Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

ЛентыКонтактыКонфиденциальность© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-68613-n8n-rce-analysis — CVE-2025-68613 (n8n) Критический анализ RCE + рекомендации по защите (валидация патчей, идеи обнаружения и советы по усилению безопасности) | Kitploit
Инструменты/GitHubGitHub/ak-cybe/cve-2025-68613-n8n-rce-analysis
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и ОбразованиеРеагирование на Инциденты
GitHubak-cybe/cve-2025-68613-n8n-rce-analysis

CVE-2025-68613-n8n-rce-analysis

CVE-2025-68613 (n8n) Критический анализ RCE + рекомендации по защите (валидация патчей, идеи обнаружения и советы по усилению безопасности)

Репозиторий
1129 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Баннер заголовка

Печатающий SVG

Severity CVSS Instances Status CWE

Хакер GIF Матрица GIF


Разделитель

📑 Содержание

  • 🎯 Краткое описание
  • 🐛 Уязвимость
  • 🔬 Технический анализ
  • 💀 Пошаговая эксплуатация
  • 💥 Оценка воздействия
  • 🔍 Обнаружение и реагирование
  • 🛡️ Стратегия смягчения
  • 📚 Ссылки

🎯 Краткое описание

Тревога GIF

CVE-2025-68613 — это критическая уязвимость удалённого выполнения кода в платформе автоматизации рабочих процессов n8n, позволяющая аутентифицированным злоумышленникам выполнять произвольные системные команды через инъекцию выражений.

⚡ Краткая статистика

🔥 Показатель📊 Значение
Оценка CVSS9.9 / 10
Подверженные экземпляры103 476+
Сложность атакиНИЗКАЯ
Требуется аутентификацияДа (низкие привилегии)
Взаимодействие пользователяНет

🎯 Ключевые факты

📌 Свойство📝 Значение
Раскрыта18 декабря 2025
ВекторСеть (AV:N)
ОбластьИзменена
ВлияниеКДЦ = ВЫСОКИЙ
Тип эксплойтаИнъекция выражений

🐛 Уязвимость

Ошибка GIF

📋 Обзор CVE

СвойствоЗначение
🆔 Идентификатор CVECVE-2025-68613
📊 Оценка CVSS9.9 (Критическая) 🔴
🔗 Вектор CVSSCVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
🏷️ CWECWE-913 (Некорректный контроль динамически управляемых ресурсов кода)
📦 Затронутые версии0.211.0 → 1.120.3, 1.121.0
✅ Исправленные версии1.120.4, 1.121.1, 1.122.0+

🤖 Что такое n8n?

n8n — это платформа автоматизации рабочих процессов с открытым исходным кодом, обеспечивающая интеграцию без кода / с низким кодом в более чем 400 приложений. Она широко используется в:

🏢 Сценарии использования📝 Описание
🔧 DevOpsКонвейеры автоматизации, интеграции CI/CD
🛡️ БезопасностьРабочие процессы SOAR, реагирование на инциденты
💼 БизнесАвтоматизация процессов, рабочие процессы с данными
📊 ДанныеПроцессы ETL, интеграции API

🔧 Техническая первопричина

🔓 ЦЕПОЧКА УЯЗВИМОСТИ:
┌─────────────────────────────────────────────────────────────────┐
│  📝 Язык выражений n8n → Динамическая обработка данных         │
│                           ↓                                     │
│  ⚠️  Недостаточная изоляция песочницы при серверной оценке     │
│                           ↓                                     │
│  💀 Вредоносное выражение выходит из песочницы                 │
│                           ↓                                     │
│  🖥️  Доступ к модулю child_process Node.js                     │
│                           ↓                                     │
│  💥 ПОЛНОЕ УДАЛЁННОЕ ВЫПОЛНЕНИЕ КОДА - выполнение команд ОС    │
└─────────────────────────────────────────────────────────────────┘

🔬 Технический анализ

Анализ GIF

🎯 Поверхность атаки

Предварительные условия для эксплуатации:

#📋 Требование📝 Детали
1️⃣АутентификацияДействительная учётная запись пользователя n8n (достаточно низких привилегий)
2️⃣РазрешенияВозможность создания / редактирования рабочих процессов
3️⃣Сетевой доступВозможность доступа к экземпляру n8n

⚔️ Характеристики атаки

🏷️ Атрибут📊 Значение🔥 Риск
СложностьНИЗКАЯ (AC:L)🔴 Высокий
Взаимодействие пользователяНе требуется🔴 Высокий
ОбластьИзменена🔴 Критический

🗺️ Схема потока уязвимости

graph TD
    A[🔐 Аутентифицированный пользователь] -->|Создаёт| B[📝 Новый рабочий процесс]
    B -->|Внедряет| C[💀 Вредоносное выражение]
    C -->|Запускает| D[⚡ Оценка выражения]
    D -->|Эксплуатирует| E[🔓 Побег из песочницы]
    E -->|Получает доступ| F[🖥️ Среда выполнения Node.js]
    F -->|Выполняет| G[💥 Команда ОС через child_process]
    G -->|Достигает| H[☠️ ПОЛНАЯ КОМПРОМЕТАЦИЯ СЕРВЕРА]
    
    style A fill:#4CAF50,color:#fff
    style C fill:#ff9800,color:#fff
    style E fill:#f44336,color:#fff
    style H fill:#9c27b0,color:#fff

💀 Пошаговая эксплуатация

Взлом GIF

⚠️ ОТКАЗ ОТ ОТВЕТСТВЕННОСТИ: Следующее предназначено только для образовательных целей. Несанкционированная эксплуатация незаконна.

📸 Пошаговые скриншоты эксплуатации

🖥️ Шаг 1: Доступ к экземпляру n8n

Первоначальный доступ к уязвимой платформе автоматизации рабочих процессов n8n.

Экран приветствия n8n
🔓 Панель приветствия n8n — точка входа


➕ Шаг 2: Создание нового рабочего процесса

Создание нового рабочего процесса, который будет содержать вредоносную нагрузку.

Скачать инструмент