
سلسلة استغلال n8n قبل المصادقة: قراءة ملفات تعسفية (CVE-2026-21858) تؤدي إلى تنفيذ تعليمات برمجية عن بُعد (RCE) عبر حقن التعبيرات (CVE-2025-68613)، مع مختبر Docker، ونصوص PoC، وتحليل.
بيئة تدريبية (Vulnerable Lab) وتقرير مفصّل لتحليل واستغلال سلسلة ثغرات Ni8mare على منصة n8n — من قراءة أي ملف (Arbitrary File Read) (CVE-2026-21858) إلى تنفيذ الأوامر عن بُعد (Remote Code Execution) (CVE-2025-68613)، بدون مصادقة.
راجع الوثيقة الكاملة للتحليل مع صور PoC التوضيحية خطوة بخطوة في التقرير الرسمي:
(يتضمن التقرير: تحليل بنية n8n، مبدأ Content-Type Confusion، الهروب من معزل Expression Injection، سلسلة الاستغلال من قراءة الملفات إلى RCE، تتبّع تصحيح الكود المصدري، تحليل السبب الجذري وتوصيات المعالجة).
| الخاصية | التفاصيل |
|---|---|
| معرف CVE | CVE-2026-21858 (قراءة ملفات) + CVE-2025-68613 (RCE) |
| الاسم | Ni8mare |
| نوع الثغرة | Content-Type Confusion (قراءة أي ملف) + Expression Injection (هروب من الـ Sandbox → RCE) |
| مستوى الخطورة | حرجة — CVSS 10.0 + 9.9 |
| المنتج المتأثر | n8n < 1.121.0 (قراءة ملفات) / 0.211.0 – < 1.120.4 (RCE) |
| متطلبات المصادقة | غير مطلوبة (سلسلة كاملة قبل المصادقة) |
Content-Type Confusion Forge Admin JWT Expression Injection
(CVE-2026-21858) (CVE-2025-68613)
POST application/json --> Đọc config + DB --> Tạo workflow với
filepath: /etc/passwd Tính jwt_secret malicious expression
Ký admin token this.process.mainModule
.require("child_process")
Arbitrary File Read --> Auth Bypass --> Remote Code Execution
(CVSS 10.0) (CVSS 9.9)
cd ni8mare-lab
docker compose up -d --build
docker compose logs -f
عند ظهور لافتة "Ni8mare Lab -- READY!" مع الإصدار 1.65.0، يكون المختبر جاهزًا. يمكن الوصول إلى n8n عبر http://localhost:5678/.
[email protected] / ExploitLab123!docker compose down -v
├── REPORT.md # Báo cáo phân tích kỹ thuật & PoC chi tiết
├── ni8mare-lab/ # Môi trường Docker lab
│ ├── docker-compose.yml # Cấu hình Docker n8n 1.65.0
│ ├── Dockerfile # Custom image với setup script
│ └── init/setup.sh # Script tạo admin + workflow vulnerable
├── ni8mare_exploit.py # Exploit script — target Docker Linux (lab)
├── ni8mare_exploit_2.py # Exploit script — target Windows (n8n build từ source, dùng để debug)
└── img/ # Hình ảnh minh chứng PoC
├── setup-*.png # Screenshots thiết lập lab
├── condition-*.png # Screenshots điều kiện khai thác
├── recon-*.png # Screenshots reconnaissance
├── exploit-*.png # Screenshots exploitation
└── debug-*.png # Screenshots debug source code