
# CVE-2026-21858 기술 분석 및 개념 증명 n8n의 인증 우회 및 원격 코드 실행(RCE) 취약점에 대한 기술 분석 및 개념 증명으로, LFI(로컬 파일 포함), 세션 위조, 전체 시스템 장악을 시연합니다.
취약점 설명 이 치명적인 취약점은 원격의 인증되지 않은 공격자가 양식 기반 워크플로우를 통해 서버 파일에 무단으로 접근할 수 있게 합니다. 이 로컬 파일 포함(LFI)은 민감한 데이터를 노출시키고 더 깊은 시스템 침투를 위한 발판을 제공합니다.
기술 분석 CVE-2026-21858의 근본 원인은 n8n이 웹훅과 업로드된 데이터를 처리하는 메커니즘에 있습니다. 실패 메커니즘
익스플로잇 체인 연구원들은 전체 시스템 장악으로 이어지는 실질적인 익스플로잇 체인을 입증했습니다:
PoC
대상 엔드포인트: 익스플로잇은 일반적으로 /form/vulnerable-form과 같은 엔드포인트를 대상으로 합니다.

결과: 성공적인 실행은 /etc/passwd와 같은 시스템 파일을 읽을 수 있는 능력을 입증하여 취약점을 확인합니다.
