VMTech
Razgovarajmo

Procureli n8n API tokeni prihvaćeni na 321 aktivnoj instanci

Procureli n8n API tokeni prihvaćeni na 321 aktivnoj instanci

GitGuardian je u javnim GitHub izmenama otkrio 4.576 jedinstvenih n8n API tokena povezanih sa 1.255 hostova. Od 896 instanci dostupnih tokom provere, 321 je prihvatila najmanje jedan procureli token: 36% dostupnih instanci, odnosno oko 26% svih identifikovanih hostova.

Autentifikovani pristup nije zahtevao softversku ranjivost, CVE niti specijalizovan alat. Istraživači su u kontrolisanom n8n okruženju koristili dokumentovani REST API i standardne HTTP zahteve da pokažu četiri načina pristupa osetljivim podacima i akreditivima povezanih servisa.

Zašto jedan token otvara širi napadni prostor

n8n je platforma otvorenog koda za automatizaciju tokova rada, sa podrškom za AI agente i stotinama integracija. Povezuje baze podataka, repozitorijume izvornog koda, cloud okruženja, AI servise i druge interne sisteme, pa domet kompromitovanog tokena zavisi i od svega što je priključeno na konkretnu instancu.

API token nasleđuje prava korisnika koji ga je napravio. U zavisnosti od uloge, API može da otkrije korisnike, potpune definicije tokova rada, istoriju izvršenja, interne tabele, promenljive i podatke o sačuvanim akreditivima. Tajne upisane direktno u parametre čvorova mogu se pojaviti kao otvoren tekst.

Stariji n8n ključevi često nemaju polje exp koje određuje rok važenja. Podrazumevani rok od 30 dana uveden je u verziji 1.78.0 u februaru 2025, ali ključ bez roka može ostati upotrebljiv dok ne bude izbrisan ili opozvan u bazi instance.

Četiri demonstrirana načina zloupotrebe

U namenski pripremljenom okruženju istraživači su najpre popisali naloge i tokove rada, pri čemu je GitHub token pronađen kao otvoren tekst u parametrima HTTP Request čvora. Zatim su napravili tok koji je koristio postojeći OpenAI akreditiv i preuzeli rezultat iz zapisa izvršenja, bez uvida u samu vrednost ključa.

Treći test je preko novog toka pročitao sve redove interne tabele, uključujući imena, adrese e-pošte, odgovore iz obrasca i statuse obrade. U četvrtom je HTTP Request čvor upotrebio sačuvani OpenAI akreditiv za zahtev ka kontrolisanom serveru, koji je primio sirovi API ključ u zaglavlju za autorizaciju.

Napadač je potom mogao da obriše zlonamerni tok, čime su iz interfejsa uklonjeni i povezani zapisi izvršenja. Time količina tragova dostupnih braniocima unutar same platforme može biti ograničena.

Šta organizacije treba da provere

  • Odmah opozvati svaki objavljeni n8n token i ukloniti ga iz istorije repozitorijuma.
  • Utvrditi koje je tokove, podatke i akreditive imao pravo da koristi povezani nalog.
  • Pregledati instancu radi neovlašćenih promena i sumnjivih izvršenja.
  • Promeniti akreditive povezanih sistema kada izlaganje nije moguće isključiti.
  • Proveriti konfiguracione i Claude Code datoteke koje mogu zajedno sadržati adresu instance i ključ.

Poslovni zaključak je da opoziv procurelog tokena predstavlja početak, a ne kraj sanacije. Potpuna reakcija mora obuhvatiti n8n instancu, njene tokove i svaki povezani sistem kojem je kompromitovani nalog mogao da pristupi.

#n8nsecurity#apisecurity#devsecops#credentialleaks
Otvorena analitika
Na sajtu 1 pregleda
min čitanja 3 05.08.2026
Instagram

Procureli n8n API tokeni prihvaćeni na 321 aktivnoj instanci

Otvorite objavu na Instagramu ↗