
n8n RCE (CVE-2025-68613)
Этот репозиторий содержит образовательный исследовательский проект в области безопасности, посвящённый
CVE-2025-68613 — уязвимости, затрагивающей определённые версии n8n, связанной с
небезопасным вычислением выражений рабочих процессов.
Проект тестировался только в контролируемой локальной лабораторной среде.
CVE-2025-68613 — это аутентифицированная уязвимость удалённого выполнения кода (RCE), вызванная небезопасным вычислением выражений рабочих процессов в затронутых версиях n8n.
При определённых условиях аутентифицированные пользователи могут злоупотребить системой вычисления выражений рабочих процессов для выполнения произвольного кода.
1.120.41.121.11.122.0.
├── scanner.py # Безопасный проверщик на основе версии
├── exploit.py # Эксплойт системы вычисления выражений рабочих процессов
scanner.py
Выполняет только неинтрузивную проверку версии (безопасно для аудитов и инвентаризаций).
exploit.py
Демонстрирует, как система вычисления выражений рабочих процессов может быть использована
в уязвимых версиях.
⚠️ Этот файл является эксплойтом, а не просто PoC, и предназначен только для локальных лабораторий.
Уязвимое окружение было создано с использованием официального Docker-образа n8n.
docker run -it --rm \
--name n8n-vulnerable \
-p 5678:5678 \
n8nio/n8n:1.121.0
1.121.0 намеренно уязвима для целей тестирования.Изображение ниже показывает узел Set, вычисляющий выражение рабочего процесса и возвращающий
вывод команды внутри результата выполнения рабочего процесса.
Такое поведение возникает из-за небезопасного вычисления выражений в уязвимых версиях.

python scanner.py http://localhost:5678
n8n Version Info: 1.121.0
The target n8n instance is VULNERABLE to CVE-2025-68613.
Эксплойт-скрипт:
⚠️ Этот скрипт должен использоваться только на системах, которыми вы владеете или на тестирование которых у вас есть явное разрешение. Пример:
python exploit.py -u http://localhost:5678 -e <youremail> -p <yourpassword>
Этот репозиторий предоставляется строго в образовательных, исследовательских и защитных целях безопасности.
Все тесты выполнялись в локальной лабораторной среде на базе Docker. Несанкционированное использование этого кода против систем без разрешения незаконно и может нарушать действующее законодательство.
Автор не несёт ответственности за неправомерное использование, ущерб или юридические последствия, возникшие в результате использования этого кода.
Исследование в области безопасности выполнено в рамках личного учебного и портфолио-проекта.