Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-21858 — 概念実証:CVE-2026-21858は、n8nにおける脆弱性であり、未認証のリモート攻撃者が機密ファイルにアクセスできる可能性があります。 | Kitploit
ツール/GitHubGitHub/sh4den/cve-2026-21858
偵察脆弱性分析エクスプロイトウェブアプリケーション悪用情報収集ペネトレーションテスト
GitHubsh4den/cve-2026-21858

CVE-2026-21858

概念実証:CVE-2026-21858は、n8nにおける脆弱性であり、未認証のリモート攻撃者が機密ファイルにアクセスできる可能性があります。

リポジトリを見る
31ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-21858

n8n ワークフロー自動化プラットフォーム - リモートコード実行

CVE-2026-21858 を検出するためのセキュリティ研究ツール。これは n8n ワークフロー自動化プラットフォームにおける重大なリモートコード実行の脆弱性です。


目次

  • Vulnerability Summary
  • Affected Versions
  • Technical Analysis
  • Prerequisites
  • Installation
  • Usage
  • Output Reference
  • Detection Methodology
  • Mitigation and Remediation
  • Indicators of Compromise
  • Legal Disclaimer
  • References
  • Credits

脆弱性の概要

フィールド値
CVE 識別子CVE-2026-21858
CVSS v3.1 スコア10.0 (重大)
CVSS ベクトルCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
CWE 分類CWE-94: コード生成の不適切な制御
ベンダーn8n GmbH
製品n8n ワークフロー自動化
開示日2026年1月
パッチ提供あり (v1.121.0+)

エグゼクティブサマリー

n8n バージョン 1.65.0 から 1.120.x には、認証されていないリモート攻撃者が基盤となるサーバー上で任意のコードを実行できる重大な脆弱性が存在します。この脆弱性は、特別に細工されたフォームベースのワークフローを通じて悪用され、不正なファイルシステムアクセスとコマンド実行を可能にします。

影響評価

  • 機密性: システムデータの完全な侵害
  • 完全性: 任意のファイル改変とコード実行
  • 可用性: システムの完全な乗っ取りまたはサービス拒否の可能性
  • スコープ: 変更あり - 悪用は脆弱なコンポーネントを超えたリソースに影響を与える可能性があります

影響を受けるバージョン

バージョン範囲ステータス
< 1.65.0影響なし
1.65.0 - 1.120.x脆弱
>= 1.121.0修正済み

技術的分析

脆弱性の根本原因

この脆弱性は、フォームベースのワークフロー実行エンジンにおける不十分な入力検証に起因します。フォームトリガーを介してユーザー提供のデータを処理する際、n8n は内部実行コンテキストに渡す前に入力パラメータを適切にサニタイズしません。

攻撃ベクトル

  1. 攻撃者は公開されている n8n インスタンスを特定する
  2. 悪用はフォームベースのワークフローエンドポイントを標的とする
  3. 悪意のあるペイロードがフォーム入力フィールドを通じて注入される
  4. ペイロードは n8n サービスアカウントの権限で実行される
  5. 任意のファイル読み取り/書き込みとコマンド実行が達成される

悪用の複雑さ

  • 前提条件: 対象の n8n インスタンスへのネットワークアクセス
  • 認証: 不要
  • ユーザー操作: なし
  • 攻撃の複雑さ: 低

前提条件

システム要件

  • Python 3.12 以上
  • 対象の n8n インスタンスへのネットワーク接続
  • Python スクリプトを実行するための十分な権限

依存関係

パッケージ最小バージョン目的
requests2.31.0HTTP リクエスト処理
urllib32.0.0URL と接続管理
packaging23.0バージョン比較ロジック

インストール

方法1: uv を使用 (推奨)

uv は高速な Python パッケージインストーラおよびリゾルバです。

root@kitploit:~
# Clone the repository
git clone https://github.com/sh4den/CVE-2026-21858.git
cd CVE-2026-21858

# Install dependencies and create virtual environment
uv sync

# Run the tool
uv run python main.py -u https://target.example.com

方法2: pip を使用

root@kitploit:~
# Clone the repository
git clone https://github.com/sh4den/CVE-2026-21858.git
cd CVE-2026-21858

# Create virtual environment (recommended)
python3 -m venv venv
source venv/bin/activate  # Linux/macOS
# or
.\venv\Scripts\activate   # Windows

# Install dependencies
pip install requests>=2.31.0 urllib3>=2.0.0 packaging>=23.0

# Run the tool
python main.py -u https://target.example.com

方法3: 手動インストール

root@kitploit:~
# Ensure Python 3.12+ is installed
python3 --version

# Install required packages
pip install requests urllib3 packaging

# Download and run
curl -O https://raw.githubusercontent.com/sh4den/CVE-2026-21858/main/main.py
python3 main.py -u https://target.example.com

使用方法

コマンドラインインターフェース

root@kitploit:~
Usage:
    python main.py -u <target_url>        Scan single target
    python main.py -l <targets_file>      Scan multiple targets from file

Arguments:
    -u    Single target URL
    -l    Path to file containing target URLs (one per line)

単一ターゲットスキャン

単一の n8n インスタンスが脆弱性を有しているかテストします:

root@kitploit:~
python main.py -u https://n8n.example.com
root@kitploit:~
python main.py -u http://192.168.1.100:5678

バルクターゲットスキャン

ファイルから複数のターゲットをスキャンします:

root@kitploit:~
python main.py -l targets.txt

Target File Format (targets.txt):

root@kitploit:~
https://n8n.company-a.com
https://n8n.company-b.com:5678
http://10.0.0.50:5678
n8n.company-c.com
192.168.1.100:5678

