
# CVE-2026-21858 (ni8mare) के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो n8n संस्करण < 1.121.0 को प्रभावित करता है
n8n एक ओपन सोर्स वर्कफ़्लो ऑटोमेशन प्लेटफ़ॉर्म है। 1.65.0 से शुरू होने वाले और 1.121.0 से नीचे के संस्करण एक हमलावर को कुछ फ़ॉर्म-आधारित वर्कफ़्लो के निष्पादन के माध्यम से अंतर्निहित सर्वर पर फ़ाइलों तक पहुंचने में सक्षम बनाते हैं। एक कमजोर वर्कफ़्लो एक अप्रमाणित दूरस्थ हमलावर को पहुंच प्रदान कर सकता है, जिसके परिणामस्वरूप सिस्टम पर संग्रहीत संवेदनशील जानकारी उजागर हो सकती है और तैनाती कॉन्फ़िगरेशन और वर्कफ़्लो उपयोग के आधार पर आगे समझौता संभव हो सकता है। यह समस्या संस्करण 1.121.0 में ठीक कर दी गई है।
https://nvd.nist.gov/vuln/detail/CVE-2026-21858
❯ python CVE-2026-21858.py -h
usage: CVE-2026-21858.py [-h] --command COMMAND form
PoC exploit: CVE-2026-1357
positional arguments:
form Target form URL
options:
-h, --help show this help message and exit
--command COMMAND Command to run on target
यह PoC एक साधारण फ़ाइल रूपांतरण प्रवाह का अनुकरण करने के लिए एक बेयरबोन्स n8n वर्कफ़्लो के विरुद्ध लिखा गया था:

रिपॉजिटरी को क्लोन करें और एक कमजोर डॉकर इंस्टेंस बनाएं:
mkdir n8n-data
sudo chown -R 1000:1000 n8n-data
docker-compose up -d
इंस्टेंस बन जाने के बाद, उपरोक्त स्क्रीनशॉट में दिखाए गए वर्कफ़्लो को बनाएं। Extract from File चरण के लिए, आपको वर्कफ़्लो को पूरा करने की अनुमति देने के लिए On Error सेटिंग को Contine पर सेट करना होगा। इसके अतिरिक्त, टूलबार में प्रवाह को Active पर सेट करें।
प्रवाह बनाने के बाद, आवश्यकताओं को स्थापित करें और एक्सप्लॉइट लॉन्च करें:
pip install -r requirements.txt
python CVE-2026-21858.py http://localhost:5678/form/1d6de4f6-23dc-4163-ad39-a69252189d5e --command "uname -a"

यह प्रोजेक्ट केवल शैक्षिक और शोध उद्देश्यों के लिए प्रदान किया गया है। लेखक इस कोड के दुरुपयोग या क्षति के लिए जिम्मेदार नहीं है।