Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
PoC-CVE-2026-21858 — Prova de conceito de exploit para CVE-2026-21858 (ni8mare) que afeta versões do n8n < 1.121.0 | Kitploit
Ferramentas/GitHubGitHub/masterwok/poc-cve-2026-21858
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebAprendizado e Educação
GitHubmasterwok/poc-cve-2026-21858

PoC-CVE-2026-21858

Prova de conceito de exploit para CVE-2026-21858 (ni8mare) que afeta versões do n8n < 1.121.0

Ver Repositório
há 4 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

PoC-CVE-2026-21858

O n8n é uma plataforma de automação de fluxos de trabalho de código aberto. As versões a partir de 1.65.0 e anteriores a 1.121.0 permitem que um atacante acesse arquivos no servidor subjacente por meio da execução de determinados fluxos de trabalho baseados em formulários. Um fluxo de trabalho vulnerável poderia conceder acesso a um atacante remoto não autenticado, resultando na exposição de informações sensíveis armazenadas no sistema e podendo permitir um comprometimento adicional, dependendo da configuração de implantação e do uso do fluxo de trabalho. Este problema foi corrigido na versão 1.121.0.

https://nvd.nist.gov/vuln/detail/CVE-2026-21858

Uso

root@kitploit:~
❯ python CVE-2026-21858.py -h
usage: CVE-2026-21858.py [-h] --command COMMAND form

PoC exploit: CVE-2026-1357

positional arguments:
  form               Target form URL

options:
  -h, --help         show this help message and exit
  --command COMMAND  Command to run on target

Exemplo

Este PoC foi escrito contra um fluxo de trabalho n8n mínimo para simular um fluxo simples de conversão de arquivos:

Exemplo de fluxo de trabalho

Clone o repositório e crie uma instância docker vulnerável:

root@kitploit:~
mkdir n8n-data
sudo chown -R 1000:1000 n8n-data
docker-compose up -d

Depois que a instância for criada, crie o fluxo de trabalho mostrado na captura de tela acima. Para a etapa Extract from File, você precisará definir a configuração On Error como Continue para permitir que o fluxo de trabalho seja concluído. Além disso, defina o fluxo como Active na barra de ferramentas.

Após criar o fluxo, instale os requisitos e execute o exploit:

root@kitploit:~
pip install -r requirements.txt

python CVE-2026-21858.py http://localhost:5678/form/1d6de4f6-23dc-4163-ad39-a69252189d5e --command "uname -a"

Exemplo de saída


Este projeto é fornecido apenas para fins educacionais e de pesquisa. O autor não é responsável pelo uso indevido ou danos causados por este código.

Baixar ferramenta