Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

FeedsContactoPrivacidad© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-21858 — Entorno PoC basado en Docker y script de exploit para CVE-2026-21858, una vulnerabilidad de lectura arbitraria de archivos y RCE en n8n 1.120.4, que proporciona extracción de secretos y una shell interactiva. | Kitploit
Herramientas/GitHubGitHub/yym8538/cve-2026-21858
Seguridad de ContenedoresAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebVirtualización de SeguridadPruebas de PenetraciónRed TeamingHerramienta de Acceso Remoto
GitHubyym8538/cve-2026-21858

CVE-2026-21858

Entorno PoC basado en Docker y script de exploit para CVE-2026-21858, una vulnerabilidad de lectura arbitraria de archivos y RCE en n8n 1.120.4, que proporciona extracción de secretos y una shell interactiva.

14hace 1 mesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio

CVE-2026-21858 RCE

Entorno PoC para n8n 1.120.4 con un flujo de trabajo Form Trigger y un script de explotación.

Requisitos

  • Docker (Docker Desktop en Windows)
  • Python 3.x (lado atacante)

Archivos

  • Dockerfile — construye el entorno vulnerable de n8n
  • run.bat — ejecuta el contenedor (Windows)
  • workflow.txt — flujo de trabajo de n8n (incluye Form Trigger)
  • poc.py — script PoC
  • requirements.txt — dependencias del PoC

Configuración del Entorno

  1. Construir la imagen Docker
docker build -t n8n-vuln:1.120.4 .
  1. Ejecutar el entorno (Windows)
run.bat
  1. Configuración de n8n
  1. Abrir n8n en el navegador
  2. Iniciar sesión como admin
  3. Crear un nuevo flujo de trabajo
  4. pegar workflow.txt
  5. Activar el flujo de trabajo
  6. Copiar la URL del Form Trigger

Prueba de Concepto (PoC)

  1. Instalar dependencias (lado atacante)
pip3 install -r requirements.txt
  1. Ejecutar el exploit
python3 poc.py
  • Pegar la URL del Form Trigger cuando se solicite.

Resultado Esperado

  • El PoC extrae activos sensibles de n8n (p. ej., FINAL_SECRET_KEY, identificadores de admin) del objetivo.
  • Se proporciona un prompt de shell interactivo (n8n-shell>).
  • Ejecutar un comando (p. ej., id) devuelve la salida del entorno objetivo (RCE).

Salida de Ejemplo

[+] Success: SECRET_KEY = "..."
[+] Success: admin_id = "..."
[+] Success: admin_hash = "..."

=== n8n Shell Ready ===
n8n-shell> id

[!] 'id' Result:
------------------------------
uid=1000(n8n) gid=1000(n8n) groups=1000(n8n)
------------------------------

EQST Insight

Publicamos análisis de CVE y malware una vez al mes. Si estás interesado, sigue los enlaces a continuación para consultar nuestras publicaciones.

  • KR : https://www.skshieldus.com/security-insights/reports/n8n_arbitrary_file_read_vulnerability_cve_2026_21858
  • EN : https://www.skshieldus.com/en/report?tab=eqst
Descargar herramienta