xaker

Синергия двух дыр. Как сервер n8n угоняется в пару запросов

  • четверг, 12 марта 2026 г. в 00:00:09
https://xakep.ru/2026/03/11/n8n-exploit/
Для подписчиков
Две ошибки в логике n8n превращаются в полноценную цепочку компрометации. Первая дает чтение любых файлов на сервере. Вторая позволяет подделать JWT администратора. Соединив их, получаем эксплоит, который в несколько запросов захватывает сервер и выполняет произвольные команды.