Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Ashwesker-CVE-2026-21858 — Exploit para CVE-2026-21858, una vulnerabilidad crítica no autenticada de análisis de tipo de contenido en n8n que permite lectura arbitraria de archivos, robo de credenciales y ejecución remota de código. | Kitploit
Herramientas/GitHubGitHub/bgarz929/ashwesker-cve-2026-21858
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebPruebas de PenetraciónRed Teaming
GitHubbgarz929/ashwesker-cve-2026-21858

Ashwesker-CVE-2026-21858

Exploit para CVE-2026-21858, una vulnerabilidad crítica no autenticada de análisis de tipo de contenido en n8n que permite lectura arbitraria de archivos, robo de credenciales y ejecución remota de código.

Ver Repositorio
hace 7 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

🚨 CVE-2026-21858 — “Ni8mare”

G-ELe0qa4AA62WN

Una vulnerabilidad crítica sin autenticación que permite el compromiso total de los servidores n8n


🆔 Resumen

CampoDetalles
ID CVECVE-2026-21858
Nombre en claveNi8mare
Gravedad🔴 Crítica
Puntuación CVSS10.0 (Máxima)
Vector de ataque🌐 Red
Autenticación requerida❌ Ninguna
Interacción del usuario❌ Ninguna
Fecha de divulgación7 de enero de 2026

🧩 Software afectado

695d3838bfa165b220846758_n8n-website-image
  • Producto: n8n (plataforma de automatización de flujos de trabajo)
  • Versiones vulnerables: ⚠️ ≤ 1.65.0
  • Versiones parcheadas: ✅ 1.121.0 y posteriores

⚠️ Las instancias de n8n expuestas públicamente corren un riesgo especial.


🧠 Resumen técnico

CVE-2026-21858 es causada por una falla en el análisis del tipo de contenido en el manejo de solicitudes HTTP entrantes por parte de n8n, particularmente aquellas que involucran webhooks y envíos de formularios.

Causa raíz

  • Validación incorrecta de la cabecera HTTP Content-Type

  • Distinción incorrecta entre:

    • multipart/form-data
    • Otros tipos de contenido
flaw-1

Resultado

Los atacantes pueden manipular variables internas de las solicitudes (p. ej. req.body.files) y eludir los controles de seguridad.


💥 Qué pueden hacer los atacantes

Sin autenticación, los atacantes pueden:

✅ Leer archivos arbitrarios del servidor ✅ Extraer credenciales, secretos, tokens y configuraciones ✅ Acceder a archivos de base de datos ✅ Forjar sesiones de administrador ✅ Escalar a Ejecución Remota de Código (RCE) ✅ Lograr la toma total del sistema

🧨 Una única solicitud HTTP manipulada puede ser suficiente.


🛠 Flujo de explotación (simplificado)

root@kitploit:~
Solicitud HTTP manipulada
        ↓
Manipulación del Content-Type
        ↓
Omisión del manejo de archivos
        ↓
Lectura arbitraria de archivos
        ↓
Extracción de credenciales / secretos
        ↓
Escalada de privilegios
        ↓
Ejecución remota de código
cve-2026-21858

📉 Evaluación del impacto

Propiedad de seguridadImpacto
Confidencialidad🔥 Compromiso completo
Integridad🔥 Manipulación total posible
Disponibilidad🔥 Posible interrupción total
Complejidad de explotación⚡ Baja
Exposición🌍 Expuesto a Internet

📊 Cientos de miles de instancias de n8n pueden estar expuestas en todo el mundo.


🛡 Mitigación y remediación

✅ Acciones inmediatas (muy recomendadas)

  1. Actualizar n8n

    • ⬆️ Actualizar a v1.121.0 o superior
  2. Restringir el acceso

    • 🔐 Reglas de firewall
    • 🔐 VPN o lista de permitidos por IP
  3. Auditar webhooks

    • 🔍 Revisar los flujos de trabajo que aceptan entrada externa
  4. Supervisar registros

    • 🚨 Vigilar ejecuciones de flujos de trabajo inesperadas
    • 🚨 Buscar accesos sospechosos a archivos

❌ No existe una solución alternativa segura — el parcheo es obligatorio.


🧪 Consejos de detección

Busque:

  • Flujos de trabajo desconocidos o inesperados
  • Solicitudes de webhook inusuales
  • Accesos inesperados a archivos de configuración, base de datos o credenciales
  • Nuevas sesiones o tokens de administrador sin explicación

Descargar herramienta