
Analisi tecnica e proof-of-concept per CVE-2026-21858, un bypass dell'autenticazione e RCE in n8n, che dimostra LFI, falsificazione di sessione e compromissione completa del sistema.
Descrizione della vulnerabilità Questa vulnerabilità critica consente ad attaccanti remoti non autenticati di ottenere accesso non autorizzato ai file del server tramite workflow basati su moduli. Questa inclusione locale di file (LFI) espone dati sensibili e fornisce un punto d'appoggio per una penetrazione più profonda del sistema.
Analisi tecnica La causa principale di CVE-2026-21858 risiede nel meccanismo che n8n utilizza per elaborare i webhook e i dati caricati. Meccanismo del guasto
Catena di sfruttamento I ricercatori hanno dimostrato una catena di sfruttamento pratica che porta alla completa compromissione del sistema:
PoC
Endpoint di destinazione: Lo sfruttamento prende tipicamente di mira endpoint come /form/vulnerable-form.

Risultati: L'esecuzione riuscita dimostra la capacità di leggere file di sistema come /etc/passwd, confermando la vulnerabilità.
