
このリポジトリには、Hackviser プラットフォームで利用可能な脆弱な n8n サービスを悪用するために私が作成したラボレポートが含まれています。
この調査では、n8n の式評価メカニズムを利用してサンドボックスエスケープを実行し、サーバーのルートディレクトリにある機密ファイル (/secret.txt) に不正アクセスする方法を実証しました。このプロセスは、OWASP Top 10 に掲載されている A03:2021-インジェクションの脆弱性の実際的な影響を明確に示しています。
悪用手順、使用したペイロードの詳細、およびシステムを保護する方法に関する私の推奨事項は、report.md ファイルに記載されています。