
Este repositório contém o relatório de laboratório que preparei para explorar o serviço vulnerável n8n disponível na plataforma Hackviser.
No estudo, demonstrei como realizei uma fuga de sandbox usando o mecanismo de avaliação de expressão no n8n e obtive acesso não autorizado a um arquivo sensível (/secret.txt) no diretório raiz do servidor. Este processo revela claramente o impacto prático da vulnerabilidade A03:2021-Injection listada no OWASP Top 10.
As etapas de exploração, detalhes do payload que usei e minhas recomendações sobre como proteger o sistema estão incluídos no arquivo report.md.