Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

FeedsKontaktDatenschutz© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-21858 — Docker-basierte PoC-Umgebung und Exploit-Skript für CVE-2026-21858, eine Schwachstelle in n8n 1.120.4, die beliebiges Dateilesen und RCE ermöglicht und Secret-Extraktion sowie eine interaktive Shell bereitstellt. | Kitploit
Tools/GitHubGitHub/yym8538/cve-2026-21858
Container-SicherheitSchwachstellenanalyseExploitationWebanwendungs-ExploitationSicherheitsvirtualisierungPenetrationstestsRed TeamingRemote-Access-Tool
GitHubyym8538/cve-2026-21858

CVE-2026-21858

Docker-basierte PoC-Umgebung und Exploit-Skript für CVE-2026-21858, eine Schwachstelle in n8n 1.120.4, die beliebiges Dateilesen und RCE ermöglicht und Secret-Extraktion sowie eine interaktive Shell bereitstellt.

14vor 1 MonatNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen

CVE-2026-21858 RCE

PoC-Umgebung für n8n 1.120.4 mit einem Form-Trigger-Workflow und einem Exploit-Skript.

Anforderungen

  • Docker (Docker Desktop unter Windows)
  • Python 3.x (Angreiferseite)

Dateien

  • Dockerfile — erstellt die verwundbare n8n-Umgebung
  • run.bat — startet den Container (Windows)
  • workflow.txt — n8n-Workflow (enthält Form Trigger)
  • poc.py — PoC-Skript
  • requirements.txt — PoC-Abhängigkeiten

Umgebungseinrichtung

  1. Docker-Image erstellen
docker build -t n8n-vuln:1.120.4 .
  1. Umgebung ausführen (Windows)
run.bat
  1. n8n-Konfiguration
  1. n8n im Browser öffnen
  2. Als admin anmelden
  3. Einen neuen Workflow erstellen
  4. workflow.txt einfügen
  5. Den Workflow aktivieren
  6. Die Form Trigger URL kopieren

Proof of Concept (PoC)

  1. Abhängigkeiten installieren (Angreiferseite)
pip3 install -r requirements.txt
  1. Exploit ausführen
python3 poc.py
  • Die Form Trigger URL einfügen, wenn dazu aufgefordert.

Erwartetes Ergebnis

  • Der PoC extrahiert sensible n8n-Assets (z. B. FINAL_SECRET_KEY, Admin-Identifikatoren) vom Ziel.
  • Eine interaktive Shell-Eingabeaufforderung (n8n-shell>) wird bereitgestellt.
  • Das Ausführen eines Befehls (z. B. id) liefert die Ausgabe aus der Zielumgebung zurück (RCE).

Beispielausgabe

[+] Success: SECRET_KEY = "..."
[+] Success: admin_id = "..."
[+] Success: admin_hash = "..."

=== n8n Shell Ready ===
n8n-shell> id

[!] 'id' Result:
------------------------------
uid=1000(n8n) gid=1000(n8n) groups=1000(n8n)
------------------------------

EQST Insight

Wir veröffentlichen einmal im Monat CVE- und Malware-Analysen. Wenn Sie interessiert sind, folgen Sie bitte den untenstehenden Links, um unsere Publikationen anzusehen.

  • KR : https://www.skshieldus.com/security-insights/reports/n8n_arbitrary_file_read_vulnerability_cve_2026_21858
  • EN : https://www.skshieldus.com/en/report?tab=eqst
Tool herunterladen