Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/eqstlab/cve-2026-21858
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et ÉducationDéveloppement de Charges Utiles
GitHubeqstlab/cve-2026-21858

CVE-2026-21858

Ni8mare, n8n RCE

Voir le dépôt
114il y a 4 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-21858 RCE

Environnement PoC pour n8n 1.120.4 avec un workflow de déclencheur de formulaire et un script d'exploitation.

Prérequis

  • Docker (Docker Desktop sous Windows)
  • Python 3.x (côté attaque)

Fichiers

  • Dockerfile — construit l'environnement vulnérable n8n
  • run.bat — exécute le conteneur (Windows)
  • workflow.txt — workflow n8n (inclut le déclencheur de formulaire)
  • poc.py — script PoC
  • requirements.txt — dépendances PoC

Configuration de l'environnement

  1. Construire l'image Docker
docker build -t n8n-vuln:1.120.4 .
  1. Exécuter l'environnement (Windows)
run.bat
  1. Configuration n8n
  1. Ouvrir n8n dans le navigateur
  2. Se connecter en tant qu'admin
  3. Créer un nouveau workflow
  4. Coller workflow.txt
  5. Activer le workflow
  6. Copier l'URL du déclencheur de formulaire

Preuve de Concept (PoC)

  1. Installer les dépendances (côté attaque)
pip3 install -r requirements.txt
  1. Exécuter l'exploit
python3 poc.py
  • Coller l'URL du déclencheur de formulaire lorsqu'elle est demandée.

Résultat Attendu

  • Le PoC extrait les actifs sensibles n8n (par exemple, FINAL_SECRET_KEY, identifiants admin) de la cible.
  • Une invite de shell interactive (n8n-shell>) est fournie.
  • L'exécution d'une commande (par exemple, id) renvoie la sortie de l'environnement cible (RCE).

Exemple de Sortie

[+] Success: SECRET_KEY = "..."
[+] Success: admin_id = "..."
[+] Success: admin_hash = "..."

=== n8n Shell Ready ===
n8n-shell> id

[!] 'id' Result:
------------------------------
uid=1000(n8n) gid=1000(n8n) groups=1000(n8n)
------------------------------

Aperçu EQST

Nous publions une analyse de CVE et de malware une fois par mois. Si vous êtes intéressé, veuillez suivre les liens ci-dessous pour consulter nos publications.

  • KR : https://www.skshieldus.com/security-insights/reports/n8n_arbitrary_file_read_vulnerability_cve_2026_21858
  • EN : https://www.skshieldus.com/en/report?tab=eqst
Télécharger l’outil