Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-21858 — Chaîne d'exploitation pour l'exécution de code à distance non authentifiée dans n8n, combinant la confusion de type de contenu et l'injection d'expressions pour lire des fichiers, forger des JWT et exécuter des commandes. | Kitploit
Outils/GitHubGitHub/sec-dojo-com/cve-2026-21858
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionRed Teaming
GitHubsec-dojo-com/cve-2026-21858

CVE-2026-21858

Chaîne d'exploitation pour l'exécution de code à distance non authentifiée dans n8n, combinant la confusion de type de contenu et l'injection d'expressions pour lire des fichiers, forger des JWT et exécuter des commandes.

Voir le dépôt
1il y a 7 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-21858 + CVE-2025-68613 - Exploit RCE n8n

Chaîne RCE non authentifiée pour n8n < 1.121.0 (CVSS 10.0)

Chaîne d'attaque

  1. CVE-2026-21858 - Confusion de type Content-Type → lecture de /home/node/.n8n/config et database.sqlite
  2. Extraction de la clé de chiffrement et des identifiants administrateur depuis les fichiers
  3. Forge d'un jeton JWT administrateur
  4. CVE-2025-68613 - Injection d'expression → exécution de commandes via child_process

Utilisation

root@kitploit:~
# Exécuter une commande
python3 exploit.py http://target:5678 /form/test --cmd "id"

# Lire un fichier
python3 exploit.py http://target:5678 /form/test --read /etc/passwd

# Shell interactif
python3 exploit.py http://target:5678 /form/test

Prérequis

La cible doit disposer d'un workflow actif avec :

  • Nœud Form Trigger avec un champ de téléversement de fichier
  • Nœud Respond to Webhook renvoyant des données binaires
  • Point de terminaison de formulaire accessible publiquement

Références

  • Recherche Cyera - Ni8mare
  • Exploit original par Chocapikk
Télécharger l’outil