Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-21858 — Ni8mare, n8n RCE | Kitploit
उपकरण/GitHubGitHub/eqstlab/cve-2026-21858
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षापेलोड डेवलपमेंट
GitHubeqstlab/cve-2026-21858

CVE-2026-21858

Ni8mare, n8n RCE

रिपॉजिटरी देखें
113 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-21858 RCE

n8n 1.120.4 के लिए PoC वातावरण, जिसमें एक Form Trigger वर्कफ़्लो और एक एक्सप्लॉइट स्क्रिप्ट शामिल है।

आवश्यकताएँ

  • Docker (Windows पर Docker Desktop)
  • Python 3.x (हमलावर पक्ष)

फ़ाइलें

  • Dockerfile — n8n असुरक्षित वातावरण बनाता है
  • run.bat — कंटेनर चलाता है (Windows)
  • workflow.txt — n8n वर्कफ़्लो (Form Trigger सहित)
  • poc.py — PoC स्क्रिप्ट
  • requirements.txt — PoC निर्भरताएँ

वातावरण सेटअप

  1. Docker इमेज बनाएँ
root@kitploit:~
docker build -t n8n-vuln:1.120.4 .
  1. वातावरण चलाएँ (Windows)
root@kitploit:~
run.bat
टूल डाउनलोड करें
  1. n8n कॉन्फ़िगरेशन
  1. ब्राउज़र में n8n खोलें
  2. admin के रूप में लॉगिन करें
  3. एक नया वर्कफ़्लो बनाएँ
  4. workflow.txt पेस्ट करें
  5. वर्कफ़्लो को सक्रिय करें
  6. Form Trigger URL कॉपी करें

प्रूफ ऑफ कॉन्सेप्ट (PoC)

  1. निर्भरताएँ स्थापित करें (हमलावर पक्ष)
root@kitploit:~
pip3 install -r requirements.txt
  1. एक्सप्लॉइट चलाएँ
root@kitploit:~
python3 poc.py
  • संकेत मिलने पर Form Trigger URL पेस्ट करें।

अपेक्षित परिणाम

  • PoC लक्ष्य से संवेदनशील n8n एसेट्स (जैसे, FINAL_SECRET_KEY, admin पहचानकर्ता) निकालता है।
  • एक इंटरैक्टिव शेल प्रॉम्प्ट (n8n-shell>) प्रदान किया जाता है।
  • एक कमांड चलाने पर (जैसे, id) लक्ष्य वातावरण से आउटपुट मिलता है (RCE)।

नमूना आउटपुट

root@kitploit:~
[+] Success: SECRET_KEY = "..."
[+] Success: admin_id = "..."
[+] Success: admin_hash = "..."

=== n8n Shell Ready ===
n8n-shell> id

[!] 'id' Result:
------------------------------
uid=1000(n8n) gid=1000(n8n) groups=1000(n8n)
------------------------------

EQST Insight

हम महीने में एक बार CVE और मैलवेयर विश्लेषण प्रकाशित करते हैं। यदि आप रुचि रखते हैं, तो कृपया हमारे प्रकाशनों को देखने के लिए नीचे दिए गए लिंक पर जाएँ।

  • KR : https://www.skshieldus.com/security-insights/reports/n8n_arbitrary_file_read_vulnerability_cve_2026_21858
  • EN : https://www.skshieldus.com/en/report?tab=eqst