
Технический анализ и proof-of-concept для CVE-2026-21858, обход аутентификации и RCE в n8n, демонстрирующие LFI, подделку сессий и полную компрометацию системы.
Описание уязвимости Эта критическая уязвимость позволяет удалённым неаутентифицированным злоумышленникам получить несанкционированный доступ к файлам сервера через рабочие процессы на основе форм. Такое локальное включение файлов (LFI) раскрывает конфиденциальные данные и создаёт плацдарм для более глубокого проникновения в систему.
Технический анализ Корневая причина CVE-2026-21858 кроется в механизме, который n8n использует для обработки вебхуков и загружаемых данных. Механизм отказа
Цепочка эксплуатации Исследователи продемонстрировали практическую цепочку эксплуатации, ведущую к полному захвату системы:
PoC
Целевая конечная точка: Эксплуатация обычно нацелена на такие конечные точки, как /form/vulnerable-form.

Результаты: Успешное выполнение демонстрирует возможность чтения системных файлов, таких как /etc/passwd, что подтверждает наличие уязвимости.
