Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/masterwok/poc-cve-2026-21858
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebApprendimento e Formazione
GitHubmasterwok/poc-cve-2026-21858

PoC-CVE-2026-21858

Proof-of-concept exploit per CVE-2026-21858 (ni8mare) che impatta le versioni di n8n < 1.121.0

Vedi Repository
4 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

PoC-CVE-2026-21858

n8n è una piattaforma open source di automazione dei flussi di lavoro. Le versioni dalla 1.65.0 fino alla 1.121.0 consentono a un attaccante di accedere ai file sul server sottostante tramite l'esecuzione di determinati flussi di lavoro basati su moduli. Un flusso di lavoro vulnerabile potrebbe concedere l'accesso a un attaccante remoto non autenticato, con conseguente esposizione di informazioni sensibili memorizzate sul sistema e potenziale compromissione ulteriore a seconda della configurazione di distribuzione e dell'utilizzo del flusso di lavoro. Questo problema è risolto nella versione 1.121.0.

https://nvd.nist.gov/vuln/detail/CVE-2026-21858

Utilizzo

root@kitploit:~
❯ python CVE-2026-21858.py -h
usage: CVE-2026-21858.py [-h] --command COMMAND form

PoC exploit: CVE-2026-1357

positional arguments:
  form               Target form URL

options:
  -h, --help         show this help message and exit
  --command COMMAND  Command to run on target

Esempio

Questo PoC è stato scritto per un flusso di lavoro n8n minimale per simulare un semplice processo di conversione file:

Esempio di flusso di lavoro

Clona il repository e crea un'istanza docker vulnerabile:

root@kitploit:~
mkdir n8n-data
sudo chown -R 1000:1000 n8n-data
docker-compose up -d

Una volta creata l'istanza, crea il flusso di lavoro mostrato nello screenshot sopra. Per il passaggio Extract from File, dovrai impostare l'opzione On Error su Contine per consentire il completamento del flusso di lavoro. Inoltre, imposta il flusso su Active nella barra degli strumenti.

Dopo aver creato il flusso, installa i requisiti e avvia l'exploit:

root@kitploit:~
pip install -r requirements.txt

python CVE-2026-21858.py http://localhost:5678/form/1d6de4f6-23dc-4163-ad39-a69252189d5e --command "uname -a"

Esempio di output


Questo progetto è fornito esclusivamente a scopo educativo e di ricerca. L'autore non è responsabile per un uso improprio o danni causati da questo codice.

Scarica lo strumento