Sploitus

Exploit for CVE-2026-21858 CVE-2025-68613 CVE-2026-21858

kitploit · 2026-09-03

Exploit Code

MARKDOWN22 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-KALETH4-CVE-2026-21858
# CVE-2026-21858 + CVE-2025-68613 — Полная цепочка атак на n8n

**Неаутентифицированное произвольное чтение файлов → Подделка токена администратора → Обход песочницы → RCE**

Полная неаутентифицированная цепочка RCE на n8n:

  1. **CVE-2026-21858** — Путаница с Content-Type → Произвольное чтение файлов
  2. Чтение конфигурации + базы данных → подделка JWT администратора
  3. **CVE-2025-68613** — Инъекция выражений → обход песочницы → RCE



## Обнаружение

Уязвимость определяется **по версии**. С точки зрения экспозиции, существуют уязвимые экземпляры n8n, доступные публично.

**Результаты LeakIX:** Просмотр скомпрометированных экземпляров

## Почему этот эксплойт?

Этот эксплойт был разработан независимо от статьи Cyera (обнаружен после завершения работы). Ключевые различия: