Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
PoC-CVE-2026-21858 — # CVE-2026-21858 (ni8mare) के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो n8n संस्करण < 1.121.0 को प्रभावित करता है | Kitploit
उपकरण/GitHubGitHub/masterwok/poc-cve-2026-21858
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणलर्निंग और शिक्षा
GitHubmasterwok/poc-cve-2026-21858

PoC-CVE-2026-21858

# CVE-2026-21858 (ni8mare) के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो n8n संस्करण < 1.121.0 को प्रभावित करता है

रिपॉजिटरी देखें
4 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

PoC-CVE-2026-21858

n8n एक ओपन सोर्स वर्कफ़्लो ऑटोमेशन प्लेटफ़ॉर्म है। 1.65.0 से शुरू होने वाले और 1.121.0 से नीचे के संस्करण एक हमलावर को कुछ फ़ॉर्म-आधारित वर्कफ़्लो के निष्पादन के माध्यम से अंतर्निहित सर्वर पर फ़ाइलों तक पहुंचने में सक्षम बनाते हैं। एक कमजोर वर्कफ़्लो एक अप्रमाणित दूरस्थ हमलावर को पहुंच प्रदान कर सकता है, जिसके परिणामस्वरूप सिस्टम पर संग्रहीत संवेदनशील जानकारी उजागर हो सकती है और तैनाती कॉन्फ़िगरेशन और वर्कफ़्लो उपयोग के आधार पर आगे समझौता संभव हो सकता है। यह समस्या संस्करण 1.121.0 में ठीक कर दी गई है।

https://nvd.nist.gov/vuln/detail/CVE-2026-21858

उपयोग

root@kitploit:~
❯ python CVE-2026-21858.py -h
usage: CVE-2026-21858.py [-h] --command COMMAND form

PoC exploit: CVE-2026-1357

positional arguments:
  form               Target form URL

options:
  -h, --help         show this help message and exit
  --command COMMAND  Command to run on target

उदाहरण

यह PoC एक साधारण फ़ाइल रूपांतरण प्रवाह का अनुकरण करने के लिए एक बेयरबोन्स n8n वर्कफ़्लो के विरुद्ध लिखा गया था:

Example workflow

रिपॉजिटरी को क्लोन करें और एक कमजोर डॉकर इंस्टेंस बनाएं:

root@kitploit:~
mkdir n8n-data
sudo chown -R 1000:1000 n8n-data
docker-compose up -d

इंस्टेंस बन जाने के बाद, उपरोक्त स्क्रीनशॉट में दिखाए गए वर्कफ़्लो को बनाएं। Extract from File चरण के लिए, आपको वर्कफ़्लो को पूरा करने की अनुमति देने के लिए On Error सेटिंग को Contine पर सेट करना होगा। इसके अतिरिक्त, टूलबार में प्रवाह को Active पर सेट करें।

प्रवाह बनाने के बाद, आवश्यकताओं को स्थापित करें और एक्सप्लॉइट लॉन्च करें:

root@kitploit:~
pip install -r requirements.txt

python CVE-2026-21858.py http://localhost:5678/form/1d6de4f6-23dc-4163-ad39-a69252189d5e --command "uname -a"

Example output


यह प्रोजेक्ट केवल शैक्षिक और शोध उद्देश्यों के लिए प्रदान किया गया है। लेखक इस कोड के दुरुपयोग या क्षति के लिए जिम्मेदार नहीं है।

टूल डाउनलोड करें