Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-21858 — Ni8mare、n8n リモートコード実行 | Kitploit
ツール/GitHubGitHub/eqstlab/cve-2026-21858
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育ペイロード開発
GitHubeqstlab/cve-2026-21858

CVE-2026-21858

Ni8mare、n8n リモートコード実行

リポジトリを見る
113ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-21858 RCE

n8n 1.120.4 のForm Triggerワークフローとエクスプロイトスクリプトを用いたPoC環境。

必要条件

  • Docker (Windows上のDocker Desktop)
  • Python 3.x (攻撃側)

ファイル

  • Dockerfile — n8n脆弱環境を構築
  • run.bat — コンテナを実行 (Windows)
  • workflow.txt — n8nワークフロー (Form Triggerを含む)
  • poc.py — PoCスクリプト
  • requirements.txt — PoCの依存関係

環境セットアップ

  1. Dockerイメージをビルド
root@kitploit:~
docker build -t n8n-vuln:1.120.4 .
  1. 環境を実行 (Windows)
root@kitploit:~
run.bat
  1. n8nの設定
  1. ブラウザでn8nを開く
  2. adminとしてログイン
  3. 新しいワークフローを作成
  4. workflow.txtを貼り付け
  5. ワークフローをアクティブ化
  6. Form Trigger URLをコピー

概念実証 (PoC)

  1. 依存関係をインストール (攻撃側)
root@kitploit:~
pip3 install -r requirements.txt
  1. エクスプロイトを実行
root@kitploit:~
python3 poc.py
  • プロンプトが表示されたらForm Trigger URLを貼り付ける。

期待される結果

  • PoCは対象から機密のn8nアセット(例:FINAL_SECRET_KEY、管理者識別子)を抽出します。
  • 対話型シェルプロンプト(n8n-shell>)が表示されます。
  • コマンド(例:id)を実行すると、対象環境からの出力が返されます(RCE)。

サンプル出力

root@kitploit:~
[+] Success: SECRET_KEY = "..."
[+] Success: admin_id = "..."
[+] Success: admin_hash = "..."

=== n8n Shell Ready ===
n8n-shell> id

[!] 'id' Result:
------------------------------
uid=1000(n8n) gid=1000(n8n) groups=1000(n8n)
------------------------------

EQST Insight

当社は毎月1回、CVEとマルウェア分析を公開しています。ご興味がございましたら、以下のリンクから出版物をご覧ください。

  • KR : https://www.skshieldus.com/security-insights/reports/n8n_arbitrary_file_read_vulnerability_cve_2026_21858
  • EN : https://www.skshieldus.com/en/report?tab=eqst
ツールをダウンロード