Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-68613 — Этот репозиторий содержит лабораторный анализ и **безопасный Proof-of-Concept** для уязвимости **CVE-2025-68613**, затрагивающей платформу автоматизации рабочих процессов **n8n**. | Kitploit
Инструменты/GitHubGitHub/nehkark/cve-2025-68613
Анализ уязвимостейЭксплуатацияСбор информацииВеб-безопасностьТестирование на ПроникновениеОбучение и Образование
GitHubnehkark/cve-2025-68613

CVE-2025-68613

Этот репозиторий содержит лабораторный анализ и **безопасный Proof-of-Concept** для уязвимости **CVE-2025-68613**, затрагивающей платформу автоматизации рабочих процессов **n8n**.

Репозиторий
8 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-68613 — Нарушение изоляции подсистемы выражений в n8n Workflow Automation

Python Status Platform License

Автор не несёт ответственности за неправомерное использование или ущерб, причинённый в результате этого исследования
Материал предоставлен строго в образовательных и защитных целях

Описание

Этот репозиторий содержит лабораторный анализ и безопасный Proof-of-Concept для уязвимости CVE-2025-68613, затрагивающей платформу автоматизации рабочих процессов n8n.

Версии, начиная с 0.211.0 и до 1.120.4, а также 1.121.0–1.121.1, содержат критический недостаток в системе вычисления выражений.
При определённых условиях выражения, предоставленные аутентифицированными пользователями, могут вычисляться в контексте выполнения, в котором отсутствует надлежащая изоляция, что теоретически позволяет удалённое выполнение кода (RCE).

Этот репозиторий не предоставляет эксплойтов.
В нём представлены:

  • Определение версии
  • Обнаружение уязвимости
  • Безопасный PoC для проверки раскрытия метаданных
  • Структурированный профессиональный процесс сканирования

В чём заключается уязвимость

CVE-2025-68613 возникает из-за недостаточной песочницы внутри подсистемы выражений, используемой при выполнении рабочих процессов.
Злоумышленный аутентифицированный пользователь может обойти изоляцию выражений и получить доступ к нижележащим объектам среды выполнения, что потенциально позволяет выполнять действия на уровне системы.

Воздействие включает:

  • Манипуляция рабочими процессами
  • Раскрытие учётных данных
  • Выход за пределы контекста Node.js
  • Потенциальный захват системы

Неправильно настроенные или публично доступные экземпляры n8n значительно повышают риск.

Что демонстрирует этот PoC

Этот PoC безопасен и не наносит вреда. Он проверяет:

✔ Определение версии бэкенда n8n

Из GET /signin с использованием метаданных в кодировке Base64.

✔ Оценка диапазона уязвимости

Сопоставляет версию с известными уязвимыми диапазонами.

✔ Проверка раскрытия метаданных

Выполняет запрос /rest/settings, который в уязвимых развёртываниях возвращает:

  • Идентификатор экземпляра
  • Канал релиза
  • Конечные точки телеметрии
  • Метод аутентификации
  • Конфигурация SSO
  • Флаги MFA
  • Версия CLI

Раскрытие таких внутренних значений указывает на ослабленную изоляцию, что является ключевым условием для данной уязвимости.

Этот PoC не выполняет RCE.

Сводка вектора атаки

  1. Аутентифицированные редакторы рабочих процессов могут вставлять выражения.
  2. Уязвимые версии вычисляют выражения в небезопасных контекстах.
  3. Изоляция бэкенда нарушается.
  4. Злоумышленники могут перейти от вычисления выражений к выполнению в среде выполнения.
  5. Неправильная конфигурация может усилить воздействие.

Структура лаборатории

root@kitploit:~
CVE-2025-68613/
│
├── cve-2025-68613.py
└── README.md

Запуск сканера

root@kitploit:~
python3 cve-2025-68613.py -u https://127.0.0.1 -p 443 --insecure

Пример:

root@kitploit:~
n8n CVE-2025-68613 Vulnerability Scanner
----------------------------------------

[•] Target: https://127.0.0.1:443
[•] Performing version fingerprinting...
[✓] Detected n8n version: 1.120.0
[!] Vulnerable to CVE-2025-68613

Если экземпляр безопасен:

root@kitploit:~
[✓] Target is NOT vulnerable. No further action required.

