Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

FluxContactConfidentialité© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/zerodayevil/cve-2026-21858-n8n-fullchain
Scanners de VulnérabilitésAnalyse des VulnérabilitésExploitationExploitation d'Applications WebPost-ExploitationSécurité WebTests d'IntrusionRed TeamingDéveloppement de Charges Utiles
Sécurité de l'IA
GitHubzerodayevil/cve-2026-21858-n8n-fullchain

CVE-2026-21858-n8n-FullChain

🛡️ Module officiel d'outil de sécurité IA pour CVE-2026-21858 + CVE-2025-68613 (chaîne complète RCE par lecture arbitraire de fichiers non authentifiée et injection d'expressions « Ni8mare » de n8n).

Voir le dépôt
8620il y a 20 joursPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

🛡️ Module d'outil de sécurité IA
Chaîne complète n8n (CVE-2026-21858 + CVE-2025-68613) — « Ni8mare »

Module d'audit de sécurité officiel pour l'écosystème AI Security Tool


Latest Release Build Status Donations Telegram Channel License

🌐 Démo Web • 📚 Site du projet • 💬 Chat communautaire

Navigation du site : Accueil • Mises à jour • Téléchargements • Modules

AI Security Tool Banner


🧠 Aperçu conceptuel

Ce module fournit des outils de diagnostic et une chaîne d'exploitation complète pour les instances d'automatisation de workflows n8n, baptisée Ni8mare.

La chaîne d'attaque combine une lecture arbitraire de fichiers non authentifiée (CVE-2026-21858) causée par une confusion de Content-Type avec un contournement du bac à sable par injection d'expression authentifiée (CVE-2025-68613). En envoyant une requête Content-Type: application/json manipulée vers un formulaire de téléversement de fichiers exposé, un attaquant contrôle l'argument filepath pour lire des fichiers système internes (/proc/self/environ, la configuration et la base SQLite). L'encryptionKey et le hash de mot de passe récupérés permettent la falsification hors ligne d'un cookie JWT administrateur. Une fois authentifié, l'injection d'expression via this.process.mainModule.require permet de s'échapper du bac à sable JavaScript pour exécuter des commandes système arbitraires.

🎯 Philosophie d'impact principal

« De la lecture de fichier à la prise de contrôle totale du système en trois étapes. »
Alors que la lecture de fichier nécessite un workflow de formulaire actif avec sortie binaire, l'injection d'expression fonctionne de manière fiable sur les installations n8n par défaut, sans nécessiter de nœuds spéciaux ni l'activation explicite de permissions système.

📊 Spécifications de la vulnérabilité

Spécification Valeur attribuée Notes
Identifiants CVE CVE-2026-21858 + CVE-2025-68613 Chaîne complète : lecture de fichier non authentifiée vers RCE
Niveau de gravité Critique (CVSS v3.1 : 10.0 + 9.9) Chaîne RCE non authentifiée
Types de vulnérabilité CWE-200 / CWE-94 Confusion de Content-Type / Injection de code
Composant affecté Moteur d'automatisation de workflows n8n Versions <= 1.65.0 (AFR) / >= 0.211.0 (RCE)
Versions corrigées 1.121.0 (AFR) / 1.120.4+ (RCE) Correctifs officiels de l'éditeur publiés
Privilèges requis Aucun Accès initial non authentifié via un formulaire public

🕸 Scénario d'attaque et architecture

graph TD
    A[Unauthenticated Attacker] -->|1. Content-Type Confusion| B[Vulnerable Form Endpoint]
    B -->|2. Arbitrary File Read| C[Extract /proc/self/environ & database.sqlite]
    C -->|3. Derive Secret & Hash| D[Forge Admin JWT Cookie]
    D -->|4. Authenticate as Admin| E[n8n Workflow Engine]
    E -->|5. Expression Injection Payload| F[Sandbox Escape via mainModule.require]
    F -->|6. Execute Command| G[Full Remote Code Execution]
  

💻 Charge utile d'injection d'expression

={{ (function() {
  var require = this.process.mainModule.require;
  var execSync = require("child_process").execSync;
  return execSync("id").toString();
})() }}

🛡 Liste de contrôle des mesures d'atténuation

  • 🟢 Mettre à jour immédiatement : Mettez à jour les instances n8n vers la version 1.121.0 ou supérieure.
  • 🟢 Restreindre les déclencheurs de workflow : Désactivez les workflows de formulaire publics non authentifiés ou imposez une validation stricte des fichiers.
  • 🟡 Configurer les restrictions d'exécution : Définissez N8N_ENFORCE_SETTINGS_FILE_PERMISSIONS=true et restreignez les capacités du processus dans les conteneurs Docker.

💻 Comment exécuter ce module

⚠️ IMPORTANT : Ce module est conçu spécifiquement pour une exécution sûre et des diagnostics au sein de l'écosystème AI Security Tool. Utilisez toujours des modules vérifiés provenant de dépôts officiels.

1️⃣ Installer AI Security Tool

Pour exécuter les scripts de surveillance et de diagnostic, assurez-vous que le moteur principal d'AI Security Tool est installé :

Télécharger l’outil