Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-21858 — Cadena de explotación para ejecución remota de código no autenticada en n8n, que combina confusión de tipo de contenido e inyección de expresiones para leer archivos, falsificar JWTs y ejecutar comandos. | Kitploit
Herramientas/GitHubGitHub/sec-dojo-com/cve-2026-21858
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónRed Teaming
GitHubsec-dojo-com/cve-2026-21858

CVE-2026-21858

Cadena de explotación para ejecución remota de código no autenticada en n8n, que combina confusión de tipo de contenido e inyección de expresiones para leer archivos, falsificar JWTs y ejecutar comandos.

Ver Repositorio
1hace 7 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-21858 + CVE-2025-68613 - Exploit RCE en n8n

Cadena RCE no autenticada para n8n < 1.121.0 (CVSS 10.0)

Cadena de ataque

  1. CVE-2026-21858 - Confusión de Content-Type → leer /home/node/.n8n/config y database.sqlite
  2. Extraer la clave de cifrado y las credenciales de administrador de los archivos
  3. Forjar un token JWT de administrador
  4. CVE-2025-68613 - Inyección de expresiones → ejecutar comandos mediante child_process

Uso

root@kitploit:~
# Ejecutar comando
python3 exploit.py http://target:5678 /form/test --cmd "id"

# Leer archivo
python3 exploit.py http://target:5678 /form/test --read /etc/passwd

# Shell interactivo
python3 exploit.py http://target:5678 /form/test

Requisitos

El objetivo debe tener un flujo de trabajo activo con:

  • Nodo Form Trigger con campo de carga de archivos
  • Nodo Respond to Webhook que devuelva datos binarios
  • Endpoint de formulario accesible públicamente

Referencias

  • Cyera Research - Ni8mare
  • Exploit original de Chocapikk
Descargar herramienta