Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

FluxContactConfidentialité© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-21858 — Environnement PoC basé sur Docker et script d'exploit pour CVE-2026-21858, une faille de lecture arbitraire de fichiers et de RCE dans n8n 1.120.4, permettant l'extraction de secrets et un shell interactif. | Kitploit
Outils/GitHubGitHub/yym8538/cve-2026-21858
Sécurité des ConteneursAnalyse des VulnérabilitésExploitationExploitation d'Applications WebVirtualisation de SécuritéTests d'IntrusionRed TeamingOutil d'Accès à Distance
GitHubyym8538/cve-2026-21858

CVE-2026-21858

Environnement PoC basé sur Docker et script d'exploit pour CVE-2026-21858, une faille de lecture arbitraire de fichiers et de RCE dans n8n 1.120.4, permettant l'extraction de secrets et un shell interactif.

14il y a 1 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt

CVE-2026-21858 RCE

Environnement PoC pour n8n 1.120.4 avec un workflow Form Trigger et un script d'exploit.

Prérequis

  • Docker (Docker Desktop sous Windows)
  • Python 3.x (côté attaquant)

Fichiers

  • Dockerfile — construit l'environnement n8n vulnérable
  • run.bat — lance le conteneur (Windows)
  • workflow.txt — workflow n8n (inclut le Form Trigger)
  • poc.py — script PoC
  • requirements.txt — dépendances du PoC

Configuration de l'environnement

  1. Construire l'image Docker
docker build -t n8n-vuln:1.120.4 .
  1. Lancer l'environnement (Windows)
run.bat
  1. Configuration de n8n
  1. Ouvrir n8n dans le navigateur
  2. Se connecter en tant que admin
  3. Créer un nouveau workflow
  4. coller workflow.txt
  5. Activer le workflow
  6. Copier l'URL du Form Trigger

Preuve de concept (PoC)

  1. Installer les dépendances (côté attaquant)
pip3 install -r requirements.txt
  1. Lancer l'exploit
python3 poc.py
  • Coller l'URL du Form Trigger lorsque demandé.

Résultat attendu

  • Le PoC extrait des ressources sensibles de n8n (par ex. FINAL_SECRET_KEY, identifiants admin) depuis la cible.
  • Une invite de shell interactive (n8n-shell>) est fournie.
  • L'exécution d'une commande (par ex. id) renvoie la sortie de l'environnement cible (RCE).

Exemple de sortie

[+] Success: SECRET_KEY = "..."
[+] Success: admin_id = "..."
[+] Success: admin_hash = "..."

=== n8n Shell Ready ===
n8n-shell> id

[!] 'id' Result:
------------------------------
uid=1000(n8n) gid=1000(n8n) groups=1000(n8n)
------------------------------

EQST Insight

Nous publions une analyse de CVE et de malware une fois par mois. Si cela vous intéresse, veuillez suivre les liens ci-dessous pour consulter nos publications.

  • KR : https://www.skshieldus.com/security-insights/reports/n8n_arbitrary_file_read_vulnerability_cve_2026_21858
  • EN : https://www.skshieldus.com/en/report?tab=eqst
Télécharger l’outil