Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-68613 — 基于Nuclei的CVE-2025-68613检测模板,这是n8n工作流自动化中的一个严重远程代码执行漏洞。使用多层被动指纹识别通过Sentry标签、REST API和HTML元分析来识别易受攻击的实例。 | Kitploit
工具/GitHubGitHub/intelligent-ears/cve-2025-68613
侦察漏洞扫描器漏洞利用信息收集Web安全渗透测试
GitHubintelligent-ears/cve-2025-68613

CVE-2025-68613

基于Nuclei的CVE-2025-68613检测模板,这是n8n工作流自动化中的一个严重远程代码执行漏洞。使用多层被动指纹识别通过Sentry标签、REST API和HTML元分析来识别易受攻击的实例。

查看仓库
18个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-68613

n8n 是一款开源的工作流自动化平台。自 0.211.0 版本起至 1.120.4、1.121.1 和 1.122.0 之前的版本,其工作流表达式评估系统中存在一个严重的远程代码执行(RCE)漏洞。在某些条件下,由认证用户在工作流配置期间提供的表达式可能会在未充分与底层运行时隔离的执行上下文中被评估。经过身份验证的攻击者可利用此行为,以 n8n 进程的权限执行任意代码。成功利用该漏洞可能导致受影响实例被完全控制,包括未经授权访问敏感数据、修改工作流以及执行系统级操作。此问题已在 1.120.4、1.121.1 和 1.122.0 版本中得到修复。强烈建议用户升级到已修补的版本,该版本引入了额外的安全措施来限制表达式评估。如果无法立即升级,管理员应考虑以下临时缓解措施:仅允许完全受信任的用户创建工作流及编辑权限;和/或在强化环境中部署 n8n,限制操作系统权限和网络访问,以降低潜在利用的影响。这些临时措施并不能完全消除风险,仅应作为短期方案使用。

此检测方法如何工作?

该检测模板采用多层次方法,无需认证即可识别存在漏洞的 n8n 实例。首先,模板探测常见的 n8n 端点(/rest/settings、/signin、/)以对应用程序进行指纹识别。然后,通过三种互补方法提取版本信息: (1) Base64 Sentry 标签提取 - 解码 /signin 页面上的 <meta name="n8n:config:sentry"> 标签,该标签包含包含发布版本的 JSON; (2) REST API 解析 - 查询 /rest/settings 端点,该端点以 JSON 格式返回版本元数据; 以及 (3) HTML 元标签分析 - 从标准 HTML 元标签和 JavaScript 变量中提取版本字符串。随后,使用 Nuclei 的 compare_versions() DSL 函数对每个提取的版本进行验证,判断其是否属于漏洞范围(0.211.0 - 1.120.3 或 1.121.0),以进行精确的语义化版本比较。这种多方法策略确保即使在个别端点被禁用或在不同 n8n 部署中配置不同的情况下,也能实现 100% 的检测率,覆盖效果比单一方法提高 6 倍。模板完全被动(检测过程中不实施利用),因此在生产环境中扫描是安全的。

如何运行此脚本?

  1. 下载并安装 Nuclei。
  2. 将此仓库克隆到本地系统。
  3. 运行以下命令:
root@kitploit:~
nuclei -t CVE-2025-68613.yaml -u <目标IP>

或者,如果您想扫描主机列表,请执行:

root@kitploit:~
nuclei -t CVE-2025-68613.yaml -l <list.txt>

示例输出

image

参考

  • https://github.com/n8n-io/n8n/commit/08f332015153decdda3c37ad4fcb9f7ba13a7c79
  • https://github.com/n8n-io/n8n/commit/1c933358acef527ff61466e53268b41a04be1000
  • https://github.com/n8n-io/n8n/commit/39a2d1d60edde89674ca96dcbb3eb076ffff6316
  • https://github.com/n8n-io/n8n/security/advisories/GHSA-v98v-ff95-f3cp

免责声明

使用风险自负,本人不对您在不拥有或未获扫描权限的基础设施上进行的任何非法活动负责。


许可

本项目采用 MIT 许可证。

联系方式

如果您希望联系我,我主要活跃在 Twitter/X 和 LinkedIn。

下载工具