Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
analysis-and-poc-n8n-CVE-2025-68613 — Техническое исследование уязвимости CVE-2025-68613 в n8n, охватывающее затронутые версии, сценарий лабораторного исследования, анализ атак и защиты, а также стратегии смягчения последствий. | Kitploit
Инструменты/GitHubGitHub/releaseown/analysis-and-poc-n8n-cve-2025-68613
Анализ уязвимостейАнализ КодаЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и ОбразованиеRed TeamingРазработка Полезной Нагрузки

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
GitHub
releaseown/analysis-and-poc-n8n-cve-2025-68613

analysis-and-poc-n8n-CVE-2025-68613

Техническое исследование уязвимости CVE-2025-68613 в n8n, охватывающее затронутые версии, сценарий лабораторного исследования, анализ атак и защиты, а также стратегии смягчения последствий.

Репозиторий
17 месяцев назадЕщё не проверено

Обзор (n8n и CVE-2025-68613)

n8n — это платформа автоматизации рабочих процессов, используемая для интеграции систем и сервисов с помощью визуальных потоков и выражений JavaScript.

CVE-2025-68613 — это критическая уязвимость удаленного выполнения кода (RCE) с CVSS 9.9, затрагивающая несколько версий n8n. Ошибка возникает при обработке JavaScript-выражений в рабочих процессах в уязвимых версиях, которые не имеют надлежащей изоляции. Это позволяет аутентифицированным пользователям с правами на редактирование выполнять код за пределами ожидаемого поведения приложения.

На практике эту уязвимость можно использовать для выполнения команд на сервере, где работает n8n, используя привилегии самого приложения. Уязвимые версии варьируются от 0.211.0 до версий, предшествующих исправлениям, примененным в 1.120.4, 1.121.1 и 1.122.0.

n8n

Потенциальное воздействие

  • Полная компрометация экземпляра n8n.
  • Доступ к данным, обрабатываемым рабочими процессами.
  • Раскрытие учетных данных, ключей SSH, переменных окружения и токенов интеграций.
  • Косвенный доступ к подключенным системам.

Этот репозиторий документирует CVE-2025-68613 технически, охватывая контекст ошибки, уязвимые версии, эксплуатацию и рекомендуемые меры по смягчению последствий.

Поиск n8n в Hunter

Уязвимые и исправленные версии

Рекомендуется немедленно обновиться до версии 1.122.0 или выше.

Подтверждение концепции (PoC)

Предварительные условия сценария

Для демонстрации уязвимости необходимы следующие условия:

  • Экземпляр n8n, работающий под уязвимой версией
  • Аутентифицированный пользователь
  • Права на запись (создание или редактирование рабочих процессов)

Ошибка возникает во время создания и выполнения рабочих процессов, а не до аутентификации.


Шаги эксплуатации

Шаг 1 — Аутентификация на платформе

Первый шаг — войти в веб-интерфейс n8n с действительным пользователем.

Экран входа в n8n

Этот шаг подтверждает, что атака не является анонимной. Уязвимость требует аутентифицированного пользователя.


Шаг 2 — Подтверждение прав доступа

После входа в систему убедитесь, что у пользователя есть права на создание и редактирование рабочих процессов.

Экран управления пользователями

Это важно, поскольку только пользователи с таким уровнем доступа могут вставлять динамические выражения в рабочие процессы.


Шаг 3 — Создание нового рабочего процесса

Используя аутентифицированного пользователя, создайте новый рабочий процесс с нуля.

Начальный экран создания рабочего процесса

Здесь начинается легитимное использование функциональности n8n, которая в уязвимых версиях может быть использована для эксплуатации.


Шаг 4 — Добавление ручного триггера

Первый узел, добавляемый в рабочий процесс, — это ручной триггер.

Добавление ручного триггера

Что делает этот узел: Позволяет вручную запускать рабочий процесс, используется как отправная точка потока.

В данном сценарии он служит только точкой входа для выполнения рабочего процесса.


Шаг 5 — Добавление узла Edit Fields (Set)

Второй добавляемый узел — Edit Fields (Set).

Добавление узла Edit Fields (Set)

Что делает этот узел: Этот узел позволяет создавать, изменять или перезаписывать поля данных внутри рабочего процесса. Он принимает статические значения или JavaScript-выражения, вычисляемые во время выполнения.

Именно в этом месте проявляется уязвимость.


Шаг 6 — Вставка уязвимого выражения

В поле значения узла Edit Fields (Set) вставьте JavaScript-выражение, заключенное в {{ }}, что является форматом, используемым n8n для вычисления динамических выражений.

Поле выражения с полезной нагрузкой

Пример полезной нагрузки:

root@kitploit:~
{{ (function(){ 
  return this.process.mainModule
    .require('child_process')
    .execSync('id')
    .toString() 
})() }}
  • (function(){ ... })(): Определяет самовызывающуюся функцию, позволяя инкапсулировать всю логику и вернуть значение непосредственно в выражение рабочего процесса.
  • this.process: Обращается к внутреннему объекту process Node.js, который предоставляет информацию и ресурсы времени выполнения.
  • process.mainModule: Позволяет получить доступ к главному модулю приложения, что дает возможность загружать другие внутренние модули Node.js.
  • require('child_process'): Встроенный модуль Node.js, позволяющий создавать новые процессы в операционной системе и выполнять внешние команды.
  • execSync('id'): Выполняет команду непосредственно в операционной системе, где работает n8n, используя привилегии процесса приложения.
  • .toString(): Преобразует вывод выполненной команды в текст, позволяя отобразить результат в интерфейсе n8n.

Итоговый результат

Отображаемый результат подтверждает, что команда была выполнена в операционной системе с использованием привилегий процесса n8n, что характеризует удаленное выполнение кода (RCE).

Ссылки

  • https://nvd.nist.gov/vuln/detail/CVE-2025-68613
  • https://motasemhamdan.medium.com/unpacking-n8n-rce-cve-2025-68613-39e4f3417358
  • https://ccb.belgium.be/advisories/warning-remote-code-execution-n8n-patch-immediately
  • https://gbhackers.com/poc-exploit-for-critical-n8n-rce-vulnerability/
Скачать инструмент
СтатусВерсия n8nПримечание
❌ Уязвимо>= 0.211.0Введение уязвимого механизма
❌ Уязвимо< 1.120.4Уязвимо до исправления в ветке 1.120
❌ Уязвимо< 1.121.1Уязвимо до исправления в ветке 1.121
❌ Уязвимо< 1.122.0Уязвимо до исправления в ветке 1.122
✅ Исправлено1.120.4Официальное исправление применено
✅ Исправлено1.121.1Официальное исправление применено
✅ Исправлено>= 1.122.0Исправление включено по умолчанию