Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/giangdurian/cve-2026-21858-and-cve-2025-68613
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育ラボと実践
GitHubgiangdurian/cve-2026-21858-and-cve-2025-68613

CVE-2026-21858-and-CVE-2025-68613

事前認証n8nエクスプロイトチェーン:任意ファイル読み取り(CVE-2026-21858)から式インジェクションによるRCE(CVE-2025-68613)まで、Dockerラボ、PoCスクリプト、解析を備えた内容です。

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
18日前未レビュー

Ni8mare: n8n Pre-Auth RCE (CVE-2026-21858 & CVE-2025-68613) — 脆弱性ラボ & PoC レポート

Ni8mare 脆弱性チェーンの実践環境(Vulnerable Lab)と詳細なエクスプロイト分析レポートです。n8n プラットフォーム上で、Arbitrary File Read(CVE-2026-21858)から Remote Code Execution(CVE-2025-68613)まで、認証なしで攻撃可能です。


詳細な分析・エクスプロイトレポート

完全な分析資料と、各ステップを図解した PoC スクリーンショットは、公式レポートをご覧ください:

詳細エクスプロイトレポートを見る (REPORT.md)

(レポート内容: n8n のアーキテクチャ分析、Content-Type Confusion の原理、Expression Injection によるサンドボックスエスケープ、ファイル読み取りから RCE までのエクスプロイトチェーン、ソースコードのデバッグトレース、根本原因分析、および修正推奨事項)。


脆弱性情報

属性詳細
CVE IDCVE-2026-21858 (File Read) + CVE-2025-68613 (RCE)
名称Ni8mare
脆弱性の種類Content-Type Confusion (Arbitrary File Read) + Expression Injection (Sandbox Escape → RCE)
重大度Critical — CVSS 10.0 + 9.9
影響を受ける製品n8n < 1.121.0(ファイル読み取り)/ 0.211.0 – < 1.120.4 (RCE)
認証要件認証不要 (pre-auth full chain)

攻撃チェーン (Attack Chain)

root@kitploit:~
Content-Type Confusion          Forge Admin JWT          Expression Injection
(CVE-2026-21858)                                        (CVE-2025-68613)

POST application/json    -->   Đọc config + DB    -->   Tạo workflow với
filepath: /etc/passwd          Tính jwt_secret          malicious expression
                               Ký admin token           this.process.mainModule
                                                        .require("child_process")
Arbitrary File Read      -->   Auth Bypass        -->   Remote Code Execution
(CVSS 10.0)                                            (CVSS 9.9)

ラボ起動ガイド (Docker)

前提条件

  • Docker と Docker Compose がシステムにインストールされていること。

1. 環境を起動する

root@kitploit:~
cd ni8mare-lab
docker compose up -d --build

2. 状態を確認する

root@kitploit:~
docker compose logs -f

バナー "Ni8mare Lab -- READY!" にバージョン 1.65.0 が表示されたら、ラボは準備完了です。http://localhost:5678/ で n8n にアクセスしてください。

  • 管理者アカウント: [email protected] / ExploitLab123!
  • ワークフロー: "Vulnerable Form"(アクティブ済み)

3. 環境をクリーンアップする

root@kitploit:~
docker compose down -v

リポジトリ構造

root@kitploit:~
├── REPORT.md                    # Báo cáo phân tích kỹ thuật & PoC chi tiết
├── ni8mare-lab/                 # Môi trường Docker lab
│   ├── docker-compose.yml       # Cấu hình Docker n8n 1.65.0
│   ├── Dockerfile               # Custom image với setup script
│   └── init/setup.sh            # Script tạo admin + workflow vulnerable
├── ni8mare_exploit.py           # Exploit script — target Docker Linux (lab)
├── ni8mare_exploit_2.py         # Exploit script — target Windows (n8n build từ source, dùng để debug)
└── img/                         # Hình ảnh minh chứng PoC
    ├── setup-*.png              # Screenshots thiết lập lab
    ├── condition-*.png          # Screenshots điều kiện khai thác
    ├── recon-*.png              # Screenshots reconnaissance
    ├── exploit-*.png            # Screenshots exploitation
    └── debug-*.png              # Screenshots debug source code

参考

  • GHSA-v4pr-fm98-w9pg — CVE-2026-21858(File Read)のセキュリティアドバイザリ
  • GHSA-v98v-ff95-f3cp — CVE-2025-68613(RCE)のセキュリティアドバイザリ
  • NVD — CVE-2026-21858
  • NVD — CVE-2025-68613
ツールをダウンロード