
इस रिपॉजिटरी में वह लैब रिपोर्ट शामिल है जो मैंने Hackviser प्लेटफ़ॉर्म पर उपलब्ध कमजोर n8n सेवा का शोषण करने के लिए तैयार की थी।
अध्ययन में, मैंने प्रदर्शित किया कि कैसे मैंने n8n पर एक्सप्रेशन मूल्यांकन तंत्र का उपयोग करके सैंडबॉक्स एस्केप किया और सर्वर की रूट डायरेक्टरी में मौजूद एक संवेदनशील फ़ाइल (/secret.txt) तक अनधिकृत पहुँच प्राप्त की। यह प्रक्रिया OWASP Top 10 में सूचीबद्ध A03:2021-Injection भेद्यता के व्यावहारिक प्रभाव को स्पष्ट रूप से उजागर करती है।
शोषण के चरण, मेरे द्वारा उपयोग किए गए पेलोड का विवरण, और सिस्टम को सुरक्षित करने के तरीके पर मेरी सिफारिशें report.md फ़ाइल में शामिल हैं।