Sploitus

Exploit for CVE-2025-68613

kitploit · 2026-09-01

Exploit Code

MARKDOWN57 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-INTELLIGENT-EARS-CVE-2025-68613
# CVE-2025-68613

n8n — это платформа автоматизации рабочих процессов с открытым исходным кодом. Версии, начиная с 0.211.0 и до 1.120.4, 1.121.1 и 1.122.0, содержат критическую уязвимость удаленного выполнения кода (RCE) в системе оценки выражений рабочих процессов. При определенных условиях выражения, предоставленные аутентифицированными пользователями во время настройки рабочего процесса, могут быть выполнены в контексте, недостаточно изолированном от базовой среды выполнения. Аутентифицированный злоумышленник может воспользоваться этим поведением для выполнения произвольного кода с привилегиями процесса n8n. Успешная эксплуатация может привести к полной компрометации затронутого экземпляра, включая несанкционированный доступ к конфиденциальным данным, изменение рабочих процессов и выполнение операций на уровне системы. Эта проблема исправлена в версиях 1.120.4, 1.121.1 и 1.122.0. Пользователям настоятельно рекомендуется обновиться до исправленной версии, которая включает дополнительные меры защиты для ограничения оценки выражений. Если немедленное обновление невозможно, администраторам следует рассмотреть следующие временные меры: ограничить разрешения на создание и редактирование рабочих процессов только для полностью доверенных пользователей; и/или развернуть n8n в усиленной среде с ограниченными привилегиями операционной системы и сетевым доступом, чтобы снизить последствия потенциальной эксплуатации. Эти обходные меры не устраняют риск полностью и должны использоваться только как краткосрочные решения.

## Как работает этот метод обнаружения?

Шаблоны обнаружения используют **многоуровневый подход** для выявления уязвимых экземпляров n8n без необходимости аутентификации. Сначала шаблоны проверяют общие конечные точки n8n (`/rest/settings`, `/signin`, `/`) для идентификации приложения. Затем они извлекают информацию о версии с помощью трех взаимодополняющих методов: (1) **Декодирование тега Sentry Base64** — расшифровка тега `<meta name="n8n:config:sentry">`, найденного на странице `/signin`, который содержит JSON с версией релиза; (2) **Анализ REST API** — запрос к конечной точке `/rest/settings`, которая возвращает метаданные версии в формате JSON; и (3) **Анализ HTML-тегов meta** — извлечение строк версии из стандартных HTML-тегов meta и переменных JavaScript. Каждая извлеченная версия затем проверяется на соответствие уязвимому диапазону (`0.211.0 – 1.120.3` или `1.121.0`) с помощью функции DSL `compare_versions()` библиотеки Nuclei для точного сравнения семантических версий. Эта многометодная стратегия обеспечивает **100% уровень обнаружения** , даже если отдельные конечные точки отключены или настроены по-разному в разных развертываниях n8n, обеспечивая в 6 раз лучшее покрытие по сравнению с однометодными подходами. Шаблоны полностью пассивны (во время обнаружения не происходит эксплуатации), что делает их безопасными для сканирования в производственных средах.

## Как запустить этот скрипт?

  1. Скачайте и установите Nuclei.
  2. Склонируйте этот репозиторий на свою локальную систему.
  3. Выполните следующую команду:



root@kitploit:~
    
    
    nuclei -t CVE-2025-68613.yaml -u <target ip>
    

Или, если вы хотите просканировать список хостов, выполните:

root@kitploit:~
    
    
    nuclei -t CVE-2025-68613.yaml -l <list.txt>
    

### Пример вывода

![изображение](https://assets.kitploit.com/production/public/readmes/27035/abcdcb0a2d86dd7c4941c1cc867dee678c5a16d39e9706517e2d5816a54ed0df.png)

## Ссылки

  * https://github.com/n8n-io/n8n/commit/08f332015153decdda3c37ad4fcb9f7ba13a7c79
  * https://github.com/n8n-io/n8n/commit/1c933358acef527ff61466e53268b41a04be1000
  * https://github.com/n8n-io/n8n/commit/39a2d1d60edde89674ca96dcbb3eb076ffff6316
  * https://github.com/n8n-io/n8n/security/advisories/GHSA-v98v-ff95-f3cp



## Отказ от ответственности

Используйте на свой страх и риск. Я не несу ответственности за незаконные действия, которые вы совершаете в отношении инфраструктуры, которой не владеете или на сканирование которой у вас нет разрешения.

* * *

## Лицензия

Этот проект лицензирован под лицензией MIT.

## Контакты

Если вы хотите связаться, я в основном активен на Twitter/X и LinkedIn.