Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/bgarz929/ashwesker-cve-2026-21858
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebSicurezza WebPenetration TestingRed Teaming
GitHubbgarz929/ashwesker-cve-2026-21858

Ashwesker-CVE-2026-21858

Exploit per CVE-2026-21858, una vulnerabilità critica non autenticata nel parsing del content-type in n8n che consente lettura arbitraria di file, furto di credenziali ed esecuzione remota di codice.

Vedi Repository
7 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

🚨 CVE-2026-21858 — “Ni8mare”

G-ELe0qa4AA62WN

Una vulnerabilità critica non autenticata che consente il pieno compromesso dei server n8n


🆔 Panoramica

CampoDettagli
ID CVECVE-2026-21858
Nome in codiceNi8mare
Gravità🔴 Critica
Punteggio CVSS10.0 (Massimo)
Vettore di attacco🌐 Rete
Autenticazione richiesta❌ Nessuna
Interazione utente❌ Nessuna
Data di divulgazione7 gennaio 2026

🧩 Software Interessato

695d3838bfa165b220846758_n8n-website-image
  • Prodotto: n8n (piattaforma di automazione dei flussi di lavoro)
  • Versioni vulnerabili: ⚠️ ≤ 1.65.0
  • Versioni corrette: ✅ 1.121.0 e successive

⚠️ Le istanze n8n esposte pubblicamente sono particolarmente a rischio.


🧠 Riepilogo Tecnico

CVE-2026-21858 è causata da un difetto di parsing del content-type nella gestione da parte di n8n delle richieste HTTP in arrivo, in particolare quelle che coinvolgono webhook e invii di moduli.

Causa Principale

  • Validazione impropria dell'header HTTP Content-Type

  • Distinzione errata tra:

    • multipart/form-data
    • Altri tipi di contenuto
flaw-1

Conseguenza

Gli attaccanti possono manipolare variabili interne delle richieste (es. req.body.files) e bypassare i controlli di sicurezza.


💥 Cosa Possono Fare gli Attaccanti

Senza autenticazione, gli attaccanti possono:

✅ Leggere file arbitrari dal server ✅ Estrarre credenziali, segreti, token e configurazioni ✅ Accedere ai file del database ✅ Forgiare sessioni amministrative ✅ Scalare a Remote Code Execution (RCE) ✅ Ottenere il pieno controllo del sistema

🧨 Una singola richiesta HTTP appositamente costruita può essere sufficiente.


🛠 Flusso di Sfruttamento (Semplificato)

root@kitploit:~
Richiesta HTTP Appositamente Costruita
        ↓
Manipolazione del Content-Type
        ↓
Bypass della Gestione File
        ↓
Lettura Arbitraria di File
        ↓
Estrazione di Credenziali / Segreti
        ↓
Escalation dei Privilegi
        ↓
Remote Code Execution
cve-2026-21858

📉 Valutazione dell'Impatto

Proprietà di SicurezzaImpatto
Riservatezza🔥 Compromissione completa
Integrità🔥 Manipolazione totale possibile
Disponibilità🔥 Potenziale interruzione totale
Complessità dello sfruttamento⚡ Bassa
Esposizione🌍 Esposta a Internet

📊 Centinaia di migliaia di istanze n8n potrebbero essere esposte in tutto il mondo.


🛡 Mitigazione e Rimedio

✅ Azioni Immediati (Fortemente Raccomandate)

  1. Aggiornare n8n

    • ⬆️ Aggiornare alla v1.121.0 o successiva
  2. Limitare l'Accesso

    • 🔐 Regole firewall
    • 🔐 VPN o allow-listing degli IP
  3. Controllare i Webhook

    • 🔍 Rivedere i flussi di lavoro che accettano input esterni
  4. Monitorare i Log

    • 🚨 Prestare attenzione a esecuzioni di flussi di lavoro inattese
    • 🚨 Cercare accessi sospetti ai file

❌ Non esiste alcuna soluzione alternativa sicura — la patch è obbligatoria.


🧪 Suggerimenti per il Rilevamento

Cercare:

  • Flussi di lavoro sconosciuti o inattesi
  • Richieste webhook insolite
  • Accessi inattesi a file di configurazione, database o credenziali
  • Nuove sessioni o token amministrativi senza spiegazione

Scarica lo strumento