Sploitus

Exploit for CVE-2026-21858 CVE-2025-68613 CVE-2026-21858

kitploit Β· 2026-09-03

Exploit Code

MARKDOWN43 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-SEC-DOJO-COM-CVE-2026-21858
# CVE-2026-21858 + CVE-2025-68613 - Эксплойт RCE для n8n

НСаутСнтифицированная Ρ†Π΅ΠΏΠΎΡ‡ΠΊΠ° RCE для n8n < 1.121.0 (CVSS 10.0)

## Π¦Π΅ΠΏΠΎΡ‡ΠΊΠ° Π°Ρ‚Π°ΠΊΠΈ

  1. **CVE-2026-21858** \- ΠŸΡƒΡ‚Π°Π½ΠΈΡ†Π° Content-Type β†’ Ρ‡Ρ‚Π΅Π½ΠΈΠ΅ `/home/node/.n8n/config` ΠΈ `database.sqlite`
  2. Π˜Π·Π²Π»Π΅Ρ‡Π΅Π½ΠΈΠ΅ ΠΊΠ»ΡŽΡ‡Π° ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½ΠΈΡ ΠΈ ΡƒΡ‡Ρ‘Ρ‚Π½Ρ‹Ρ… Π΄Π°Π½Π½Ρ‹Ρ… администратора ΠΈΠ· Ρ„Π°ΠΉΠ»ΠΎΠ²
  3. ПоддСлка JWT-Ρ‚ΠΎΠΊΠ΅Π½Π° администратора
  4. **CVE-2025-68613** \- Π˜Π½ΡŠΠ΅ΠΊΡ†ΠΈΡ Π²Ρ‹Ρ€Π°ΠΆΠ΅Π½ΠΈΠΉ β†’ Π²Ρ‹ΠΏΠΎΠ»Π½Π΅Π½ΠΈΠ΅ ΠΊΠΎΠΌΠ°Π½Π΄ Ρ‡Π΅Ρ€Π΅Π· `child_process`



## ИспользованиС

root@kitploit:~
    
    
    # Π’Ρ‹ΠΏΠΎΠ»Π½ΠΈΡ‚ΡŒ ΠΊΠΎΠΌΠ°Π½Π΄Ρƒ
    python3 exploit.py http://target:5678 /form/test --cmd "id"
    
    # ΠŸΡ€ΠΎΡ‡ΠΈΡ‚Π°Ρ‚ΡŒ Ρ„Π°ΠΉΠ»
    python3 exploit.py http://target:5678 /form/test --read /etc/passwd
    
    # Π˜Π½Ρ‚Π΅Ρ€Π°ΠΊΡ‚ΠΈΠ²Π½Π°Ρ ΠΎΠ±ΠΎΠ»ΠΎΡ‡ΠΊΠ°
    python3 exploit.py http://target:5678 /form/test
    

## ВрСбования

ЦСль Π΄ΠΎΠ»ΠΆΠ½Π° ΠΈΠΌΠ΅Ρ‚ΡŒ Π°ΠΊΡ‚ΠΈΠ²Π½Ρ‹ΠΉ Ρ€Π°Π±ΠΎΡ‡ΠΈΠΉ процСсс с:

  * Π£Π·Π»ΠΎΠΌ Form Trigger с ΠΏΠΎΠ»Π΅ΠΌ Π·Π°Π³Ρ€ΡƒΠ·ΠΊΠΈ Ρ„Π°ΠΉΠ»Π°
  * Π£Π·Π»ΠΎΠΌ Respond to Webhook, Π²ΠΎΠ·Π²Ρ€Π°Ρ‰Π°ΡŽΡ‰ΠΈΠΌ Π±ΠΈΠ½Π°Ρ€Π½Ρ‹Π΅ Π΄Π°Π½Π½Ρ‹Π΅
  * ΠŸΡƒΠ±Π»ΠΈΡ‡Π½ΠΎ доступной ΠΊΠΎΠ½Π΅Ρ‡Π½ΠΎΠΉ Ρ‚ΠΎΡ‡ΠΊΠΎΠΉ Ρ„ΠΎΡ€ΠΌΡ‹



## Бсылки

  * Cyera Research - Ni8mare
  * ΠžΡ€ΠΈΠ³ΠΈΠ½Π°Π»ΡŒΠ½Ρ‹ΠΉ эксплойт ΠΎΡ‚ Chocapikk