Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-21858 — Ni8mare, n8n RCE | Kitploit
Outils/GitHubGitHub/eqstlab/cve-2026-21858
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & EducationPayload Development
GitHubeqstlab/cve-2026-21858

CVE-2026-21858

Ni8mare, n8n RCE

Voir le dépôt
11il y a 3 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-21858 RCE

Environnement PoC pour n8n 1.120.4 avec un workflow de déclencheur de formulaire et un script d'exploitation.

Prérequis

  • Docker (Docker Desktop sous Windows)
  • Python 3.x (côté attaque)

Fichiers

  • Dockerfile — construit l'environnement vulnérable n8n
  • run.bat — exécute le conteneur (Windows)
  • workflow.txt — workflow n8n (inclut le déclencheur de formulaire)
  • poc.py — script PoC
  • requirements.txt — dépendances PoC

Configuration de l'environnement

  1. Construire l'image Docker
root@kitploit:~
docker build -t n8n-vuln:1.120.4 .
  1. Exécuter l'environnement (Windows)
root@kitploit:~
run.bat
  1. Configuration n8n
  1. Ouvrir n8n dans le navigateur
  2. Se connecter en tant qu'admin
  3. Créer un nouveau workflow
  4. Coller workflow.txt
  5. Activer le workflow
  6. Copier l'URL du déclencheur de formulaire

Preuve de Concept (PoC)

  1. Installer les dépendances (côté attaque)
root@kitploit:~
pip3 install -r requirements.txt
  1. Exécuter l'exploit
root@kitploit:~
python3 poc.py
  • Coller l'URL du déclencheur de formulaire lorsqu'elle est demandée.

Résultat Attendu

  • Le PoC extrait les actifs sensibles n8n (par exemple, FINAL_SECRET_KEY, identifiants admin) de la cible.
  • Une invite de shell interactive (n8n-shell>) est fournie.
  • L'exécution d'une commande (par exemple, id) renvoie la sortie de l'environnement cible (RCE).

Exemple de Sortie

root@kitploit:~
[+] Success: SECRET_KEY = "..."
[+] Success: admin_id = "..."
[+] Success: admin_hash = "..."

=== n8n Shell Ready ===
n8n-shell> id

[!] 'id' Result:
------------------------------
uid=1000(n8n) gid=1000(n8n) groups=1000(n8n)
------------------------------

Aperçu EQST

Nous publions une analyse de CVE et de malware une fois par mois. Si vous êtes intéressé, veuillez suivre les liens ci-dessous pour consulter nos publications.

  • KR : https://www.skshieldus.com/security-insights/reports/n8n_arbitrary_file_read_vulnerability_cve_2026_21858
  • EN : https://www.skshieldus.com/en/report?tab=eqst
Télécharger l’outil