Skip to content

feat:Fix for n8n sandbox escape in sample semantic node - #70

Open
Xiu11111 wants to merge 1 commit into
Tencent:mainfrom
Xiu11111:feat/Fix-for-n8n-sandbox-escape-in-sample-semantic-node
Open

feat:Fix for n8n sandbox escape in sample semantic node#70
Xiu11111 wants to merge 1 commit into
Tencent:mainfrom
Xiu11111:feat/Fix-for-n8n-sandbox-escape-in-sample-semantic-node

Conversation

@Xiu11111

Copy link
Copy Markdown

VulnGym Issue #6 — n8n 沙箱逃逸样本语义节点修正

任务说明

本工作响应 VulnGym Issue #6修正 n8n 沙箱逃逸样本的入口点和关键操作语义

原始数据集中部分 n8n 相关样本的 entry_pointcritical_operationtrace 字段存在语义不准确的问题:

  • entry_point 指向装饰器、闭合括号等无意义标记,未体现外部输入如何进入漏洞链路
  • critical_operation 落在 sanitizer 声明、静态字典定义等非执行/非绕过点上,不能代表漏洞真正成立的关键操作
  • trace 与修正后的入口点和关键操作不一致

覆盖样本

entry_id 漏洞 主要修改
entry-00099 WithStatement 沙箱绕过 RCE entry_point: 装饰器 → 控制器方法;critical_operation: 防御函数 → 表达式执行点
entry-00100 __sanitize 变量遮蔽 RCE critical_operation: 防御函数 → 表达式执行点
entry-00103 Webhook XSS/CSP 绕过 entry_point: 闭合花括号 → 响应头写入操作
entry-00176 Python Code 节点沙箱逃逸 critical_operation: 静态字典 → 动态属性检查
entry-00511 extend 原生回退路径 RCE 行号修正 + 代码补全(二次源码核实)
entry-00512 __sanitize 可覆写路径 RCE 行号修正(二次源码核实)

交付内容

详细修复报告、变更对照表和修复后的完整 JSONL 文件位于 my_work/ 目录:

  • entries.fixed.jsonl — 修复后的 6 条 entry,UTF-8 无 BOM 编码,通过 SCHEMA.md 全部约束验证
  • fix_report.md — 每条 entry 的修复说明,包含原问题、修复位置、选择理由及未采用候选点
  • fix_diff.csv — 变更对照表,标注全部修改字段的新旧值

所有 file/line/code 均通过对应用 commit 的原始源码逐行核实,修复数据满足 SCHEMA.md 基础约束。

Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment

Labels

None yet

Projects

None yet

Development

Successfully merging this pull request may close these issues.

1 participant