
Proof of Concept: CVE-2026-21858 is vulnerability on n8n where unauthenticated remote attackers can access sensitive files.
CVE-2026-21858 का पता लगाने के लिए एक सुरक्षा अनुसंधान उपकरण, जो n8n वर्कफ़्लो स्वचालन प्लेटफ़ॉर्म में एक गंभीर रिमोट कोड निष्पादन भेद्यता है।
| फ़ील्ड | मान |
|---|---|
| CVE पहचानकर्ता | CVE-2026-21858 |
| CVSS v3.1 स्कोर | 10.0 (गंभीर) |
| CVSS वेक्टर | CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H |
| CWE वर्गीकरण | CWE-94: कोड निर्माण का अनुचित नियंत्रण |
| विक्रेता | n8n GmbH |
| उत्पाद | n8n वर्कफ़्लो स्वचालन |
| प्रकटीकरण दिनांक | जनवरी 2026 |
| पैच उपलब्ध | हाँ (v1.121.0+) |
n8n संस्करण 1.65.0 से 1.120.x में एक गंभीर भेद्यता मौजूद है जो बिना प्रमाणीकरण के रिमोट हमलावरों को अंतर्निहित सर्वर पर मनमाना कोड निष्पादित करने की अनुमति देती है। इस भेद्यता का शोषण विशेष रूप से तैयार किए गए फ़ॉर्म-आधारित वर्कफ़्लो के माध्यम से किया जाता है, जिससे अनधिकृत फ़ाइल सिस्टम एक्सेस और कमांड निष्पादन संभव हो पाता है।
| संस्करण सीमा | स्थिति |
|---|---|
| < 1.65.0 | प्रभावित नहीं |
| 1.65.0 - 1.120.x | भेद्य |
| >= 1.121.0 | पैच किया गया |
यह भेद्यता फ़ॉर्म-आधारित वर्कफ़्लो निष्पादन इंजन में अपर्याप्त इनपुट सत्यापन से उत्पन्न होती है। फ़ॉर्म ट्रिगर के माध्यम से उपयोगकर्ता-आपूर्ति डेटा संसाधित करते समय, n8n आंतरिक निष्पादन संदर्भों में भेजने से पहले इनपुट पैरामीटर को ठीक से सैनिटाइज़ करने में विफल रहता है।
| पैकेज | न्यूनतम संस्करण | उद्देश्य |
|---|---|---|
| requests | 2.31.0 | HTTP अनुरोध प्रबंधन |
| urllib3 | 2.0.0 | URL और कनेक्शन प्रबंधन |
| packaging | 23.0 | संस्करण तुलना तर्क |
uv एक तेज़ Python पैकेज इंस्टॉलर और रिज़ॉल्वर है।
# Clone the repository
git clone https://github.com/sh4den/CVE-2026-21858.git
cd CVE-2026-21858
# Install dependencies and create virtual environment
uv sync
# Run the tool
uv run python main.py -u https://target.example.com
# Clone the repository
git clone https://github.com/sh4den/CVE-2026-21858.git
cd CVE-2026-21858
# Create virtual environment (recommended)
python3 -m venv venv
source venv/bin/activate # Linux/macOS
# or
.\venv\Scripts\activate # Windows
# Install dependencies
pip install requests>=2.31.0 urllib3>=2.0.0 packaging>=23.0
# Run the tool
python main.py -u https://target.example.com
# Ensure Python 3.12+ is installed
python3 --version
# Install required packages
pip install requests urllib3 packaging
# Download and run
curl -O https://raw.githubusercontent.com/sh4den/CVE-2026-21858/main/main.py
python3 main.py -u https://target.example.com
Usage:
python main.py -u <target_url> Scan single target
python main.py -l <targets_file> Scan multiple targets from file
Arguments:
-u Single target URL
-l Path to file containing target URLs (one per line)
किसी एकल n8n इंस्टेंस की भेद्यता के लिए जाँच करें:
python main.py -u https://n8n.example.com
python main.py -u http://192.168.1.100:5678
फ़ाइल से एकाधिक लक्ष्य स्कैन करें:
python main.py -l targets.txt
