Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-65591 — PoC-Exploit für einen Sanitizer-Bypass im n8n-Legacy-Ausdrucksbewerter, der authentifizierten Workflow-Erstellern eine Codeausführung auf Host-Ebene ermöglicht. | Kitploit
Tools/GitHubGitHub/iamdremig/cve-2026-65591
SchwachstellenanalyseExploitationWebanwendungs-Exploitation
GitHubiamdremig/cve-2026-65591

CVE-2026-65591

PoC-Exploit für einen Sanitizer-Bypass im n8n-Legacy-Ausdrucksbewerter, der authentifizierten Workflow-Erstellern eine Codeausführung auf Host-Ebene ermöglicht.

Repository anzeigen
1vor 11 TagenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-65591

Name der betroffenen Software und betroffene Versionen

  • n8n-Versionen vor 1.123.64
  • n8n-Versionen vor 2.29.8
  • n8n-Versionen vor 2.30.1

Beschreibung In dem Computed-Member-Handler des Legacy-Expression-Auswerters existiert eine Umgehung des Sanitizers. Ein authentifizierter Benutzer mit Berechtigungen zum Erstellen oder Ändern von Workflows kann einen bösartigen Ausdruck erstellen, um den Sanitizer zu umgehen, was zu einer Codeausführung auf Host-Ebene mit den Berechtigungen des n8n-Prozesses führt. Die Legacy-Expression-Engine ist in den betroffenen Versionen die Standardeinstellung.

Empfehlungen

  • Aktualisieren Sie auf Version 1.123.64 oder höher.
  • Aktualisieren Sie auf Version 2.29.8 oder höher.
  • Aktualisieren Sie auf Version 2.30.1 oder höher.
  • Wechseln Sie zur Nicht-Legacy-Expression-Engine, indem Sie N8N EXPRESSION ENGINE=vm festlegen.
  • Beschränken Sie den Instanzzugriff ausschließlich auf vollständig vertrauenswürdige Benutzer.
Tool herunterladen