Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Research-CVE-2026-21858 — CVE-2026-21858 के लिए तकनीकी विश्लेषण और प्रूफ-ऑफ-कॉन्सेप्ट, जो n8n में एक प्रमाणीकरण बायपास और RCE है, जो LFI, सत्र जालसाजी और पूर्ण सिस्टम समझौते का प्रदर्शन करता है। | Kitploit
उपकरण/GitHubGitHub/bannt08/research-cve-2026-21858
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणप्रमाणीकरणरिमोट एक्सेस ट्रोजन
GitHubbannt08/research-cve-2026-21858

Research-CVE-2026-21858

CVE-2026-21858 के लिए तकनीकी विश्लेषण और प्रूफ-ऑफ-कॉन्सेप्ट, जो n8n में एक प्रमाणीकरण बायपास और RCE है, जो LFI, सत्र जालसाजी और पूर्ण सिस्टम समझौते का प्रदर्शन करता है।

रिपॉजिटरी देखें
3 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

[CVE-2026-21858] Ni8mare: n8n प्रमाणीकरण बाईपास और रिमोट कोड निष्पादन

  1. भेद्यता अवलोकन
  • नाम: Ni8mare
  • CVE ID: CVE-2026-21858
  • CVSS स्कोर: 10.0 (क्रिटिकल)
  • भेद्यता प्रकार: प्रमाणीकरण बाईपास, लोकल फ़ाइल इन्क्लूज़न (LFI), रिमोट कोड निष्पादन (RCE)
  • प्रभावित संस्करण: n8n संस्करण 1.65.0 और पुराने
  • पैच संस्करण: n8n 1.121.0 (नवंबर 2025 में जारी)
  1. भेद्यता विवरण यह गंभीर भेद्यता रिमोट, बिना प्रमाणीकरण वाले हमलावरों को फ़ॉर्म-आधारित वर्कफ़्लो के माध्यम से सर्वर फ़ाइलों तक अनधिकृत पहुँच प्राप्त करने की अनुमति देती है। यह लोकल फ़ाइल इन्क्लूज़न (LFI) संवेदनशील डेटा उजागर करता है और गहरे सिस्टम घुसपैठ के लिए एक आधार प्रदान करता है।

  2. तकनीकी विश्लेषण CVE-2026-21858 का मूल कारण उस तंत्र में निहित है जिसका उपयोग n8n वेबहुक और अपलोड किए गए डेटा को संसाधित करने के लिए करता है। विफलता का तंत्र

    • Content-Type हैंडलिंग: HTTP अनुरोध प्राप्त करते समय, n8n Content-Type हेडर के आधार पर सामग्री का विश्लेषण करता है ताकि यह तय किया जा सके कि डेटा को कैसे संसाधित किया जाए।
    • सत्यापन अंतराल: वर्कफ़्लो के भीतर कुछ फ़ाइल हैंडलिंग फ़ंक्शन फ़ाइल डेटा में हेरफेर करने से पहले Content-Type की पर्याप्त जाँच करने में विफल रहते हैं।
    • चर हेरफेर: यह निगरानी एक हमलावर को फ़ाइल जानकारी वाले चर को नियंत्रित करने और सिस्टम पर मनमाने पथ निर्दिष्ट करने की अनुमति देती है, जिससे अपलोड फ़ंक्शन प्रभावी रूप से एक अनधिकृत लोकल फ़ाइल पठन तंत्र में बदल जाता है।
    • संवेदनशील तर्क: सामान्य प्रवाह में, n8n multipart/form-data अपलोड को सुरक्षित रूप से यादृच्छिक अस्थायी पथों में पार्स करने के लिए Formidable का उपयोग करता है। हालाँकि, यदि कोई हमलावर Content-Type को application/json में बदलता है, तो n8n एक अलग पार्सर (parseBody()) का उपयोग करता है जो सीधे req.body.files को उपयोगकर्ता-नियंत्रित मानों से भर देता है, जिसमें मनमाने फ़ाइल पथ शामिल हैं।
    • प्रभावित स्रोत कोड: महत्वपूर्ण दोष packages\nodes-base\nodes\Form\utils\utils.ts में स्थित है।
  • एक्सप्लॉइट श्रृंखला शोधकर्ताओं ने पूर्ण सिस्टम अधिग्रहण की ओर ले जाने वाली एक व्यावहारिक एक्सप्लॉइट श्रृंखला का प्रदर्शन किया है:

    • डेटाबेस एक्सेस: एडमिन ID, ईमेल और हैश किए गए पासवर्ड निकालने के लिए n8n डेटाबेस फ़ाइल को सीधे पढ़ें।
    • एन्क्रिप्शन कुंजी निष्कर्षण: सिस्टम की एन्क्रिप्शन कुंजी प्राप्त करने के लिए कॉन्फ़िगरेशन फ़ाइलें पढ़ें।
    • सत्र जालसाज़ी: जाली कुकीज़ का उपयोग करके प्रशासनिक लॉगिन सत्र बनाएँ।
    • रिमोट कोड निष्पादन (RCE): एक बार प्रशासनिक पहुँच प्राप्त हो जाने पर, हमलावर होस्ट सर्वर पर मनमाने कमांड निष्पादित करने के लिए नए वर्कफ़्लो बना सकता है।
    • पूर्ण समझौता: पूर्ण पहुँच से सभी संग्रहीत API कुंजियाँ, OAuth टोकन, डेटाबेस कनेक्शन और क्लाउड सेवा क्रेडेंशियल उजागर हो जाते हैं।
  • PoC

    लक्ष्य एंडपॉइंट: शोषण आमतौर पर /form/vulnerable-form जैसे एंडपॉइंट को लक्षित करता है। alt text

    परिणाम: सफल निष्पादन /etc/passwd जैसी सिस्टम फ़ाइलों को पढ़ने की क्षमता प्रदर्शित करता है, जो भेद्यता की पुष्टि करता है। alt text

  • टूल डाउनलोड करें