Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-21858-and-CVE-2025-68613 — Chaîne d'exploitation n8n avant authentification : lecture arbitraire de fichier (CVE-2026-21858) menant à une RCE par injection d'expression (CVE-2025-68613), avec lab Docker, scripts PoC, analyse. | Kitploit
Outils/GitHubGitHub/giangdurian/cve-2026-21858-and-cve-2025-68613
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et ÉducationLabs et Pratique
GitHubgiangdurian/cve-2026-21858-and-cve-2025-68613

CVE-2026-21858-and-CVE-2025-68613

Chaîne d'exploitation n8n avant authentification : lecture arbitraire de fichier (CVE-2026-21858) menant à une RCE par injection d'expression (CVE-2025-68613), avec lab Docker, scripts PoC, analyse.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
il y a 18 joursPas encore vérifié

Ni8mare : RCE pré-auth n8n (CVE-2026-21858 et CVE-2025-68613) — Laboratoire de vulnérabilité et rapport de PoC

Environnement de pratique (Vulnerable Lab) et rapport détaillé d'analyse et d'exploitation de la chaîne de vulnérabilités Ni8mare sur la plateforme n8n — de l'Arbitrary File Read (CVE-2026-21858) jusqu'à l'Remote Code Execution (CVE-2025-68613), sans authentification.


Rapport d'analyse et d'exploitation détaillé

Veuillez consulter le document d'analyse complet avec les captures PoC illustrant chaque étape dans le rapport officiel :

Voir le rapport d'exploitation détaillé (REPORT.md)

(Le rapport comprend : analyse de l'architecture n8n, principe de la Content-Type Confusion, Expression Injection sandbox escape, chaîne d'exploitation du file read au RCE, trace de débogage du code source, analyse des causes racines et recommandations de remédiation).


Informations sur la vulnérabilité


Chaîne d'exploitation (Attack Chain)

root@kitploit:~
Content-Type Confusion          Forge Admin JWT          Expression Injection
(CVE-2026-21858)                                        (CVE-2025-68613)

POST application/json    -->   Đọc config + DB    -->   Tạo workflow với
filepath: /etc/passwd          Tính jwt_secret          malicious expression
                               Ký admin token           this.process.mainModule
                                                        .require("child_process")
Arbitrary File Read      -->   Auth Bypass        -->   Remote Code Execution
(CVSS 10.0)                                            (CVSS 9.9)

Guide de démarrage du Lab (Docker)

Prérequis

  • Docker et Docker Compose installés sur le système.

1. Lancer l'environnement

root@kitploit:~
cd ni8mare-lab
docker compose up -d --build

2. Vérifier l'état

root@kitploit:~
docker compose logs -f

Lorsque la bannière « Ni8mare Lab -- READY! » avec la version 1.65.0 apparaît, le lab est prêt. Accédez à n8n à l'adresse http://localhost:5678/.

  • Compte admin : [email protected] / ExploitLab123!
  • Workflow : « Vulnerable Form » (déjà actif)

3. Nettoyer l'environnement

root@kitploit:~
docker compose down -v

Structure du dépôt

root@kitploit:~
├── REPORT.md                    # Báo cáo phân tích kỹ thuật & PoC chi tiết
├── ni8mare-lab/                 # Môi trường Docker lab
│   ├── docker-compose.yml       # Cấu hình Docker n8n 1.65.0
│   ├── Dockerfile               # Custom image với setup script
│   └── init/setup.sh            # Script tạo admin + workflow vulnerable
├── ni8mare_exploit.py           # Exploit script — target Docker Linux (lab)
├── ni8mare_exploit_2.py         # Exploit script — target Windows (n8n build từ source, dùng để debug)
└── img/                         # Hình ảnh minh chứng PoC
    ├── setup-*.png              # Screenshots thiết lập lab
    ├── condition-*.png          # Screenshots điều kiện khai thác
    ├── recon-*.png              # Screenshots reconnaissance
    ├── exploit-*.png            # Screenshots exploitation
    └── debug-*.png              # Screenshots debug source code

Références

  • GHSA-v4pr-fm98-w9pg — Avis de sécurité CVE-2026-21858 (File Read)
  • GHSA-v98v-ff95-f3cp — Avis de sécurité CVE-2025-68613 (RCE)
  • NVD — CVE-2026-21858
  • NVD — CVE-2025-68613
Télécharger l’outil
PropriétéDétails
CVE IDCVE-2026-21858 (File Read) + CVE-2025-68613 (RCE)
NomNi8mare
Type de vulnérabilitéContent-Type Confusion (Arbitrary File Read) + Expression Injection (Sandbox Escape → RCE)
SévéritéCritique — CVSS 10.0 + 9.9
Produits concernésn8n < 1.121.0 (file read) / 0.211.0 – < 1.120.4 (RCE)
Authentification requiseNon requise (chaîne complète pre-auth)