Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Ashwesker-CVE-2026-21858 — CVE-2026-21858 のエクスプロイト。n8n における認証不要のコンテンツタイプ解析の重大な欠陥で、任意のファイル読み取り、認証情報の窃取、リモートコード実行を可能にします。 | Kitploit
ツール/GitHubGitHub/bgarz929/ashwesker-cve-2026-21858
脆弱性分析エクスプロイトウェブアプリケーション悪用ウェブセキュリティペネトレーションテストレッドチーミング
GitHubbgarz929/ashwesker-cve-2026-21858

Ashwesker-CVE-2026-21858

CVE-2026-21858 のエクスプロイト。n8n における認証不要のコンテンツタイプ解析の重大な欠陥で、任意のファイル読み取り、認証情報の窃取、リモートコード実行を可能にします。

リポジトリを見る
28ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

🚨 CVE-2026-21858 — 「Ni8mare」

G-ELe0qa4AA62WN

認証を必要としない重大な脆弱性。n8nサーバーの完全な乗っ取りを可能にします


🆔 概要

項目詳細
CVE IDCVE-2026-21858
コードネームNi8mare
深刻度🔴 Critical
CVSSスコア10.0(最大)
攻撃ベクトル🌐 ネットワーク
認証の必要性❌ 不要
ユーザー操作❌ 不要
公開日2026年1月7日

🧩 影響を受けるソフトウェア

695d3838bfa165b220846758_n8n-website-image
  • 製品: n8n(ワークフロー自動化プラットフォーム)
  • 影響を受けるバージョン: ⚠️ ≤ 1.65.0
  • 修正済みバージョン: ✅ 1.121.0以降

⚠️ 公開されているn8nインスタンスは特にリスクが高いです。


🧠 技術概要

CVE-2026-21858 は、n8nが受信するHTTPリクエスト(特にWebhookやフォーム送信を含む)の処理におけるコンテンツタイプ解析の欠陥によって引き起こされます。

根本原因

  • HTTP Content-Type ヘッダーの検証が不適切

  • 以下の区別が正しく行われない:

    • multipart/form-data
    • その他のコンテンツタイプ
flaw-1

結果

攻撃者は内部リクエスト変数(例: req.body.files)を操作し、セキュリティ制御を回避できます。


💥 攻撃者ができること

認証なしで、攻撃者は以下を行うことができます:

✅ サーバーから任意のファイルを読み取る ✅ 認証情報、シークレット、トークン、設定を抽出する ✅ データベースファイルにアクセスする ✅ 管理者セッションを偽造する ✅ リモートコード実行(RCE) に昇格する ✅ システム全体の乗っ取りを達成する

🧨 単一の細工されたHTTPリクエストで十分です。


🛠 悪用フロー(簡略版)

root@kitploit:~
Crafted HTTP Request
        ↓
Content-Type Manipulation
        ↓
File Handling Bypass
        ↓
Arbitrary File Read
        ↓
Credential / Secret Extraction
        ↓
Privilege Escalation
        ↓
Remote Code Execution
cve-2026-21858

📉 影響評価

セキュリティ特性影響
機密性🔥 完全な侵害
完全性🔥 完全な改ざんが可能
可用性🔥 全面的な停止の可能性
悪用の複雑さ⚡ 低
露出範囲🌍 インターネット公開

📊 世界中で数十万のn8nインスタンスが露出している可能性があります。


🛡 緩和策と是正措置

✅ 即時対応(強く推奨)

  1. n8nのアップグレード

    • ⬆️ v1.121.0以降に更新する
  2. アクセス制限

    • 🔐 ファイアウォールルール
    • 🔐 VPNまたはIP許可リスト
  3. Webhookの監査

    • 🔍 外部入力を受け付けるワークフローを確認する
  4. ログの監視

    • 🚨 予期しないワークフロー実行を監視する
    • 🚨 不審なファイルアクセスを確認する

❌ 安全な回避策は存在しません — パッチ適用が必須です。


🧪 検出のヒント

以下に注意してください:

  • 不明または予期しないワークフロー
  • 異常なWebhookリクエスト
  • 設定、DB、認証情報ファイルへの予期しないアクセス
  • 説明のない新しい管理者セッションやトークン
ツールをダウンロード