Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Ashwesker-CVE-2026-21858 — Эксплойт для CVE-2026-21858 — критическая уязвимость неаутентифицированного разбора content-type в n8n, позволяющая произвольное чтение файлов, кражу учётных данных и удалённое выполнение кода. | Kitploit
Инструменты/GitHubGitHub/bgarz929/ashwesker-cve-2026-21858
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на ПроникновениеRed Teaming
GitHubbgarz929/ashwesker-cve-2026-21858

Ashwesker-CVE-2026-21858

Эксплойт для CVE-2026-21858 — критическая уязвимость неаутентифицированного разбора content-type в n8n, позволяющая произвольное чтение файлов, кражу учётных данных и удалённое выполнение кода.

Репозиторий
7 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

🚨 CVE-2026-21858 — «Ni8mare»

G-ELe0qa4AA62WN

Критическая уязвимость без аутентификации, позволяющая полностью скомпрометировать серверы n8n


🆔 Обзор

ПолеДетали
ID CVECVE-2026-21858
Кодовое имяNi8mare
Серьёзность🔴 Критическая
Оценка CVSS10.0 (Максимум)
Вектор атаки🌐 Сеть
Требуется аутентификация❌ Нет
Взаимодействие с пользователем❌ Нет
Дата раскрытия7 января 2026 г.

🧩 Затронутое ПО

695d3838bfa165b220846758_n8n-website-image
  • Продукт: n8n (платформа автоматизации рабочих процессов)
  • Уязвимые версии: ⚠️ ≤ 1.65.0
  • Исправленные версии: ✅ 1.121.0 и новее

⚠️ Публично доступные экземпляры n8n находятся в особой зоне риска.


🧠 Техническое описание

CVE-2026-21858 вызвана ошибкой парсинга типа содержимого при обработке n8n входящих HTTP-запросов — особенно тех, что связаны с вебхуками и отправкой форм.

Корневая причина

  • Некорректная проверка HTTP-заголовка Content-Type

  • Неверное различие между:

    • multipart/form-data
    • Другими типами содержимого
flaw-1

Результат

Злоумышленники могут манипулировать внутренними переменными запроса (например, req.body.files) и обходить средства контроля безопасности.


💥 Что могут сделать злоумышленники

Без аутентификации злоумышленники могут:

✅ Читать произвольные файлы с сервера ✅ Извлекать учётные данные, секреты, токены и конфигурации ✅ Получать доступ к файлам баз данных ✅ Подделывать сеансы администратора ✅ Повышать привилегии до удалённого выполнения кода (RCE) ✅ Полностью захватывать систему

🧨 Одного специально сформированного HTTP-запроса может быть достаточно.


🛠 Схема эксплуатации (упрощённо)

root@kitploit:~
Сформированный HTTP-запрос
        ↓
Манипуляция Content-Type
        ↓
Обход обработки файлов
        ↓
Чтение произвольных файлов
        ↓
Извлечение учётных данных / секретов
        ↓
Повышение привилегий
        ↓
Удалённое выполнение кода
cve-2026-21858

📉 Оценка воздействия

Свойство безопасностиВоздействие
Конфиденциальность🔥 Полная компрометация
Целостность🔥 Возможна полная модификация
Доступность🔥 Возможен полный сбой
Сложность эксплуатации⚡ Низкая
Зона воздействия🌍 Доступ из интернета

📊 Сотни тысяч экземпляров n8n могут быть подвержены риску по всему миру.


🛡 Смягчение и устранение

✅ Немедленные действия (настоятельно рекомендуются)

  1. Обновите n8n

    • ⬆️ Обновитесь до v1.121.0 или новее
  2. Ограничьте доступ

    • 🔐 Правила межсетевого экрана
    • 🔐 VPN или белые списки IP-адресов
  3. Проверьте вебхуки

    • 🔍 Просмотрите рабочие процессы, принимающие внешние данные
  4. Мониторьте журналы

    • 🚨 Следите за неожиданными выполнениями рабочих процессов
    • 🚨 Ищите подозрительный доступ к файлам

❌ Безопасного обходного пути не существует — установка исправления обязательна.


🧪 Советы по обнаружению

Ищите:

  • Неизвестные или неожиданные рабочие процессы
  • Необычные запросы к вебхукам
  • Неожиданный доступ к файлам конфигурации, БД или учётным данным
  • Новые сеансы администратора или токены без объяснения причин

Скачать инструмент