Запуск безопасного PoC

Если сканер обнаруживает уязвимую версию, PoC автоматически продолжает работу:

root@kitploit:~
python cve-2025-68613.py -u 127.0.0.1 -p 443 --poc -v -k

Пример:

root@kitploit:~
python cve-2025-68613.py -u 127.0.0.1 -p 443 --poc -v -k
n8n CVE-2025-68613 Vulnerability Scanner
------------------------------------------

[•] Target: https://127.0.0.1:443

[•] Performing version fingerprinting...
[DEBUG] Fetching: https://127.0.0.1:443/signin
[✓] Detected n8n version: 1.120.0
[!] Vulnerable to CVE-2025-68613

[•] Running SAFE PoC to validate exposure...

[DEBUG] Querying settings: https://127.0.0.1:443/rest/settings
[✓] SAFE POC CONFIRMED
The instance exposes internal configuration without authentication.
This correlates with weakened backend isolation seen in vulnerable builds.

--- Metadata Fragment (Pretty Printed) ---
{
  "data": {
    "authCookie": {
      "secure": true
    },
    "banners": {
      "dismissed": [
        "V1"
      ]
    },
    "defaultLocale": "en",
    "enterprise": {
      "ldap": false,
      "oidc": false,
      "saml": false,
      "showNonProdBanner": false
    },
    "instanceId": "ab12eeb1234d5a12ee12c123caa86aca12345fc1234567fbc3e29b6e12f123cd",
    "mfa": {
      "enabled": true,
      "enforced": false
    },
    "oauthCallbackUrls": {
      "oauth1": "http://0.0.0.0:5678/rest/oauth1-credential/callback",
      "oauth2": "http://0.0.0.0:5678/rest/oauth2-credential/callback"
    },
    "previewMode": false,
    "releaseChannel": "dev",
    "settingsMode": "public",
    "sso": {
      "ldap": {
        "loginEnabled": false,
        "loginLabel": ""
      },
      "oidc": {
        "callbackUrl": "http://0.0.0.0:5678/rest/sso/oidc/callback",
        "loginEnabled": false,
        "loginUrl": "http://0.0.0.0:5678/rest/sso/oidc/login"
      },
      "saml": {
        "loginEnabled": false,
        "loginLabel": ""
      }
    },
    "telemetry": {
      "config": {
        "key": "1zAn2bcDEz3Fc4p5Gh6uiJ7KLMn",
        "proxy": "http://0.0.0.0:5678/rest/telemetry/proxy",
        "sourceConfig": "http://0.0.0.0:5678/rest/telemetry/rudderstack",
        "url": "https://telemetry.n8n.io"
      },
      "enabled": true
    },
    "userManagement": {
      "authenticationMethod": "email",
      "quota": -1,
      "showSetupOnFirstLoad": false,
      "smtpSetup": false
    },
    "versionCli": "1.120.0",
    "versionNotifications": {
      "enabled": true,
      "endpoint": "https://api.n8n.io/api/versions/",
      "infoUrl": "https://docs.n8n.io/hosting/installation/updating/",
      "whatsNewEnabled": true,
      "whatsNewEndpoint": "https://api.n8n.io/api/whats-new"
    }
  }
}

Устранение уязвимости

Затронутый диапазонИсправленные версии
0.211.0 → < 1.120.41.120.4+
1.121.0 → < 1.121.11.121.1+
1.122.x1.122.0+

Меры защиты:

  • Ограничьте создание рабочих процессов доверенными пользователями
  • Отключите публичный режим настроек
  • Не публикуйте n8n напрямую в Интернет
  • Используйте непривилегированные учётные записи ОС
  • Включите MFA и применяйте SSO

Включённый PoC-скрипт

cve-2025-68613.py предоставляет:

  • Этап сканирования
  • Извлечение версии
  • Классификация уязвимости
  • Безопасный PoC для проверки раскрытия метаданных
  • Опция обхода TLS (--insecure)
  • Подробный режим отладки

Пример:

root@kitploit:~
python3 cve-2025-68613.py -u https://n8n.lab -p 5678 --poc --insecure

Автор и контакты

  • Исследователь : krakhen.dev
  • GitHub : @nehkark
  • Email : [email protected]
  • Website : https://vciso.cloud
  • ICQ : 24298753
Скачать инструмент