Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

FeedsContatoPrivacidade© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-21858 — Ambiente PoC baseado em Docker e script de exploit para CVE-2026-21858, uma falha de leitura arbitrária de arquivos e RCE no n8n 1.120.4, fornecendo extração de segredos e um shell interativo. | Kitploit
Ferramentas/GitHubGitHub/yym8538/cve-2026-21858
Segurança de ContêineresAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebVirtualização para SegurançaTestes de PenetraçãoRed TeamingFerramenta de Acesso Remoto
GitHubyym8538/cve-2026-21858

CVE-2026-21858

Ambiente PoC baseado em Docker e script de exploit para CVE-2026-21858, uma falha de leitura arbitrária de arquivos e RCE no n8n 1.120.4, fornecendo extração de segredos e um shell interativo.

14há 1 mêsAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório

CVE-2026-21858 RCE

Ambiente PoC para n8n 1.120.4 com um workflow Form Trigger e um script de exploit.

Requisitos

  • Docker (Docker Desktop no Windows)
  • Python 3.x (lado do ataque)

Arquivos

  • Dockerfile — constrói o ambiente vulnerável do n8n
  • run.bat — executa o container (Windows)
  • workflow.txt — workflow do n8n (inclui Form Trigger)
  • poc.py — script PoC
  • requirements.txt — dependências do PoC

Configuração do Ambiente

  1. Construir a imagem Docker
docker build -t n8n-vuln:1.120.4 .
  1. Executar o ambiente (Windows)
run.bat
  1. Configuração do n8n
  1. Abra o n8n no navegador
  2. Faça login como admin
  3. Crie um novo workflow
  4. cole workflow.txt
  5. Ative o workflow
  6. Copie a Form Trigger URL

Prova de Conceito (PoC)

  1. Instalar dependências (lado do ataque)
pip3 install -r requirements.txt
  1. Executar o exploit
python3 poc.py
  • Cole a Form Trigger URL quando solicitado.

Resultado Esperado

  • O PoC extrai ativos sensíveis do n8n (por exemplo, FINAL_SECRET_KEY, identificadores de admin) do alvo.
  • Um prompt de shell interativo (n8n-shell>) é fornecido.
  • A execução de um comando (por exemplo, id) retorna a saída do ambiente alvo (RCE).

Exemplo de Saída

[+] Success: SECRET_KEY = "..."
[+] Success: admin_id = "..."
[+] Success: admin_hash = "..."

=== n8n Shell Ready ===
n8n-shell> id

[!] 'id' Result:
------------------------------
uid=1000(n8n) gid=1000(n8n) groups=1000(n8n)
------------------------------

EQST Insight

Publicamos análises de CVE e malware uma vez por mês. Se você estiver interessado, siga os links abaixo para conferir nossas publicações.

  • KR : https://www.skshieldus.com/security-insights/reports/n8n_arbitrary_file_read_vulnerability_cve_2026_21858
  • EN : https://www.skshieldus.com/en/report?tab=eqst
Baixar ferramenta