)
摘要本文复现了 n8n 工作流自动化平台中的 CVE-2025-68613 远程代码执行漏洞。该漏洞源于 n8n 对 JavaScript 表达式缺乏适当的沙箱隔离使拥有编辑权限的认证用户能够在服务器上执行任意代码。文章从靶场搭建开始逐步演示如何通过 Edit FieldsSet节点注入恶意表达式最终成功执行系统命令并获取 flag完整还原了从漏洞利用到靶场攻克的整个过程。漏洞复现首先让我们来阅读靶场介绍CVE-2025-68613是一个影响n8n工作流自动化平台的关键远程代码执行RCE漏洞。该漏洞源于n8n在特定版本中未能对JavaScript表达式进行适当的沙箱隔离使得拥有编辑权限的认证用户能够突破应用的预期行为在服务器上执行任意代码。此漏洞的利用可能导致自动化平台及其背后服务器的完全沦陷。这里可以理解为编辑一下工作流程然后执行一些预期以外的代码我们开启靶场进入到靶场以后我们会得到一个如下的页面这里我们随便输入一些信息就可以了也可以参考下图博主的信息poc来了咯首先点击这里的start from scratch进去以后点击add first step然后搜索Manual Trigger完成后会出现下图的样子我们继续点击加号然后搜索找到Edit FieldsSet接下来点击中间的add field依次输入namerce代码{{ (function(){ return this.process.mainModule.require(child_process).execSync(ls).toString() })() }}这里我们先看看ls一下能不能执行看看有些什么先点击右上角的Execute step后我们可以得到的信息是一个flag的文件接下来改一下rce的代码就完成了到此恭喜各位又攻克一个靶场了有什么不懂得欢迎留言哟期待博主下一篇ichunqiu的文章也可以给博主留言感谢你们宝贵的时间期待你们的支持防护建议针对该漏洞建议采取以下缓解措施升级 n8n 到已修复版本及时关注官方安全公告将 n8n 升级到包含漏洞修复的版本从根源上消除风险。限制用户编辑权限遵循最小权限原则仅向可信用户授予工作流编辑权限降低攻击面。启用沙箱隔离确保 JavaScript 表达式在受限的沙箱环境中执行阻断对底层系统资源的访问。监控异常命令执行部署运行时监控与日志审计及时发现并响应可疑的命令执行行为。