Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
n8n-RCE-CVE-2025-68613 — n8n RCE (CVE-2025-68613) | Kitploit
工具/GitHubGitHub/ahmedshamsddin/n8n-rce-cve-2025-68613
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育实验室与实践
GitHubahmedshamsddin/n8n-rce-cve-2025-68613

n8n-RCE-CVE-2025-68613

n8n RCE (CVE-2025-68613)

查看仓库
7个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

n8n CVE-2025-68613

概述

本仓库包含一个教育性质的安全研究项目,专注于
CVE-2025-68613,这是一个影响特定版本 n8n 的漏洞,与 不安全的工作流表达式求值相关。

该项目仅在受控的本地实验环境中进行了测试。


关于 CVE-2025-68613

CVE-2025-68613 是一个**经过身份验证的远程代码执行(RCE)**漏洞, 由受影响 n8n 版本中不安全的工作流表达式求值所导致。

在某些条件下,经过身份验证的用户可以滥用工作流表达式 求值系统来执行任意代码。

受影响版本

  • 版本 ≥ 0.211.0
  • 修复版本:
    • 1.120.4
    • 1.121.1
    • 1.122.0

仓库内容

root@kitploit:~
.
├── scanner.py   # Safe version-based vulnerability checker
├── exploit.py   # Exploit of the workflow expression evaluation system

重要区别

  • scanner.py
    仅执行非侵入式版本检查(适用于审计和资产盘点,安全无风险)。

  • exploit.py
    演示工作流表达式求值系统如何被滥用 在易受攻击的版本中。
    ⚠️ 该文件是一个漏洞利用程序,而不仅仅是 PoC,仅供本地实验环境使用。


本地实验环境搭建(Docker)

该易受攻击的环境是使用官方 n8n Docker 镜像创建的。

启动易受攻击的 n8n 实例

root@kitploit:~
docker run -it --rm \
  --name n8n-vulnerable \
  -p 5678:5678 \
  n8nio/n8n:1.121.0
  • n8n UI 可通过以下地址访问:
    http://localhost:5678
  • 版本 1.121.0 是故意保留漏洞的,用于测试目的。
  • 由于这是需要身份验证的 RCE,你应在 http://localhost:5678/setup 创建一个账户,并在运行脚本时通过漏洞利用参数提供你的凭据。

演示截图

下图展示了一个 Set 节点对工作流表达式进行求值,并在工作流执行结果中返回 命令输出的情况。
此行为是由易受攻击版本中不安全的表达式求值所导致的。

poc


扫描器用法(安全)

root@kitploit:~
python scanner.py http://localhost:5678

示例输出

root@kitploit:~
n8n Version Info: 1.121.0
The target n8n instance is VULNERABLE to CVE-2025-68613.

漏洞利用脚本

该漏洞利用脚本:

  • 向 n8n 进行身份验证
  • 部署精心构造的工作流
  • 触发工作流执行
  • 演示对表达式求值系统的滥用
  • 之后清理该工作流

⚠️ 此脚本只能在您拥有或已获得明确测试许可的系统上使用。 示例:

root@kitploit:~
python exploit.py -u http://localhost:5678 -e <youremail> -p <yourpassword>
---

## 免责声明

本仓库**严格用于教育、研究和防御性
安全目的**。

所有测试均在**基于 Docker 的本地实验环境**中完成。
未经许可针对他人系统使用此代码属于非法行为,可能
违反适用法律。

作者对因使用此代码而导致的滥用、损害或法律后果
**不承担任何责任**。

## 作者
本次安全研究是个人学习与作品集项目的一部分。
下载工具