Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-21858-and-CVE-2025-68613 — Cadena de exploits de n8n sin autenticación previa: lectura arbitraria de archivos (CVE-2026-21858) hasta RCE por inyección de expresiones (CVE-2025-68613), con laboratorio Docker, scripts de PoC y análisis. | Kitploit
Herramientas/GitHubGitHub/giangdurian/cve-2026-21858-and-cve-2025-68613
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y EducaciónLabs y Práctica
GitHubgiangdurian/cve-2026-21858-and-cve-2025-68613

CVE-2026-21858-and-CVE-2025-68613

Cadena de exploits de n8n sin autenticación previa: lectura arbitraria de archivos (CVE-2026-21858) hasta RCE por inyección de expresiones (CVE-2025-68613), con laboratorio Docker, scripts de PoC y análisis.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
hace 18 díasAún no revisado

Ni8mare: n8n Pre-Auth RCE (CVE-2026-21858 & CVE-2025-68613) — Laboratorio de Vulnerabilidad e Informe de PoC

Entorno práctico (Laboratorio Vulnerable) e informe detallado de análisis y explotación de la cadena de vulnerabilidades Ni8mare en la plataforma n8n — desde Lectura Arbitraria de Archivos (CVE-2026-21858) hasta Ejecución Remota de Código (CVE-2025-68613), sin autenticación.


Informe Detallado de Análisis y Explotación

Consulte la documentación de análisis completa con imágenes de PoC que ilustran cada paso en el informe oficial:

Ver Informe Detallado de Explotación (REPORT.md)

(El informe incluye: análisis de la arquitectura de n8n, principio de Content-Type Confusion, Expression Injection para escape de sandbox, cadena de explotación desde lectura de archivos hasta RCE, traza de depuración del código fuente, análisis de causa raíz y recomendaciones de remediación).


Información de la Vulnerabilidad


Cadena de Explotación (Attack Chain)

root@kitploit:~
Content-Type Confusion          Forge Admin JWT          Expression Injection
(CVE-2026-21858)                                        (CVE-2025-68613)

POST application/json    -->   Đọc config + DB    -->   Tạo workflow với
filepath: /etc/passwd          Tính jwt_secret          malicious expression
                               Ký admin token           this.process.mainModule
                                                        .require("child_process")
Arbitrary File Read      -->   Auth Bypass        -->   Remote Code Execution
(CVSS 10.0)                                            (CVSS 9.9)

Guía de Inicio del Lab (Docker)

Requisitos

  • Docker y Docker Compose instalados en el sistema.

1. Iniciar el entorno

root@kitploit:~
cd ni8mare-lab
docker compose up -d --build

2. Verificar el estado

root@kitploit:~
docker compose logs -f

Cuando vea el banner "Ni8mare Lab -- READY!" junto con la versión 1.65.0, el lab está listo. Acceda a n8n en http://localhost:5678/.

  • Cuenta de administrador: [email protected] / ExploitLab123!
  • Workflow: "Vulnerable Form" (activado)

3. Limpiar el entorno

root@kitploit:~
docker compose down -v

Estructura del Repositorio

root@kitploit:~
├── REPORT.md                    # Báo cáo phân tích kỹ thuật & PoC chi tiết
├── ni8mare-lab/                 # Môi trường Docker lab
│   ├── docker-compose.yml       # Cấu hình Docker n8n 1.65.0
│   ├── Dockerfile               # Custom image với setup script
│   └── init/setup.sh            # Script tạo admin + workflow vulnerable
├── ni8mare_exploit.py           # Exploit script — target Docker Linux (lab)
├── ni8mare_exploit_2.py         # Exploit script — target Windows (n8n build từ source, dùng để debug)
└── img/                         # Hình ảnh minh chứng PoC
    ├── setup-*.png              # Screenshots thiết lập lab
    ├── condition-*.png          # Screenshots điều kiện khai thác
    ├── recon-*.png              # Screenshots reconnaissance
    ├── exploit-*.png            # Screenshots exploitation
    └── debug-*.png              # Screenshots debug source code

Referencias

  • GHSA-v4pr-fm98-w9pg — Aviso CVE-2026-21858 (Lectura de archivos)
  • GHSA-v98v-ff95-f3cp — Aviso CVE-2025-68613 (RCE)
  • NVD — CVE-2026-21858
  • NVD — CVE-2025-68613
Descargar herramienta
AtributoDetalle
CVE IDCVE-2026-21858 (Lectura de archivos) + CVE-2025-68613 (RCE)
NombreNi8mare
Tipo de vulnerabilidadContent-Type Confusion (Lectura Arbitraria de Archivos) + Expression Injection (Escape de Sandbox → RCE)
SeveridadCrítica — CVSS 10.0 + 9.9
Producto afectadon8n < 1.121.0 (lectura de archivos) / 0.211.0 – < 1.120.4 (RCE)
Requisito de autenticaciónNo requerido (cadena completa pre-auth)