
Шаблон обнаружения на основе Nuclei для CVE-2025-68613, критической RCE в автоматизации рабочих процессов n8n. Использует многоуровневую пассивную идентификацию для выявления уязвимых экземпляров через теги Sentry, REST API и анализ HTML-метаданных.
n8n — это платформа автоматизации рабочих процессов с открытым исходным кодом. Версии, начиная с 0.211.0 и до 1.120.4, 1.121.1 и 1.122.0, содержат критическую уязвимость удаленного выполнения кода (RCE) в системе оценки выражений рабочих процессов. При определенных условиях выражения, предоставленные аутентифицированными пользователями во время настройки рабочего процесса, могут быть выполнены в контексте, недостаточно изолированном от базовой среды выполнения. Аутентифицированный злоумышленник может воспользоваться этим поведением для выполнения произвольного кода с привилегиями процесса n8n. Успешная эксплуатация может привести к полной компрометации затронутого экземпляра, включая несанкционированный доступ к конфиденциальным данным, изменение рабочих процессов и выполнение операций на уровне системы. Эта проблема исправлена в версиях 1.120.4, 1.121.1 и 1.122.0. Пользователям настоятельно рекомендуется обновиться до исправленной версии, которая включает дополнительные меры защиты для ограничения оценки выражений. Если немедленное обновление невозможно, администраторам следует рассмотреть следующие временные меры: ограничить разрешения на создание и редактирование рабочих процессов только для полностью доверенных пользователей; и/или развернуть n8n в усиленной среде с ограниченными привилегиями операционной системы и сетевым доступом, чтобы снизить последствия потенциальной эксплуатации. Эти обходные меры не устраняют риск полностью и должны использоваться только как краткосрочные решения.
Шаблоны обнаружения используют многоуровневый подход для выявления уязвимых экземпляров n8n без необходимости аутентификации. Сначала шаблоны проверяют общие конечные точки n8n (/rest/settings, /signin, /) для идентификации приложения. Затем они извлекают информацию о версии с помощью трех взаимодополняющих методов:
(1) Декодирование тега Sentry Base64 — расшифровка тега <meta name="n8n:config:sentry">, найденного на странице /signin, который содержит JSON с версией релиза;
(2) Анализ REST API — запрос к конечной точке /rest/settings, которая возвращает метаданные версии в формате JSON; и
(3) Анализ HTML-тегов meta — извлечение строк версии из стандартных HTML-тегов meta и переменных JavaScript. Каждая извлеченная версия затем проверяется на соответствие уязвимому диапазону (0.211.0 – 1.120.3 или 1.121.0) с помощью функции DSL compare_versions() библиотеки Nuclei для точного сравнения семантических версий. Эта многометодная стратегия обеспечивает 100% уровень обнаружения, даже если отдельные конечные точки отключены или настроены по-разному в разных развертываниях n8n, обеспечивая в 6 раз лучшее покрытие по сравнению с однометодными подходами. Шаблоны полностью пассивны (во время обнаружения не происходит эксплуатации), что делает их безопасными для сканирования в производственных средах.
nuclei -t CVE-2025-68613.yaml -u <target ip>
Или, если вы хотите просканировать список хостов, выполните:
nuclei -t CVE-2025-68613.yaml -l <list.txt>
Используйте на свой страх и риск. Я не несу ответственности за незаконные действия, которые вы совершаете в отношении инфраструктуры, которой не владеете или на сканирование которой у вас нет разрешения.
Этот проект лицензирован под лицензией MIT.
Если вы хотите связаться, я в основном активен на Twitter/X и LinkedIn.