Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-21858-and-CVE-2025-68613 — प्री-ऑथ n8n शोषण श्रृंखला: मनमाना फ़ाइल पठन (CVE-2026-21858) से एक्सप्रेशन-इंजेक्शन RCE (CVE-2025-68613), डॉकर लैब, PoC स्क्रिप्ट्स, विश्लेषण के साथ। | Kitploit
उपकरण/GitHubGitHub/giangdurian/cve-2026-21858-and-cve-2025-68613
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षालैब और अभ्यास
GitHubgiangdurian/cve-2026-21858-and-cve-2025-68613

CVE-2026-21858-and-CVE-2025-68613

प्री-ऑथ n8n शोषण श्रृंखला: मनमाना फ़ाइल पठन (CVE-2026-21858) से एक्सप्रेशन-इंजेक्शन RCE (CVE-2025-68613), डॉकर लैब, PoC स्क्रिप्ट्स, विश्लेषण के साथ।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
18 दिन पहलेअभी तक समीक्षित नहीं

Ni8mare: n8n Pre-Auth RCE (CVE-2026-21858 & CVE-2025-68613) — भेद्यता लैब और PoC रिपोर्ट

अभ्यास वातावरण (Vulnerable Lab) और n8n प्लेटफ़ॉर्म पर Ni8mare भेद्यता श्रृंखला की विस्तृत शोषण विश्लेषण रिपोर्ट — Arbitrary File Read (CVE-2026-21858) से Remote Code Execution (CVE-2025-68613) तक, बिना प्रमाणीकरण के।


विस्तृत विश्लेषण और शोषण रिपोर्ट

कृपया पूर्ण विश्लेषण दस्तावेज़ और चरण-दर-चरण PoC चित्रण के लिए आधिकारिक रिपोर्ट देखें:

विस्तृत शोषण रिपोर्ट देखें (REPORT.md)

(रिपोर्ट में शामिल: n8n आर्किटेक्चर विश्लेषण, Content-Type Confusion सिद्धांत, Expression Injection सैंडबॉक्स escape, file read से RCE तक की शोषण श्रृंखला, डिबग ट्रेस सोर्स कोड, root cause analysis और सुधारात्मक अनुशंसाएँ)।


भेद्यता जानकारी

विशेषताविवरण
CVE IDCVE-2026-21858 (File Read) + CVE-2025-68613 (RCE)
नामNi8mare
भेद्यता प्रकारContent-Type Confusion (Arbitrary File Read) + Expression Injection (Sandbox Escape → RCE)
गंभीरता स्तरCritical — CVSS 10.0 + 9.9
प्रभावित उत्पादn8n < 1.121.0 (file read) / 0.211.0 – < 1.120.4 (RCE)
प्रमाणीकरण आवश्यकताआवश्यक नहीं (pre-auth full chain)

शोषण श्रृंखला (Attack Chain)

root@kitploit:~
Content-Type Confusion          Forge Admin JWT          Expression Injection
(CVE-2026-21858)                                        (CVE-2025-68613)

POST application/json    -->   Đọc config + DB    -->   Tạo workflow với
filepath: /etc/passwd          Tính jwt_secret          malicious expression
                               Ký admin token           this.process.mainModule
                                                        .require("child_process")
Arbitrary File Read      -->   Auth Bypass        -->   Remote Code Execution
(CVSS 10.0)                                            (CVSS 9.9)

लैब प्रारंभ करने के निर्देश (Docker)

आवश्यकताएँ

  • सिस्टम पर Docker और Docker Compose इंस्टॉल होना चाहिए।

1. वातावरण प्रारंभ करें

root@kitploit:~
cd ni8mare-lab
docker compose up -d --build

2. स्थिति जाँचें

root@kitploit:~
docker compose logs -f

जब आपको "Ni8mare Lab -- READY!" बैनर और version 1.65.0 दिखे, तो लैब तैयार है। n8n तक http://localhost:5678/ पर पहुँचें।

  • एडमिन खाता: [email protected] / ExploitLab123!
  • वर्कफ़्लो: "Vulnerable Form" (सक्रिय)

3. वातावरण साफ़ करें

root@kitploit:~
docker compose down -v

रिपॉजिटरी संरचना

root@kitploit:~
├── REPORT.md                    # Báo cáo phân tích kỹ thuật & PoC chi tiết
├── ni8mare-lab/                 # Môi trường Docker lab
│   ├── docker-compose.yml       # Cấu hình Docker n8n 1.65.0
│   ├── Dockerfile               # Custom image với setup script
│   └── init/setup.sh            # Script tạo admin + workflow vulnerable
├── ni8mare_exploit.py           # Exploit script — target Docker Linux (lab)
├── ni8mare_exploit_2.py         # Exploit script — target Windows (n8n build từ source, dùng để debug)
└── img/                         # Hình ảnh minh chứng PoC
    ├── setup-*.png              # Screenshots thiết lập lab
    ├── condition-*.png          # Screenshots điều kiện khai thác
    ├── recon-*.png              # Screenshots reconnaissance
    ├── exploit-*.png            # Screenshots exploitation
    └── debug-*.png              # Screenshots debug source code

संदर्भ

  • GHSA-v4pr-fm98-w9pg — Advisory CVE-2026-21858 (File Read)
  • GHSA-v98v-ff95-f3cp — Advisory CVE-2025-68613 (RCE)
  • NVD — CVE-2026-21858
  • NVD — CVE-2025-68613
टूल डाउनलोड करें