本仓库包含一个教育性质的安全研究项目,专注于
CVE-2025-68613,这是一个影响特定版本 n8n 的漏洞,与
不安全的工作流表达式求值相关。
该项目仅在受控的本地实验环境中进行了测试。
CVE-2025-68613 是一个**经过身份验证的远程代码执行(RCE)**漏洞, 由受影响 n8n 版本中不安全的工作流表达式求值所导致。
在某些条件下,经过身份验证的用户可以滥用工作流表达式 求值系统来执行任意代码。
1.120.41.121.11.122.0.
├── scanner.py # Safe version-based vulnerability checker
├── exploit.py # Exploit of the workflow expression evaluation system
scanner.py
仅执行非侵入式版本检查(适用于审计和资产盘点,安全无风险)。
exploit.py
演示工作流表达式求值系统如何被滥用
在易受攻击的版本中。
⚠️ 该文件是一个漏洞利用程序,而不仅仅是 PoC,仅供本地实验环境使用。
该易受攻击的环境是使用官方 n8n Docker 镜像创建的。
docker run -it --rm \
--name n8n-vulnerable \
-p 5678:5678 \
n8nio/n8n:1.121.0
1.121.0 是故意保留漏洞的,用于测试目的。下图展示了一个 Set 节点对工作流表达式进行求值,并在工作流执行结果中返回
命令输出的情况。
此行为是由易受攻击版本中不安全的表达式求值所导致的。

python scanner.py http://localhost:5678
n8n Version Info: 1.121.0
The target n8n instance is VULNERABLE to CVE-2025-68613.
该漏洞利用脚本:
⚠️ 此脚本只能在您拥有或已获得明确测试许可的系统上使用。 示例:
python exploit.py -u http://localhost:5678 -e <youremail> -p <yourpassword>
---
## 免责声明
本仓库**严格用于教育、研究和防御性
安全目的**。
所有测试均在**基于 Docker 的本地实验环境**中完成。
未经许可针对他人系统使用此代码属于非法行为,可能
违反适用法律。
作者对因使用此代码而导致的滥用、损害或法律后果
**不承担任何责任**。
## 作者
本次安全研究是个人学习与作品集项目的一部分。