Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

フィードお問い合わせプライバシー© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-21858-n8n-FullChain — 🛡️ CVE-2026-21858 + CVE-2025-68613 対応の公式 AI セキュリティツールモジュール(n8n「Ni8mare」未認証任意ファイル読み取り & 式インジェクション RCE フルチェーン)。 | Kitploit
ツール/GitHubGitHub/zerodayevil/cve-2026-21858-n8n-fullchain
脆弱性スキャナー脆弱性分析エクスプロイトウェブアプリケーション悪用ポストエクスプロイトウェブセキュリティペネトレーションテストレッドチーミングペイロード開発
AIセキュリティ
GitHubzerodayevil/cve-2026-21858-n8n-fullchain

CVE-2026-21858-n8n-FullChain

🛡️ CVE-2026-21858 + CVE-2025-68613 対応の公式 AI セキュリティツールモジュール(n8n「Ni8mare」未認証任意ファイル読み取り & 式インジェクション RCE フルチェーン)。

リポジトリを見る
861920日前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

🛡️ AI Security Tool モジュール
n8n フルチェーン (CVE-2026-21858 + CVE-2025-68613) — 「Ni8mare」

AI Security Tool エコシステム向け公式セキュリティ監査モジュール


Latest Release Build Status Donations Telegram Channel License

🌐 Web デモ • 📚 プロジェクトサイト • 💬 コミュニティチャット

ウェブサイトナビゲーション: ホーム • アップデート • ダウンロード • モジュール

AI Security Tool Banner


🧠 概念の概要

本モジュールは、n8n ワークフロー自動化インスタンスに対する診断ツールと完全なエクスプロイトチェーンを提供します。これは Ni8mare と呼ばれています。

この攻撃チェーンは、Content-Type の混同によって引き起こされる未認証の任意ファイル読み取り (CVE-2026-21858) と、認証済みの式インジェクションによるサンドボックスバイパス (CVE-2025-68613) を組み合わせたものです。公開されたファイルアップロードフォームに対して細工された Content-Type: application/json リクエストを送信することで、攻撃者は filepath 引数を制御し、内部システムファイル (/proc/self/environ、設定ファイル、SQLite DB) を読み取ることができます。取得した encryptionKey とパスワードハッシュにより、管理者 JWT Cookie をオフラインで偽造することが可能になります。認証後、this.process.mainModule.require を介した式インジェクションにより JavaScript サンドボックスを脱出し、任意のシステムコマンドを実行できます。

🎯 中核となる影響の考え方

「ファイル読み取りからシステム全体の乗っ取りまで、わずか3ステップ。」
ファイル読み取りにはバイナリ出力を伴うアクティブなフォームワークフローが必要ですが、式インジェクションは特別なノードや明示的なシステム権限を必要とせず、デフォルトの n8n インストールで確実に機能します。

📊 脆弱性の仕様

仕様 割り当て値 備考
CVE 識別子 CVE-2026-21858 + CVE-2025-68613 フルチェーン: 未認証ファイル読み取りから RCE まで
深刻度評価 Critical (CVSS v3.1: 10.0 + 9.9) 未認証 RCE チェーン
脆弱性の種類 CWE-200 / CWE-94 Content-Type 混同 / コードインジェクション
影響を受けるコンポーネント n8n ワークフロー自動化エンジン バージョン <= 1.65.0 (AFR) / >= 0.211.0 (RCE)
修正済みバージョン 1.121.0 (AFR) / 1.120.4+ (RCE) ベンダーによる公式パッチがリリース済み
必要な権限 なし 公開フォームを介した未認証の初期アクセス

🕸 攻撃シナリオとアーキテクチャ

graph TD
    A[Unauthenticated Attacker] -->|1. Content-Type Confusion| B[Vulnerable Form Endpoint]
    B -->|2. Arbitrary File Read| C[Extract /proc/self/environ & database.sqlite]
    C -->|3. Derive Secret & Hash| D[Forge Admin JWT Cookie]
    D -->|4. Authenticate as Admin| E[n8n Workflow Engine]
    E -->|5. Expression Injection Payload| F[Sandbox Escape via mainModule.require]
    F -->|6. Execute Command| G[Full Remote Code Execution]
  

💻 式インジェクションのペイロード

={{ (function() {
  var require = this.process.mainModule.require;
  var execSync = require("child_process").execSync;
  return execSync("id").toString();
})() }}

🛡 緩和策チェックリスト

  • 🟢 直ちにアップグレード: n8n インスタンスをバージョン 1.121.0 以上に更新してください。
  • 🟢 ワークフロートリガーの制限: 公開された未認証のフォームワークフローを無効化するか、厳格なファイル検証を実施してください。
  • 🟡 実行制限の設定: N8N_ENFORCE_SETTINGS_FILE_PERMISSIONS=true を設定し、Docker コンテナ内のプロセス権限を制限してください。

💻 このモジュールの実行方法

⚠️ 重要: 本モジュールは、AI Security Tool エコシステム内での安全な実行と診断のために特別に構築されています。常に公式リポジトリから取得した検証済みのモジュールを使用してください。

1️⃣ AI Security Tool のインストール

監視および診断スクリプトを実行するには、AI Security Tool コアエンジンがインストールされていることを確認してください:

ツールをダウンロード