
إثبات مفهوم لاستغلال CVE-2026-21858 (ni8mare) الذي يؤثر على إصدارات n8n الأقدم من 1.121.0
n8n هي منصة أتمتة سير عمل مفتوحة المصدر. تتيح الإصدارات التي تبدأ من 1.65.0 وحتى ما قبل 1.121.0 للمهاجم الوصول إلى الملفات على الخادم الأساسي من خلال تنفيذ بعض سير العمل القائمة على النماذج. قد يمنح سير عمل ضعيف الوصول إلى مهاجم بعيد غير مصادق، مما يؤدي إلى كشف معلومات حساسة مخزنة على النظام وقد يتيح مزيدًا من الاختراق اعتمادًا على تكوين النشر واستخدام سير العمل. تم إصلاح هذه المشكلة في الإصدار 1.121.0.
https://nvd.nist.gov/vuln/detail/CVE-2026-21858
❯ python CVE-2026-21858.py -h
usage: CVE-2026-21858.py [-h] --command COMMAND form
PoC exploit: CVE-2026-1357
positional arguments:
form Target form URL
options:
-h, --help show this help message and exit
--command COMMAND Command to run on target
تمت كتابة هذا الـ PoC ضد سير عمل n8n بسيط لمحاكاة تدفق تحويل ملفات أساسي:

استنسخ المستودع وأنشئ مثيل docker ضعيفًا:
mkdir n8n-data
sudo chown -R 1000:1000 n8n-data
docker-compose up -d
بمجرد إنشاء المثيل، أنشئ سير العمل الموضح في لقطة الشاشة أعلاه. بالنسبة لخطوة Extract from File، ستحتاج إلى تعيين خيار On Error إلى Contine للسماح لسير العمل بالاكتمال. بالإضافة إلى ذلك، اضبط التدفق على Active في شريط الأدوات.
بعد إنشاء التدفق، ثبّت المتطلبات وشغّل الاستغلال:
pip install -r requirements.txt
python CVE-2026-21858.py http://localhost:5678/form/1d6de4f6-23dc-4163-ad39-a69252189d5e --command "uname -a"

هذا المشروع مقدم لأغراض تعليمية وبحثية فقط. المؤلف غير مسؤول عن سوء الاستخدام أو الأضرار الناجمة عن هذا الكود.