
प्री-ऑथ n8n शोषण श्रृंखला: मनमाना फ़ाइल पठन (CVE-2026-21858) से एक्सप्रेशन-इंजेक्शन RCE (CVE-2025-68613), डॉकर लैब, PoC स्क्रिप्ट्स, विश्लेषण के साथ।
अभ्यास वातावरण (Vulnerable Lab) और n8n प्लेटफ़ॉर्म पर Ni8mare भेद्यता श्रृंखला की विस्तृत शोषण विश्लेषण रिपोर्ट — Arbitrary File Read (CVE-2026-21858) से Remote Code Execution (CVE-2025-68613) तक, बिना प्रमाणीकरण के।
कृपया पूर्ण विश्लेषण दस्तावेज़ और चरण-दर-चरण PoC चित्रण के लिए आधिकारिक रिपोर्ट देखें:
(रिपोर्ट में शामिल: n8n आर्किटेक्चर विश्लेषण, Content-Type Confusion सिद्धांत, Expression Injection सैंडबॉक्स escape, file read से RCE तक की शोषण श्रृंखला, डिबग ट्रेस सोर्स कोड, root cause analysis और सुधारात्मक अनुशंसाएँ)।
| विशेषता | विवरण |
|---|---|
| CVE ID | CVE-2026-21858 (File Read) + CVE-2025-68613 (RCE) |
| नाम | Ni8mare |
| भेद्यता प्रकार | Content-Type Confusion (Arbitrary File Read) + Expression Injection (Sandbox Escape → RCE) |
| गंभीरता स्तर | Critical — CVSS 10.0 + 9.9 |
| प्रभावित उत्पाद | n8n < 1.121.0 (file read) / 0.211.0 – < 1.120.4 (RCE) |
| प्रमाणीकरण आवश्यकता | आवश्यक नहीं (pre-auth full chain) |
Content-Type Confusion Forge Admin JWT Expression Injection
(CVE-2026-21858) (CVE-2025-68613)
POST application/json --> Đọc config + DB --> Tạo workflow với
filepath: /etc/passwd Tính jwt_secret malicious expression
Ký admin token this.process.mainModule
.require("child_process")
Arbitrary File Read --> Auth Bypass --> Remote Code Execution
(CVSS 10.0) (CVSS 9.9)
cd ni8mare-lab
docker compose up -d --build
docker compose logs -f
जब आपको "Ni8mare Lab -- READY!" बैनर और version 1.65.0 दिखे, तो लैब तैयार है। n8n तक http://localhost:5678/ पर पहुँचें।
[email protected] / ExploitLab123!docker compose down -v
├── REPORT.md # Báo cáo phân tích kỹ thuật & PoC chi tiết
├── ni8mare-lab/ # Môi trường Docker lab
│ ├── docker-compose.yml # Cấu hình Docker n8n 1.65.0
│ ├── Dockerfile # Custom image với setup script
│ └── init/setup.sh # Script tạo admin + workflow vulnerable
├── ni8mare_exploit.py # Exploit script — target Docker Linux (lab)
├── ni8mare_exploit_2.py # Exploit script — target Windows (n8n build từ source, dùng để debug)
└── img/ # Hình ảnh minh chứng PoC
├── setup-*.png # Screenshots thiết lập lab
├── condition-*.png # Screenshots điều kiện khai thác
├── recon-*.png # Screenshots reconnaissance
├── exploit-*.png # Screenshots exploitation
└── debug-*.png # Screenshots debug source code