Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-68613 — 针对CVE-2025-68613的概念验证漏洞利用,这是n8n工作流自动化中通过executeCommand节点中的表达式注入实现的严重RCE漏洞。 | Kitploit
工具/GitHubGitHub/h3raklez/cve-2025-68613
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试命令与控制学习与教育
GitHubh3raklez/cve-2025-68613

CVE-2025-68613

针对CVE-2025-68613的概念验证漏洞利用,这是n8n工作流自动化中通过executeCommand节点中的表达式注入实现的严重RCE漏洞。

查看仓库
367个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-68613 — n8n RCE via Expression Injection(通过表达式注入实现的远程代码执行)

仅限教育和授权安全研究用途。

概述

n8n 工作流自动化平台中存在的严重 RCE 漏洞(CVSS 9.9)。已验证用户可通过 executeCommand 节点绕过沙箱限制,执行任意操作系统命令。

字段详情
CVECVE-2025-68613
CVSS9.9(严重)
受影响版本>= 0.211.0 < 1.120.4
需要认证是(任何拥有工作流创建权限的用户)
测试版本n8n 1.119.1
修复版本1.120.4、1.121.1、1.122.0

工作原理

n8n 在服务端评估工作流节点参数。executeCommand 节点直接以 n8n 进程的权限在主机上运行 shell 命令。任何经过身份验证且拥有工作流创建或编辑权限的用户均可利用此漏洞实现完全 RCE。

使用方法

bash poc_final.sh <target> <email> <password> <command>

示例:

# 基础 RCE
bash poc_final.sh http://target:5678 [email protected] 'Password1!' 'id'

# 读取环境变量(可能包含凭据/API密钥)
bash poc_final.sh http://target:5678 [email protected] 'Password1!' 'env'

# 读取敏感文件
bash poc_final.sh http://target:5678 [email protected] 'Password1!' 'cat /etc/passwd'

# 列出 n8n 数据目录
bash poc_final.sh http://target:5678 [email protected] 'Password1!' 'ls -la ~/.n8n/'

注意: 如果密码中包含特殊字符(如 !),请使用单引号。

修复建议

立即升级到 n8n >= 1.120.4。

如果无法立即升级:

  • 仅限完全可信的用户创建和编辑工作流
  • 以最小 OS 权限运行 n8n
  • 使用网络分段限制暴露范围

参考

  • n8n 安全公告 GHSA-v98v-ff95-f3cp
  • NVD — CVE-2025-68613

免责声明

本工具仅提供用于教育目的和授权安全测试。未经授权对您不拥有或没有明确书面许可的系统进行使用是非法的。作者对任何滥用行为不承担责任。

下载工具