Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-21858-and-CVE-2025-68613 — Catena di exploit n8n pre-autenticazione: lettura arbitraria di file (CVE-2026-21858) fino a RCE tramite injection di espressioni (CVE-2025-68613), con lab Docker, script PoC, analisi. | Kitploit
Strumenti/GitHubGitHub/giangdurian/cve-2026-21858-and-cve-2025-68613
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e FormazioneLab e Pratica
GitHubgiangdurian/cve-2026-21858-and-cve-2025-68613

CVE-2026-21858-and-CVE-2025-68613

Catena di exploit n8n pre-autenticazione: lettura arbitraria di file (CVE-2026-21858) fino a RCE tramite injection di espressioni (CVE-2025-68613), con lab Docker, script PoC, analisi.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
18 giorni faNon ancora revisionato

Ni8mare: RCE pre-autenticazione n8n (CVE-2026-21858 & CVE-2025-68613) — Lab di vulnerabilità e report PoC

Ambiente di esercitazione (Vulnerable Lab) e report dettagliato di analisi e sfruttamento della catena di vulnerabilità Ni8mare sulla piattaforma n8n — da Arbitrary File Read (CVE-2026-21858) a Remote Code Execution (CVE-2025-68613), senza autenticazione.


Report Dettagliato di Analisi e Sfruttamento

Consulta il documento di analisi completo con immagini PoC che illustrano ogni passaggio nel report ufficiale:

Visualizza il report di sfruttamento dettagliato (REPORT.md)

(Il report include: analisi dell'architettura di n8n, principio del Content-Type Confusion, sandbox escape tramite Expression Injection, catena di sfruttamento da file read a RCE, debug trace del codice sorgente, root cause analysis e raccomandazioni di rimedio).


Informazioni sulla Vulnerabilità


Catena di Sfruttamento (Attack Chain)

root@kitploit:~
Content-Type Confusion          Forge Admin JWT          Expression Injection
(CVE-2026-21858)                                        (CVE-2025-68613)

POST application/json    -->   Đọc config + DB    -->   Tạo workflow với
filepath: /etc/passwd          Tính jwt_secret          malicious expression
                               Ký admin token           this.process.mainModule
                                                        .require("child_process")
Arbitrary File Read      -->   Auth Bypass        -->   Remote Code Execution
(CVSS 10.0)                                            (CVSS 9.9)

Guida all'Avvio del Lab (Docker)

Requisiti

  • Docker e Docker Compose installati sul sistema.

1. Avvia l'ambiente

root@kitploit:~
cd ni8mare-lab
docker compose up -d --build

2. Controlla lo stato

root@kitploit:~
docker compose logs -f

Quando vedi il banner "Ni8mare Lab -- READY!" con la versione 1.65.0, il lab è pronto. Accedi a n8n su http://localhost:5678/.

  • Account admin: [email protected] / ExploitLab123!
  • Workflow: "Vulnerable Form" (attivo)

3. Pulizia dell'ambiente

root@kitploit:~
docker compose down -v

Struttura del Repository

root@kitploit:~
├── REPORT.md                    # Báo cáo phân tích kỹ thuật & PoC chi tiết
├── ni8mare-lab/                 # Môi trường Docker lab
│   ├── docker-compose.yml       # Cấu hình Docker n8n 1.65.0
│   ├── Dockerfile               # Custom image với setup script
│   └── init/setup.sh            # Script tạo admin + workflow vulnerable
├── ni8mare_exploit.py           # Exploit script — target Docker Linux (lab)
├── ni8mare_exploit_2.py         # Exploit script — target Windows (n8n build từ source, dùng để debug)
└── img/                         # Hình ảnh minh chứng PoC
    ├── setup-*.png              # Screenshots thiết lập lab
    ├── condition-*.png          # Screenshots điều kiện khai thác
    ├── recon-*.png              # Screenshots reconnaissance
    ├── exploit-*.png            # Screenshots exploitation
    └── debug-*.png              # Screenshots debug source code

Riferimenti

  • GHSA-v4pr-fm98-w9pg — Advisory CVE-2026-21858 (File Read)
  • GHSA-v98v-ff95-f3cp — Advisory CVE-2025-68613 (RCE)
  • NVD — CVE-2026-21858
  • NVD — CVE-2025-68613
Scarica lo strumento
ProprietàDettagli
CVE IDCVE-2026-21858 (File Read) + CVE-2025-68613 (RCE)
NomeNi8mare
Tipo di vulnerabilitàContent-Type Confusion (Arbitrary File Read) + Expression Injection (Sandbox Escape → RCE)
GravitàCritical — CVSS 10.0 + 9.9
Prodotto interessaton8n < 1.121.0 (file read) / 0.211.0 – < 1.120.4 (RCE)
Autenticazione richiestaNon richiesta (pre-auth full chain)