
# Эксплойт Proof-of-Concept для CVE-2026-21858 (ni8mare), затрагивающий версии n8n < 1.121.0
n8n — это платформа с открытым исходным кодом для автоматизации рабочих процессов. Версии, начиная с 1.65.0 и ниже 1.121.0, позволяют злоумышленнику получить доступ к файлам на базовом сервере через выполнение определённых рабочих процессов на основе форм. Уязвимый рабочий процесс может предоставить доступ неаутентифицированному удалённому злоумышленнику, что приведёт к раскрытию конфиденциальной информации, хранящейся в системе, и может позволить дальнейшую компрометацию в зависимости от конфигурации развёртывания и использования рабочих процессов. Эта проблема устранена в версии 1.121.0.
https://nvd.nist.gov/vuln/detail/CVE-2026-21858
❯ python CVE-2026-21858.py -h
usage: CVE-2026-21858.py [-h] --command COMMAND form
PoC exploit: CVE-2026-1357
positional arguments:
form Target form URL
options:
-h, --help show this help message and exit
--command COMMAND Command to run on target
Этот PoC был написан для минимального рабочего процесса n8n, имитирующего простой процесс конвертации файлов:

Клонируйте репозиторий и создайте уязвимый экземпляр Docker:
mkdir n8n-data
sudo chown -R 1000:1000 n8n-data
docker-compose up -d
После создания экземпляра создайте рабочий процесс, показанный на скриншоте выше. Для шага Extract from File вам нужно установить параметр On Error в значение Contine, чтобы рабочий процесс мог завершиться. Кроме того, установите для потока значение Active на панели инструментов.
После создания потока установите зависимости и запустите эксплойт:
pip install -r requirements.txt
python CVE-2026-21858.py http://localhost:5678/form/1d6de4f6-23dc-4163-ad39-a69252189d5e --command "uname -a"

Этот проект предоставлен только для образовательных и исследовательских целей. Автор не несёт ответственности за неправомерное использование или ущерб, причинённый этим кодом.