欢迎光临
我们一直在努力

春秋云境CVE-2025-68613(保姆级教学)

摘要:本文复现了 n8n 工作流自动化平台中的 CVE-2025-68613 远程代码执行漏洞。该漏洞源于 n8n 对 JavaScript 表达式缺乏适当的沙箱隔离,使拥有编辑权限的认证用户能够在服务器上执行任意代码。文章从靶场搭建开始,逐步演示如何通过 Edit Fields(Set)节点注入恶意表达式,最终成功执行系统命令并获取 flag,完整还原了从漏洞利用到靶场攻克的整个过程。

漏洞复现

首先让我们来阅读靶场介绍

CVE-2025-68613,是一个影响n8n工作流自动化平台的关键远程代码执行(RCE)漏洞。该漏洞源于n8n在特定版本中未能对JavaScript表达式进行适当的沙箱隔离,使得拥有编辑权限的认证用户能够突破应用的预期行为,在服务器上执行任意代码。此漏洞的利用可能导致自动化平台及其背后服务器的完全沦陷。

这里可以理解为编辑一下工作流程,然后执行一些预期以外的代码

我们开启靶场

进入到靶场以后我们会得到一个如下的页面

这里我们随便输入一些信息就可以了,也可以参考下图博主的信息

poc来了咯

首先点击这里的start from scratch

进去以后点击add first step,然后搜索Manual Trigger

完成后,会出现下图的样子,我们继续点击加号

然后搜索找到Edit Fields(Set)

接下来点击中间的add field

依次输入name,rce代码

{{ (function(){ return this.process.mainModule.require('child_process').execSync('ls').toString() })() }}

这里我们先看看ls一下,能不能执行,看看有些什么先

点击右上角的Execute step后我们可以得到的信息是一个flag的文件

接下来,改一下rce的代码就完成了

到此恭喜各位又攻克一个靶场了

    有什么不懂得欢迎留言哟

    期待博主下一篇ichunqiu的文章也可以给博主留言

    感谢你们宝贵的时间,期待你们的支持

    防护建议

    针对该漏洞,建议采取以下缓解措施:

    • 升级 n8n 到已修复版本:及时关注官方安全公告,将 n8n 升级到包含漏洞修复的版本,从根源上消除风险。
    • 限制用户编辑权限:遵循最小权限原则,仅向可信用户授予工作流编辑权限,降低攻击面。
    • 启用沙箱隔离:确保 JavaScript 表达式在受限的沙箱环境中执行,阻断对底层系统资源的访问。
    • 监控异常命令执行:部署运行时监控与日志审计,及时发现并响应可疑的命令执行行为。
    赞(0)
    未经允许不得转载:171主机测评 » 春秋云境CVE-2025-68613(保姆级教学)
    分享到: 更多 (0)

    评论 抢沙发

    • 昵称 (必填)
    • 邮箱 (必填)
    • 网址