Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-21858 — CVE-2026-21858 के लिए Docker-आधारित PoC वातावरण और exploit स्क्रिप्ट, जो n8n 1.120.4 की मनमानी फ़ाइल पढ़ने और RCE दोष है, जो secret extraction और एक interactive shell प्रदान करता है। | Kitploit
उपकरण/GitHubGitHub/yym8538/cve-2026-21858
कंटेनर सुरक्षाभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणसुरक्षा वर्चुअलाइजेशनपेनिट्रेशन टेस्टिंगरेड टीमिंगरिमोट एक्सेस टूल
GitHubyym8538/cve-2026-21858

CVE-2026-21858

CVE-2026-21858 के लिए Docker-आधारित PoC वातावरण और exploit स्क्रिप्ट, जो n8n 1.120.4 की मनमानी फ़ाइल पढ़ने और RCE दोष है, जो secret extraction और एक interactive shell प्रदान करता है।

141 महीना पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें

CVE-2026-21858 RCE

n8n 1.120.4 के लिए PoC वातावरण, जिसमें एक Form Trigger वर्कफ़्लो और एक exploit स्क्रिप्ट शामिल है।

आवश्यकताएँ

  • Docker (Windows पर Docker Desktop)
  • Python 3.x (attack side)

फ़ाइलें

  • Dockerfile — n8n vulnerable वातावरण बनाएँ
  • run.bat — कंटेनर चलाएँ (Windows)
  • workflow.txt — n8n वर्कफ़्लो (Form Trigger सहित)
  • poc.py — PoC स्क्रिप्ट
  • requirements.txt — PoC निर्भरताएँ

वातावरण सेटअप

  1. Docker image बनाएँ
docker build -t n8n-vuln:1.120.4 .
  1. वातावरण चलाएँ (Windows)
run.bat
  1. n8n कॉन्फ़िगरेशन
  1. ब्राउज़र में n8n खोलें
  2. admin के रूप में लॉगिन करें
  3. एक नया वर्कफ़्लो बनाएँ
  4. workflow.txt पेस्ट करें
  5. वर्कफ़्लो को Activate करें
  6. Form Trigger URL कॉपी करें

Proof of Concept (PoC)

  1. निर्भरताएँ इंस्टॉल करें (attack side)
pip3 install -r requirements.txt
  1. exploit चलाएँ
python3 poc.py
  • संकेत मिलने पर Form Trigger URL पेस्ट करें।

अपेक्षित परिणाम

  • PoC लक्ष्य से संवेदनशील n8n एसेट्स (जैसे, FINAL_SECRET_KEY, admin identifiers) निकालता है।
  • एक इंटरैक्टिव शेल प्रॉम्प्ट (n8n-shell>) प्रदान किया जाता है।
  • कोई कमांड चलाने पर (जैसे, id) लक्ष्य वातावरण से आउटपुट मिलता है (RCE)।

नमूना आउटपुट

[+] Success: SECRET_KEY = "..."
[+] Success: admin_id = "..."
[+] Success: admin_hash = "..."

=== n8n Shell Ready ===
n8n-shell> id

[!] 'id' Result:
------------------------------
uid=1000(n8n) gid=1000(n8n) groups=1000(n8n)
------------------------------

EQST Insight

हम महीने में एक बार CVE और malware विश्लेषण प्रकाशित करते हैं। यदि आप रुचि रखते हैं, तो कृपया हमारे प्रकाशनों को देखने के लिए नीचे दिए गए लिंक को फ़ॉलो करें।

  • KR : https://www.skshieldus.com/security-insights/reports/n8n_arbitrary_file_read_vulnerability_cve_2026_21858
  • EN : https://www.skshieldus.com/en/report?tab=eqst
टूल डाउनलोड करें