Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-21858 — Ni8mare, RCE en n8n | Kitploit
Herramientas/GitHubGitHub/eqstlab/cve-2026-21858
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y EducaciónDesarrollo de Payloads
GitHubeqstlab/cve-2026-21858

CVE-2026-21858

Ni8mare, RCE en n8n

Ver Repositorio
11hace 3 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-21858 RCE

Entorno PoC para n8n 1.120.4 con un workflow de Form Trigger y un script de exploit.

Requisitos

  • Docker (Docker Desktop en Windows)
  • Python 3.x (lado del atacante)

Archivos

  • Dockerfile — construye el entorno vulnerable de n8n
  • run.bat — ejecuta el contenedor (Windows)
  • workflow.txt — workflow de n8n (incluye Form Trigger)
  • poc.py — script PoC
  • requirements.txt — dependencias del PoC

Configuración del entorno

  1. Construir la imagen Docker
root@kitploit:~
docker build -t n8n-vuln:1.120.4 .
  1. Ejecutar el entorno (Windows)
root@kitploit:~
run.bat
  1. Configuración de n8n
  1. Abre n8n en el navegador
  2. Inicia sesión como admin
  3. Crea un nuevo workflow
  4. Pega workflow.txt
  5. Activa el workflow
  6. Copia la URL del Form Trigger

Prueba de concepto (PoC)

  1. Instalar las dependencias (lado del atacante)
root@kitploit:~
pip3 install -r requirements.txt
  1. Ejecutar el exploit
root@kitploit:~
python3 poc.py
  • Pega la URL del Form Trigger cuando se te solicite.

Resultado esperado

  • El PoC extrae activos sensibles de n8n (p. ej., FINAL_SECRET_KEY, identificadores de administrador) del objetivo.
  • Se proporciona un shell interactivo (n8n-shell>).
  • Ejecutar un comando (p. ej., id) devuelve la salida del entorno objetivo (RCE).

Salida de ejemplo

root@kitploit:~
[+] Success: SECRET_KEY = "..."
[+] Success: admin_id = "..."
[+] Success: admin_hash = "..."

=== n8n Shell Ready ===
n8n-shell> id

[!] 'id' Result:
------------------------------
uid=1000(n8n) gid=1000(n8n) groups=1000(n8n)
------------------------------

EQST Insight

Publicamos análisis de CVEs y malware una vez al mes. Si te interesa, sigue los enlaces de abajo para consultar nuestras publicaciones.

  • KR : https://www.skshieldus.com/security-insights/reports/n8n_arbitrary_file_read_vulnerability_cve_2026_21858
  • EN : https://www.skshieldus.com/en/report?tab=eqst
Descargar herramienta