
CVE-2026-21858(ni8mare)の概念実証エクスプロイト。n8n バージョン 1.121.0 未満に影響します。
n8nはオープンソースのワークフロー自動化プラットフォームです。バージョン1.65.0以降かつ1.121.0未満では、特定のフォームベースのワークフローを実行することで、攻撃者が基盤となるサーバー上のファイルにアクセスできるようになります。脆弱なワークフローは、認証されていないリモート攻撃者にアクセスを許可し、システムに保存されている機密情報の漏洩につながる可能性があり、デプロイ構成やワークフローの使用方法によってはさらなる侵害を可能にする可能性があります。この問題はバージョン1.121.0で修正されています。
https://nvd.nist.gov/vuln/detail/CVE-2026-21858
❯ python CVE-2026-21858.py -h
usage: CVE-2026-21858.py [-h] --command COMMAND form
PoC exploit: CVE-2026-1357
positional arguments:
form Target form URL
options:
-h, --help show this help message and exit
--command COMMAND Command to run on target
このPoCは、単純なファイル変換フローを模擬するための最小限のn8nワークフローに対して作成されました:

リポジトリをクローンし、脆弱なdockerインスタンスを作成します:
mkdir n8n-data
sudo chown -R 1000:1000 n8n-data
docker-compose up -d
インスタンスが作成されたら、上記のスクリーンショットに示されているワークフローを作成します。Extract from Fileステップでは、ワークフローが完了できるように設定をに設定する必要があります。さらに、ツールバーでフローをに設定します。
On ErrorContineActiveフローを作成したら、依存関係をインストールしてエクスプロイトを起動します:
pip install -r requirements.txt
python CVE-2026-21858.py http://localhost:5678/form/1d6de4f6-23dc-4163-ad39-a69252189d5e --command "uname -a"

このプロジェクトは教育および研究目的のみで提供されています。著者は、このコードの誤用または損害について責任を負いません。