लक्ष्य फ़ाइल प्रारूप (targets.txt):
https://n8n.company-a.com
https://n8n.company-b.com:5678
http://10.0.0.50:5678
n8n.company-c.com
192.168.1.100:5678
नोट्स:
https:// का उपयोग करते हैंयह उपकरण निम्नलिखित चरणों के माध्यम से निष्क्रिय संस्करण पहचान का उपयोग करता है:
/signin एंडपॉइंट के लिए HTTP GET अनुरोधn8n:config:sentry मेटा टैग ढूंढता है[email protected] से मेल खाती संस्करण स्ट्रिंग निकालता हैGET /signin HTTP/1.1
Host: target.example.com
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36
Accept: text/html,application/xhtml+xml,application/xml;q=0.9
Accept-Language: en-US,en;q=0.5
Connection: close
n8n अपग्रेड करें: तुरंत संस्करण 1.121.0 या उसके बाद के संस्करण में अपडेट करें
# Using npm
npm update -g n8n
# Using Docker
docker pull n8nio/n8n:latest
नेटवर्क अलगाव: n8n इंस्टेंस तक पहुंच प्रतिबंधित करें
वर्कफ़्लो ऑडिट: सभी मौजूदा वर्कफ़्लो की समीक्षा करें
# Verify n8n version after update
n8n --version
# Or check via this tool
python main.py -u https://your-n8n-instance.com
# Expected: [SAFE] ... Version: 1.121.0+ (not vulnerable)
निम्नलिखित पैटर्न के लिए n8n और वेब सर्वर लॉग की समीक्षा करें:
महत्वपूर्ण: उपयोग से पहले पढ़ें
यह उपकरण केवल निम्नलिखित उद्देश्यों के लिए प्रदान किया गया है:
निषिद्ध उपयोग:
दायित्व: लेखक और योगदानकर्ता इस सॉफ़्टवेयर के दुरुपयोग के लिए कोई ज़िम्मेदारी नहीं लेते हैं। कोई भी सुरक्षा परीक्षण करने से पहले सभी लागू कानूनों का अनुपालन सुनिश्चित करना और उचित प्राधिकरण प्राप्त करना उपयोगकर्ताओं की पूर्ण ज़िम्मेदारी है।
कानूनी सूचना: कंप्यूटर सिस्टम तक अनधिकृत पहुंच अधिकांश क्षेत्राधिकारों में एक आपराधिक अपराध है, जिसमें संयुक्त राज्य अमेरिका में कंप्यूटर धोखाधड़ी और दुरुपयोग अधिनियम (CFAA), यूनाइटेड किंगडम में कंप्यूटर दुरुपयोग अधिनियम, और दुनिया भर में समान विधान के उल्लंघन शामिल हैं, लेकिन इन्हीं तक सीमित नहीं हैं।
| संस्करण | दिनांक | परिवर्तन |
|---|---|---|
| 1.0.0 | 2026-01-20 | प्रारंभिक रिलीज़ |
यह परियोजना केवल अधिकृत सुरक्षा अनुसंधान उद्देश्यों के लिए यथावत प्रदान की गई है। कोई वारंटी प्रदान नहीं की जाती है, न तो स्पष्ट और न ही निहित। अपने जोखिम पर और लागू कानूनों के अनुसार उपयोग करें।
| संकेतक | रंग | विवरण |
|---|
[VULNERABLE] | हरा | लक्ष्य एक भेद्य n8n संस्करण चला रहा है (1.65.0 - 1.120.x) |
[SAFE] | नीला | लक्ष्य एक पैच किया हुआ संस्करण चला रहा है (>= 1.121.0 या < 1.65.0) |
[WARNING] | पीला | n8n इंस्टेंस का पता चला लेकिन संस्करण निष्कर्षण विफल रहा |
[ERROR] | लाल | कनेक्शन विफलता, टाइमआउट, या गैर-n8n लक्ष्य |
| कार्रवाई | प्राथमिकता | विवरण |
|---|
| पैच प्रबंधन | गंभीर | n8n के लिए स्वचालित अपडेट प्रक्रियाएँ स्थापित करें |
| पहुंच नियंत्रण | उच्च | सभी n8n एंडपॉइंट के लिए प्रमाणीकरण लागू करें |
| नेटवर्क विभाजन | उच्च | n8n को सार्वजनिक नेटवर्क से अलग करें |
| निगरानी | मध्यम | n8n गतिविधि के लिए लॉगिंग और अलर्टिंग तैनात करें |
| न्यूनतम विशेषाधिकार | मध्यम | n8n को न्यूनतम आवश्यक अनुमतियों के साथ चलाएं |
| बैकअप | मध्यम | वर्कफ़्लो कॉन्फ़िगरेशन का नियमित बैकअप बनाए रखें |