Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-21858 — Эксплуатационная цепочка для неаутентифицированного удалённого выполнения кода в n8n, объединяющая путаницу с типом содержимого и инъекцию выражений для чтения файлов, подделки JWT и выполнения команд. | Kitploit
Инструменты/GitHubGitHub/sec-dojo-com/cve-2026-21858
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеRed Teaming
GitHubsec-dojo-com/cve-2026-21858

CVE-2026-21858

Эксплуатационная цепочка для неаутентифицированного удалённого выполнения кода в n8n, объединяющая путаницу с типом содержимого и инъекцию выражений для чтения файлов, подделки JWT и выполнения команд.

Репозиторий
17 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-21858 + CVE-2025-68613 - Эксплойт RCE для n8n

Неаутентифицированная цепочка RCE для n8n < 1.121.0 (CVSS 10.0)

Цепочка атаки

  1. CVE-2026-21858 - Путаница Content-Type → чтение /home/node/.n8n/config и database.sqlite
  2. Извлечение ключа шифрования и учётных данных администратора из файлов
  3. Подделка JWT-токена администратора
  4. CVE-2025-68613 - Инъекция выражений → выполнение команд через child_process

Использование

root@kitploit:~
# Выполнить команду
python3 exploit.py http://target:5678 /form/test --cmd "id"

# Прочитать файл
python3 exploit.py http://target:5678 /form/test --read /etc/passwd

# Интерактивная оболочка
python3 exploit.py http://target:5678 /form/test

Требования

Цель должна иметь активный рабочий процесс с:

  • Узлом Form Trigger с полем загрузки файла
  • Узлом Respond to Webhook, возвращающим бинарные данные
  • Публично доступной конечной точкой формы

Ссылки

  • Cyera Research - Ni8mare
  • Оригинальный эксплойт от Chocapikk
Скачать инструмент