
Proof-of-concept-Exploit für CVE-2026-21858 (ni8mare), der n8n-Versionen < 1.121.0 betrifft
n8n ist eine Open-Source-Plattform zur Workflow-Automatisierung. Versionen ab 1.65.0 und unter 1.121.0 ermöglichen es einem Angreifer, über die Ausführung bestimmter formularbasierter Workflows auf Dateien des zugrunde liegenden Servers zuzugreifen. Ein verwundbarer Workflow könnte einem nicht authentifizierten Remote-Angreifer Zugriff gewähren, was zur Offenlegung sensibler, auf dem System gespeicherter Informationen führen und je nach Bereitstellungskonfiguration und Workflow-Nutzung weitere Kompromittierungen ermöglichen kann. Dieses Problem ist in Version 1.121.0 behoben.
https://nvd.nist.gov/vuln/detail/CVE-2026-21858
❯ python CVE-2026-21858.py -h
usage: CVE-2026-21858.py [-h] --command COMMAND form
PoC exploit: CVE-2026-1357
positional arguments:
form Target form URL
options:
-h, --help show this help message and exit
--command COMMAND Command to run on target
Dieser PoC wurde gegen einen minimalistischen n8n-Workflow geschrieben, um einen einfachen Dateikonvertierungsablauf nachzubilden:

Klonen Sie das Repository und erstellen Sie eine verwundbare Docker-Instanz:
mkdir n8n-data
sudo chown -R 1000:1000 n8n-data
docker-compose up -d
Sobald die Instanz erstellt ist, erstellen Sie den im obigen Screenshot gezeigten Workflow. Für den Schritt Extract from File müssen Sie die Einstellung On Error auf Contine setzen, damit der Workflow abgeschlossen werden kann. Setzen Sie den Ablauf zusätzlich in der Symbolleiste auf Active.
Nachdem Sie den Ablauf erstellt haben, installieren Sie die Anforderungen und starten Sie den Exploit:
pip install -r requirements.txt
python CVE-2026-21858.py http://localhost:5678/form/1d6de4f6-23dc-4163-ad39-a69252189d5e --command "uname -a"

Dieses Projekt dient ausschließlich Bildungs- und Forschungszwecken. Der Autor ist nicht für Missbrauch oder Schäden verantwortlich, die durch diesen Code verursacht werden.