Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-21858-and-CVE-2025-68613 — Pre-Auth-n8n-Exploit-Kette: beliebiges Dateilesen (CVE-2026-21858) bis hin zu RCE per Expression-Injection (CVE-2025-68613), mit Docker-Lab, PoC-Skripten und Analyse. | Kitploit
Tools/GitHubGitHub/giangdurian/cve-2026-21858-and-cve-2025-68613
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & BildungLabs & Praxis
GitHubgiangdurian/cve-2026-21858-and-cve-2025-68613

CVE-2026-21858-and-CVE-2025-68613

Pre-Auth-n8n-Exploit-Kette: beliebiges Dateilesen (CVE-2026-21858) bis hin zu RCE per Expression-Injection (CVE-2025-68613), mit Docker-Lab, PoC-Skripten und Analyse.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
vor 18 TagenNoch nicht geprüft

Ni8mare: n8n Pre-Auth RCE (CVE-2026-21858 & CVE-2025-68613) — Schwachstellen-Labor & PoC-Bericht

Übungsumgebung (Vulnerable Lab) und detaillierter Exploit-Analysebericht der Schwachstellenkette Ni8mare auf der Plattform n8n — von Arbitrary File Read (CVE-2026-21858) bis Remote Code Execution (CVE-2025-68613), ohne Authentifizierung.


Detaillierter Analyse- & Exploit-Bericht

Bitte sehen Sie sich das vollständige Analyse-Dokument mit PoC-Abbildungen, die jeden Schritt veranschaulichen, im offiziellen Bericht an:

Detaillierten Exploit-Bericht ansehen (REPORT.md)

(Der Bericht umfasst: Analyse der n8n-Architektur, das Prinzip der Content-Type-Confusion, Expression-Injection-Sandbox-Escape, die Angriffskette von File Read bis RCE, Debug-Trace des Quellcodes, Root-Cause-Analyse sowie Empfehlungen zur Behebung.)


Schwachstelleninformationen


Angriffskette (Attack Chain)

root@kitploit:~
Content-Type Confusion          Forge Admin JWT          Expression Injection
(CVE-2026-21858)                                        (CVE-2025-68613)

POST application/json    -->   Đọc config + DB    -->   Tạo workflow với
filepath: /etc/passwd          Tính jwt_secret          malicious expression
                               Ký admin token           this.process.mainModule
                                                        .require("child_process")
Arbitrary File Read      -->   Auth Bypass        -->   Remote Code Execution
(CVSS 10.0)                                            (CVSS 9.9)

Anleitung zum Starten des Labs (Docker)

Voraussetzungen

  • Docker & Docker Compose sind auf dem System installiert.

1. Umgebung starten

root@kitploit:~
cd ni8mare-lab
docker compose up -d --build

2. Status prüfen

root@kitploit:~
docker compose logs -f

Sobald das Banner "Ni8mare Lab -- READY!" zusammen mit Version 1.65.0 erscheint, ist das Labor bereit. Greife auf n8n unter http://localhost:5678/ zu.

  • Admin-Konto: [email protected] / ExploitLab123!
  • Workflow: "Vulnerable Form" (bereits aktiv)

3. Umgebung bereinigen

root@kitploit:~
docker compose down -v

Repository-Struktur

root@kitploit:~
├── REPORT.md                    # Báo cáo phân tích kỹ thuật & PoC chi tiết
├── ni8mare-lab/                 # Môi trường Docker lab
│   ├── docker-compose.yml       # Cấu hình Docker n8n 1.65.0
│   ├── Dockerfile               # Custom image với setup script
│   └── init/setup.sh            # Script tạo admin + workflow vulnerable
├── ni8mare_exploit.py           # Exploit script — target Docker Linux (lab)
├── ni8mare_exploit_2.py         # Exploit script — target Windows (n8n build từ source, dùng để debug)
└── img/                         # Hình ảnh minh chứng PoC
    ├── setup-*.png              # Screenshots thiết lập lab
    ├── condition-*.png          # Screenshots điều kiện khai thác
    ├── recon-*.png              # Screenshots reconnaissance
    ├── exploit-*.png            # Screenshots exploitation
    └── debug-*.png              # Screenshots debug source code

Referenzen

  • GHSA-v4pr-fm98-w9pg — Advisory CVE-2026-21858 (File Read)
  • GHSA-v98v-ff95-f3cp — Advisory CVE-2025-68613 (RCE)
  • NVD — CVE-2026-21858
  • NVD — CVE-2025-68613
Tool herunterladen
EigenschaftDetails
CVE-IDCVE-2026-21858 (File Read) + CVE-2025-68613 (RCE)
NameNi8mare
SchwachstellentypContent-Type Confusion (Arbitrary File Read) + Expression Injection (Sandbox Escape → RCE)
SchweregradKritisch — CVSS 10.0 + 9.9
Betroffenes Produktn8n < 1.121.0 (file read) / 0.211.0 – < 1.120.4 (RCE)
AuthentifizierungsanforderungNicht erforderlich (Pre-Auth-Vollkette)