
Prova de conceito de exploit para CVE-2026-21858 (ni8mare) que afeta versões do n8n < 1.121.0
O n8n é uma plataforma de automação de fluxos de trabalho de código aberto. As versões a partir de 1.65.0 e anteriores a 1.121.0 permitem que um atacante acesse arquivos no servidor subjacente por meio da execução de determinados fluxos de trabalho baseados em formulários. Um fluxo de trabalho vulnerável poderia conceder acesso a um atacante remoto não autenticado, resultando na exposição de informações sensíveis armazenadas no sistema e podendo permitir um comprometimento adicional, dependendo da configuração de implantação e do uso do fluxo de trabalho. Este problema foi corrigido na versão 1.121.0.
https://nvd.nist.gov/vuln/detail/CVE-2026-21858
❯ python CVE-2026-21858.py -h
usage: CVE-2026-21858.py [-h] --command COMMAND form
PoC exploit: CVE-2026-1357
positional arguments:
form Target form URL
options:
-h, --help show this help message and exit
--command COMMAND Command to run on target
Este PoC foi escrito contra um fluxo de trabalho n8n mínimo para simular um fluxo simples de conversão de arquivos:

Clone o repositório e crie uma instância docker vulnerável:
mkdir n8n-data
sudo chown -R 1000:1000 n8n-data
docker-compose up -d
Depois que a instância for criada, crie o fluxo de trabalho mostrado na captura de tela acima. Para a etapa Extract from File, você precisará definir a configuração On Error como Continue para permitir que o fluxo de trabalho seja concluído. Além disso, defina o fluxo como Active na barra de ferramentas.
Após criar o fluxo, instale os requisitos e execute o exploit:
pip install -r requirements.txt
python CVE-2026-21858.py http://localhost:5678/form/1d6de4f6-23dc-4163-ad39-a69252189d5e --command "uname -a"

Este projeto é fornecido apenas para fins educacionais e de pesquisa. O autor não é responsável pelo uso indevido ou danos causados por este código.