Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-65591 — 针对 n8n 旧版表达式求值器中清理器绕过的 PoC 漏洞利用程序,可让经认证的工作流创建者在主机级别执行代码。 | Kitploit
工具/GitHubGitHub/iamdremig/cve-2026-65591
漏洞分析漏洞利用Web应用程序漏洞利用
GitHubiamdremig/cve-2026-65591

CVE-2026-65591

针对 n8n 旧版表达式求值器中清理器绕过的 PoC 漏洞利用程序,可让经认证的工作流创建者在主机级别执行代码。

查看仓库
11个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2026-65591

漏洞软件名称及受影响版本 n8n 1.123.64 之前的版本 n8n 2.29.8 之前的版本 n8n 2.30.1 之前的版本 描述 遗留表达式求值器的计算成员处理器中存在一个消毒器绕过漏洞。拥有创建或修改工作流权限的已认证用户可构造恶意表达式以绕过消毒器,从而以 n8n 进程的权限实现主机级代码执行。在受影响版本中,遗留表达式引擎是默认引擎。 建议 升级到 1.123.64 或更高版本。 升级到 2.29.8 或更高版本。 升级到 2.30.1 或更高版本。 通过设置 N8N EXPRESSION ENGINE=vm 切换到非遗留表达式引擎。 仅限完全受信任的用户访问实例。

下载工具