## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-INTELLIGENT-EARS-CVE-2025-68613
# CVE-2025-68613
n8n — это платформа автоматизации рабочих процессов с открытым исходным кодом. Версии, начиная с 0.211.0 и до 1.120.4, 1.121.1 и 1.122.0, содержат критическую уязвимость удаленного выполнения кода (RCE) в системе оценки выражений рабочих процессов. При определенных условиях выражения, предоставленные аутентифицированными пользователями во время настройки рабочего процесса, могут быть выполнены в контексте, недостаточно изолированном от базовой среды выполнения. Аутентифицированный злоумышленник может воспользоваться этим поведением для выполнения произвольного кода с привилегиями процесса n8n. Успешная эксплуатация может привести к полной компрометации затронутого экземпляра, включая несанкционированный доступ к конфиденциальным данным, изменение рабочих процессов и выполнение операций на уровне системы. Эта проблема исправлена в версиях 1.120.4, 1.121.1 и 1.122.0. Пользователям настоятельно рекомендуется обновиться до исправленной версии, которая включает дополнительные меры защиты для ограничения оценки выражений. Если немедленное обновление невозможно, администраторам следует рассмотреть следующие временные меры: ограничить разрешения на создание и редактирование рабочих процессов только для полностью доверенных пользователей; и/или развернуть n8n в усиленной среде с ограниченными привилегиями операционной системы и сетевым доступом, чтобы снизить последствия потенциальной эксплуатации. Эти обходные меры не устраняют риск полностью и должны использоваться только как краткосрочные решения.
## Как работает этот метод обнаружения?
Шаблоны обнаружения используют **многоуровневый подход** для выявления уязвимых экземпляров n8n без необходимости аутентификации. Сначала шаблоны проверяют общие конечные точки n8n (`/rest/settings`, `/signin`, `/`) для идентификации приложения. Затем они извлекают информацию о версии с помощью трех взаимодополняющих методов: (1) **Декодирование тега Sentry Base64** — расшифровка тега `<meta name="n8n:config:sentry">`, найденного на странице `/signin`, который содержит JSON с версией релиза; (2) **Анализ REST API** — запрос к конечной точке `/rest/settings`, которая возвращает метаданные версии в формате JSON; и (3) **Анализ HTML-тегов meta** — извлечение строк версии из стандартных HTML-тегов meta и переменных JavaScript. Каждая извлеченная версия затем проверяется на соответствие уязвимому диапазону (`0.211.0 – 1.120.3` или `1.121.0`) с помощью функции DSL `compare_versions()` библиотеки Nuclei для точного сравнения семантических версий. Эта многометодная стратегия обеспечивает **100% уровень обнаружения** , даже если отдельные конечные точки отключены или настроены по-разному в разных развертываниях n8n, обеспечивая в 6 раз лучшее покрытие по сравнению с однометодными подходами. Шаблоны полностью пассивны (во время обнаружения не происходит эксплуатации), что делает их безопасными для сканирования в производственных средах.
## Как запустить этот скрипт?
1. Скачайте и установите Nuclei.
2. Склонируйте этот репозиторий на свою локальную систему.
3. Выполните следующую команду:
root@kitploit:~
nuclei -t CVE-2025-68613.yaml -u <target ip>
Или, если вы хотите просканировать список хостов, выполните:
root@kitploit:~
nuclei -t CVE-2025-68613.yaml -l <list.txt>
### Пример вывода

## Ссылки
* https://github.com/n8n-io/n8n/commit/08f332015153decdda3c37ad4fcb9f7ba13a7c79
* https://github.com/n8n-io/n8n/commit/1c933358acef527ff61466e53268b41a04be1000
* https://github.com/n8n-io/n8n/commit/39a2d1d60edde89674ca96dcbb3eb076ffff6316
* https://github.com/n8n-io/n8n/security/advisories/GHSA-v98v-ff95-f3cp
## Отказ от ответственности
Используйте на свой страх и риск. Я не несу ответственности за незаконные действия, которые вы совершаете в отношении инфраструктуры, которой не владеете или на сканирование которой у вас нет разрешения.
* * *
## Лицензия
Этот проект лицензирован под лицензией MIT.
## Контакты
Если вы хотите связаться, я в основном активен на Twitter/X и LinkedIn.