Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-21858 — Ni8mare, n8n RCE | Kitploit
Ferramentas/GitHubGitHub/eqstlab/cve-2026-21858
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e EducaçãoDesenvolvimento de Payloads
GitHubeqstlab/cve-2026-21858

CVE-2026-21858

Ni8mare, n8n RCE

Ver Repositório
11há 3 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-21858 RCE

Ambiente de PoC para n8n 1.120.4 com um fluxo de trabalho de Form Trigger e um script de exploit.

Requisitos

  • Docker (Docker Desktop no Windows)
  • Python 3.x (lado do atacante)

Arquivos

  • Dockerfile — cria o ambiente vulnerável do n8n
  • run.bat — executa o contêiner (Windows)
  • workflow.txt — fluxo de trabalho do n8n (inclui Form Trigger)
  • poc.py — script de PoC
  • requirements.txt — dependências do PoC

Configuração do Ambiente

  1. Construir a imagem Docker
root@kitploit:~
docker build -t n8n-vuln:1.120.4 .
  1. Executar o ambiente (Windows)
root@kitploit:~
run.bat
  1. Configuração do n8n
  1. Abra o n8n no navegador
  2. Faça login como admin
  3. Crie um novo fluxo de trabalho
  4. cole workflow.txt
  5. Ative o fluxo de trabalho
  6. Copie a URL do Form Trigger

Prova de Conceito (PoC)

  1. Instalar dependências (lado do atacante)
root@kitploit:~
pip3 install -r requirements.txt
  1. Executar o exploit
root@kitploit:~
python3 poc.py
  • Cole a URL do Form Trigger quando solicitado.

Resultado Esperado

  • O PoC extrai ativos sensíveis do n8n (por exemplo, FINAL_SECRET_KEY, identificadores de admin) do alvo.
  • Um prompt de shell interativo (n8n-shell>) é fornecido.
  • Executar um comando (por exemplo, id) retorna a saída do ambiente alvo (RCE).

Exemplo de Saída

root@kitploit:~
[+] Success: SECRET_KEY = "..."
[+] Success: admin_id = "..."
[+] Success: admin_hash = "..."

=== n8n Shell Ready ===
n8n-shell> id

[!] 'id' Result:
------------------------------
uid=1000(n8n) gid=1000(n8n) groups=1000(n8n)
------------------------------

EQST Insight

Publicamos análises de CVE e malware uma vez por mês. Se tiver interesse, siga os links abaixo para conferir nossas publicações.

  • KR : https://www.skshieldus.com/security-insights/reports/n8n_arbitrary_file_read_vulnerability_cve_2026_21858
  • EN : https://www.skshieldus.com/en/report?tab=eqst
Baixar ferramenta