Notes:

  • 1行に1つのターゲット
  • プロトコルプレフィックスのない URL はデフォルトで https:// になります
  • 空行は無視されます
  • ターゲットはスレッドを使用して同時にスキャンされます

出力リファレンス

ステータスインジケータ

検出方法

バージョンフィンガープリンティングプロセス

このツールは以下の手順でパッシブなバージョン検出を実行します:

  1. エンドポイントリクエスト: /signin エンドポイントへの HTTP GET リクエスト
  2. インスタンス検証: ターゲットが n8n インストールであることを検証
  3. 設定抽出: HTML 内の n8n:config:sentry メタタグを見つける
  4. Base64 デコード: 埋め込まれた Sentry 設定をデコード
  5. バージョンパース: パターン [email protected] に一致するバージョン文字列を抽出
  6. 脆弱性評価: 抽出したバージョンと既知の脆弱範囲を比較

リクエスト詳細

root@kitploit:~
GET /signin HTTP/1.1
Host: target.example.com
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36
Accept: text/html,application/xhtml+xml,application/xml;q=0.9
Accept-Language: en-US,en;q=0.5
Connection: close

緩和と修正

即時対応

  1. n8n のアップグレード: 直ちにバージョン 1.121.0 以降に更新

    root@kitploit:~
    # Using npm
    npm update -g n8n
    
    # Using Docker
    docker pull n8nio/n8n:latest
    
  2. ネットワーク隔離: n8n インスタンスへのアクセスを制限

    • 信頼できる IP 範囲へのアクセスを制限するファイアウォールルールを実装
    • n8n を認証付き VPN またはリバースプロキシの背後に配置
  3. ワークフロー監査: 既存のすべてのワークフローをレビュー

    • フォームベースのワークフローを一時的に特定して無効化
    • Webhook エンドポイントを不正アクセスについて監査

長期的な推奨事項

パッチ適用後の確認

root@kitploit:~
# Verify n8n version after update
n8n --version

# Or check via this tool
python main.py -u https://your-n8n-instance.com
# Expected: [SAFE] ... Version: 1.121.0+ (not vulnerable)

侵害指標

ログ分析

n8n およびウェブサーバーのログで以下のパターンを確認してください:

  • フォームトリガーエンドポイントへの異常な POST リクエスト
  • フォームフィールドにエンコードされたペイロードを含むリクエスト
  • フォームデータを介した機密ファイルパスへのアクセス試行
  • n8n サーバーからの予期しないアウトバウンド接続

ファイルシステムアーティファクト

  • n8n 作業ディレクトリ内の不正なファイル
  • 変更されたワークフロー設定ファイル
  • 予期しないスクリプトまたは実行可能ファイル

ネットワークインジケータ

  • 未知の外部ホストへの接続
  • データ流出パターン
  • n8n プロセスからのリバースシェル接続

法的免責事項

重要: 使用前にお読みください

このツールは厳密に以下の目的でのみ提供されています:

  • 許可されたセキュリティ評価
  • 書面による許可を得たペネトレーションテスト
  • 教育および研究目的
  • 防御的なセキュリティ運用

禁止される使用法:

  • コンピュータシステムへの不正アクセス
  • 明示的な書面による同意のないシステムの悪用
  • 適用される法律または規制に違反するあらゆる活動

責任:

著者および貢献者は、本ソフトウェアの誤用に関して一切の責任を負いません。ユーザーは、すべての該当法令を遵守し、セキュリティテストを実施する前に適切な許可を得る責任を単独で負います。

法的通知:

コンピュータシステムへの不正アクセスは、米国のコンピュータ詐欺および悪用取締法 (CFAA)、英国のコンピュータ不正使用法、および世界中の類似の法律の違反を含むがこれに限定されない、ほとんどの管轄区域で刑事犯罪です。


参考文献

公式リソース

  • n8n 公式ウェブサイト
  • n8n GitHub リポジトリ
  • n8n セキュリティアドバイザリ

脆弱性データベース

  • NVD - CVE-2026-21858
  • MITRE CVE レコード

関連ドキュメント

  • CWE-94: コード生成の不適切な制御
  • OWASP コードインジェクション

クレジット

  • 最初の研究: rxerium による Nuclei テンプレートに基づく
  • フレームワーク: HGrab フレームワークの一部
  • メンテナー: セキュリティ研究コミュニティ

変更履歴

バージョン日付変更内容
1.0.02026-01-20初回リリース

ライセンス

このプロジェクトは、許可されたセキュリティ研究目的のみのために現状のまま提供されます。明示的または黙示的な保証は一切提供されません。自己責任で、かつ適用される法律に従って使用してください。

ツールをダウンロード
インジケータ色説明
[VULNERABLE]緑対象が脆弱な n8n バージョン (1.65.0 - 1.120.x) を実行中
[SAFE]青対象が修正済みバージョン (>= 1.121.0 または < 1.65.0) を実行中
[WARNING]黄n8n インスタンスを検出したがバージョン抽出に失敗
[ERROR]赤接続失敗、タイムアウト、または n8n 以外のターゲット
アクション優先度説明
パッチ管理重大n8n の自動アップデート手順を確立
アクセス制御高すべての n8n エンドポイントに認証を実装
ネットワークセグメンテーション高n8n を公開ネットワークから隔離
監視中n8n アクティビティのログ記録とアラートを導入
最小権限中n8n を必要最小限の権限で実行
バックアップ中ワークフロー設定の定期的なバックアップを維持