
Proof-of-concept exploit per CVE-2026-21858 (ni8mare) che impatta le versioni di n8n < 1.121.0
n8n è una piattaforma open source di automazione dei flussi di lavoro. Le versioni dalla 1.65.0 fino alla 1.121.0 consentono a un attaccante di accedere ai file sul server sottostante tramite l'esecuzione di determinati flussi di lavoro basati su moduli. Un flusso di lavoro vulnerabile potrebbe concedere l'accesso a un attaccante remoto non autenticato, con conseguente esposizione di informazioni sensibili memorizzate sul sistema e potenziale compromissione ulteriore a seconda della configurazione di distribuzione e dell'utilizzo del flusso di lavoro. Questo problema è risolto nella versione 1.121.0.
https://nvd.nist.gov/vuln/detail/CVE-2026-21858
❯ python CVE-2026-21858.py -h
usage: CVE-2026-21858.py [-h] --command COMMAND form
PoC exploit: CVE-2026-1357
positional arguments:
form Target form URL
options:
-h, --help show this help message and exit
--command COMMAND Command to run on target
Questo PoC è stato scritto per un flusso di lavoro n8n minimale per simulare un semplice processo di conversione file:

Clona il repository e crea un'istanza docker vulnerabile:
mkdir n8n-data
sudo chown -R 1000:1000 n8n-data
docker-compose up -d
Una volta creata l'istanza, crea il flusso di lavoro mostrato nello screenshot sopra. Per il passaggio Extract from File, dovrai impostare l'opzione On Error su Contine per consentire il completamento del flusso di lavoro. Inoltre, imposta il flusso su Active nella barra degli strumenti.
Dopo aver creato il flusso, installa i requisiti e avvia l'exploit:
pip install -r requirements.txt
python CVE-2026-21858.py http://localhost:5678/form/1d6de4f6-23dc-4163-ad39-a69252189d5e --command "uname -a"

Questo progetto è fornito esclusivamente a scopo educativo e di ricerca. L'autore non è responsabile per un uso improprio o danni causati da questo codice.