Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

FeedsContactoPrivacidad© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-21858 — Ni8mare, RCE en n8n | Kitploit
Herramientas/GitHubGitHub/eqstlab/cve-2026-21858
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y EducaciónDesarrollo de Payloads
GitHubeqstlab/cve-2026-21858

CVE-2026-21858

Ni8mare, RCE en n8n

Ver Repositorio
114hace 4 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-21858 RCE

Entorno PoC para n8n 1.120.4 con un workflow de Form Trigger y un script de exploit.

Requisitos

  • Docker (Docker Desktop en Windows)
  • Python 3.x (lado del atacante)

Archivos

  • Dockerfile — construye el entorno vulnerable de n8n
  • run.bat — ejecuta el contenedor (Windows)
  • workflow.txt — workflow de n8n (incluye Form Trigger)
  • poc.py — script PoC
  • requirements.txt — dependencias del PoC

Configuración del entorno

  1. Construir la imagen Docker
docker build -t n8n-vuln:1.120.4 .
  1. Ejecutar el entorno (Windows)
run.bat
  1. Configuración de n8n
  1. Abre n8n en el navegador
  2. Inicia sesión como admin
  3. Crea un nuevo workflow
  4. Pega workflow.txt
  5. Activa el workflow
  6. Copia la URL del Form Trigger

Prueba de concepto (PoC)

  1. Instalar las dependencias (lado del atacante)
pip3 install -r requirements.txt
  1. Ejecutar el exploit
python3 poc.py
  • Pega la URL del Form Trigger cuando se te solicite.

Resultado esperado

  • El PoC extrae activos sensibles de n8n (p. ej., FINAL_SECRET_KEY, identificadores de administrador) del objetivo.
  • Se proporciona un shell interactivo (n8n-shell>).
  • Ejecutar un comando (p. ej., id) devuelve la salida del entorno objetivo (RCE).

Salida de ejemplo

[+] Success: SECRET_KEY = "..."
[+] Success: admin_id = "..."
[+] Success: admin_hash = "..."

=== n8n Shell Ready ===
n8n-shell> id

[!] 'id' Result:
------------------------------
uid=1000(n8n) gid=1000(n8n) groups=1000(n8n)
------------------------------

EQST Insight

Publicamos análisis de CVEs y malware una vez al mes. Si te interesa, sigue los enlaces de abajo para consultar nuestras publicaciones.

  • KR : https://www.skshieldus.com/security-insights/reports/n8n_arbitrary_file_read_vulnerability_cve_2026_21858
  • EN : https://www.skshieldus.com/en/report?tab=eqst
Descargar herramienta