GitGuardian araştırmacıları, GitHub'da açıkta kalan n8n API anahtarlarını tarayarak 4,576 benzersiz kimlik bilgisi ve 1,255 hostname tespit etti. Bu anahtarların 321'si, test sırasında erişilebilir olan 896 örneğin yüzde 36'sını doğruladı. Bu, sızan kimlik bilgilerinin n8n örneklerinin yüzde 26'sına yetkilendirilmiş erişim sağladığı anlamına geliyor.

Araştırmacılar, n8n'in birden fazla sistemle entegrasyon sağlayan bir otomasyon platformu olduğunu ve bu nedenle sızan anahtarların geniş bir etki alanına sahip olabileceğini belirtti. Anahtarlar, iş akış tanımlarına, yürütme verilerine ve hatta bazı yapılandırmalarda temel kimlik bilgilerine erişim sağlayabilir.

Araştırmacılar, dört pratik saldırı tekniğini kontrol altındaki bir n8n ortamında yeniden üretti. Her biri, yalnızca belgelenmiş REST API işlevselliği ve standart HTTP istekleri gerektirdi. Hiçbir CVE istismarına veya özel araçlara ihtiyaç duyulmadı.