Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
PoC-CVE-2026-21858 — Proof-of-concept-Exploit für CVE-2026-21858 (ni8mare), der n8n-Versionen < 1.121.0 betrifft | Kitploit
Tools/GitHubGitHub/masterwok/poc-cve-2026-21858
SchwachstellenanalyseExploitationWebanwendungs-ExploitationLernen & Bildung
GitHubmasterwok/poc-cve-2026-21858

PoC-CVE-2026-21858

Proof-of-concept-Exploit für CVE-2026-21858 (ni8mare), der n8n-Versionen < 1.121.0 betrifft

Repository anzeigen
vor 4 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

PoC-CVE-2026-21858

n8n ist eine Open-Source-Plattform zur Workflow-Automatisierung. Versionen ab 1.65.0 und unter 1.121.0 ermöglichen es einem Angreifer, über die Ausführung bestimmter formularbasierter Workflows auf Dateien des zugrunde liegenden Servers zuzugreifen. Ein verwundbarer Workflow könnte einem nicht authentifizierten Remote-Angreifer Zugriff gewähren, was zur Offenlegung sensibler, auf dem System gespeicherter Informationen führen und je nach Bereitstellungskonfiguration und Workflow-Nutzung weitere Kompromittierungen ermöglichen kann. Dieses Problem ist in Version 1.121.0 behoben.

https://nvd.nist.gov/vuln/detail/CVE-2026-21858

Verwendung

root@kitploit:~
❯ python CVE-2026-21858.py -h
usage: CVE-2026-21858.py [-h] --command COMMAND form

PoC exploit: CVE-2026-1357

positional arguments:
  form               Target form URL

options:
  -h, --help         show this help message and exit
  --command COMMAND  Command to run on target

Beispiel

Dieser PoC wurde gegen einen minimalistischen n8n-Workflow geschrieben, um einen einfachen Dateikonvertierungsablauf nachzubilden:

Beispiel-Workflow

Klonen Sie das Repository und erstellen Sie eine verwundbare Docker-Instanz:

root@kitploit:~
mkdir n8n-data
sudo chown -R 1000:1000 n8n-data
docker-compose up -d

Sobald die Instanz erstellt ist, erstellen Sie den im obigen Screenshot gezeigten Workflow. Für den Schritt Extract from File müssen Sie die Einstellung On Error auf Contine setzen, damit der Workflow abgeschlossen werden kann. Setzen Sie den Ablauf zusätzlich in der Symbolleiste auf Active.

Nachdem Sie den Ablauf erstellt haben, installieren Sie die Anforderungen und starten Sie den Exploit:

root@kitploit:~
pip install -r requirements.txt

python CVE-2026-21858.py http://localhost:5678/form/1d6de4f6-23dc-4163-ad39-a69252189d5e --command "uname -a"

Beispiel-Ausgabe


Dieses Projekt dient ausschließlich Bildungs- und Forschungszwecken. Der Autor ist nicht für Missbrauch oder Schäden verantwortlich, die durch diesen Code verursacht werden.

Tool herunterladen