Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
PoC-CVE-2026-21858 — # CVE-2026-21858 (ni8mare)에 대한 개념 증명 익스플로잇 — n8n 버전 < 1.121.0에 영향 | Kitploit
도구/GitHubGitHub/masterwok/poc-cve-2026-21858
Vulnerability AnalysisExploitationWeb Application ExploitationLearning & Education
GitHubmasterwok/poc-cve-2026-21858

PoC-CVE-2026-21858

# CVE-2026-21858 (ni8mare)에 대한 개념 증명 익스플로잇 — n8n 버전 < 1.121.0에 영향

저장소 보기
4개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

PoC-CVE-2026-21858

n8n은 오픈소스 워크플로 자동화 플랫폼입니다. 1.65.0부터 1.121.0 미만 버전에서는 공격자가 특정 양식 기반 워크플로를 실행하여 기본 서버의 파일에 접근할 수 있습니다. 취약한 워크플로는 인증되지 않은 원격 공격자에게 접근 권한을 부여하여 시스템에 저장된 민감한 정보가 노출될 수 있으며, 배포 구성 및 워크플로 사용 방식에 따라 추가적인 침해가 가능할 수 있습니다. 이 문제는 1.121.0 버전에서 수정되었습니다.

https://nvd.nist.gov/vuln/detail/CVE-2026-21858

사용법

root@kitploit:~
❯ python CVE-2026-21858.py -h
usage: CVE-2026-21858.py [-h] --command COMMAND form

PoC exploit: CVE-2026-1357

positional arguments:
  form               Target form URL

options:
  -h, --help         show this help message and exit
  --command COMMAND  Command to run on target

예시

이 PoC는 간단한 파일 변환 흐름을 모의하기 위해 기본적인 n8n 워크플로를 대상으로 작성되었습니다:

Example workflow

저장소를 클론하고 취약한 docker 인스턴스를 생성합니다:

root@kitploit:~
mkdir n8n-data
sudo chown -R 1000:1000 n8n-data
docker-compose up -d

인스턴스가 생성되면 위 스크린샷에 표시된 워크플로를 만듭니다. Extract from File 단계에서는 워크플로가 완료될 수 있도록 설정을 으로 지정해야 합니다. 또한 도구 모음에서 흐름을 로 설정합니다.

On Error
Contine
Active

흐름을 만든 후 요구 사항을 설치하고 익스플로잇을 실행합니다:

root@kitploit:~
pip install -r requirements.txt

python CVE-2026-21858.py http://localhost:5678/form/1d6de4f6-23dc-4163-ad39-a69252189d5e --command "uname -a"

Example output


이 프로젝트는 교육 및 연구 목적으로만 제공됩니다. 작성자는 이 코드로 인한 오용이나 손해에 대해 책임을 지지 않습니다.

도구 다운로드