Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-21858-and-CVE-2025-68613 — 사전 인증 n8n 익스플로잇 체인: 임의 파일 읽기(CVE-2026-21858)에서 표현식 삽입 RCE(CVE-2025-68613)로 이어지는 공격 체인. Docker 랩, PoC 스크립트, 분석 포함. | Kitploit
도구/GitHubGitHub/giangdurian/cve-2026-21858-and-cve-2025-68613
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & EducationLabs & Practice
GitHubgiangdurian/cve-2026-21858-and-cve-2025-68613

CVE-2026-21858-and-CVE-2025-68613

사전 인증 n8n 익스플로잇 체인: 임의 파일 읽기(CVE-2026-21858)에서 표현식 삽입 RCE(CVE-2025-68613)로 이어지는 공격 체인. Docker 랩, PoC 스크립트, 분석 포함.

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기
18일 전아직 검토되지 않음

Ni8mare: n8n 사전 인증 RCE (CVE-2026-21858 & CVE-2025-68613) — 취약점 랩 & PoC 보고서

n8n 플랫폼에서 인증 없이 Arbitrary File Read(CVE-2026-21858)에서 Remote Code Execution(CVE-2025-68613)까지 이어지는 Ni8mare 취약점 체인에 대한 실습 환경(Vulnerable Lab) 및 상세 익스플로잇 분석 보고서입니다.


상세 분석 및 익스플로잇 보고서

단계별로 설명된 PoC 이미지가 포함된 전체 분석 문서는 공식 보고서에서 확인하세요:

상세 익스플로잇 보고서 보기 (REPORT.md)

(보고서 내용: n8n 아키텍처 분석, Content-Type Confusion 원리, Expression Injection 샌드박스 탈출, 파일 읽기에서 RCE까지의 익스플로잇 체인, 소스 코드 디버그 추적, 근본 원인 분석 및 수정 권장 사항)


취약점 정보

속성세부 정보
CVE IDCVE-2026-21858 (파일 읽기) + CVE-2025-68613 (RCE)
명칭Ni8mare
취약점 유형Content-Type Confusion (Arbitrary File Read) + Expression Injection (Sandbox Escape → RCE)
심각도Critical — CVSS 10.0 + 9.9
영향받는 제품n8n < 1.121.0 (파일 읽기) / 0.211.0 – < 1.120.4 (RCE)
인증 요구 사항필요 없음 (pre-auth full chain)

익스플로잇 체인 (Attack Chain)

root@kitploit:~
Content-Type Confusion          Forge Admin JWT          Expression Injection
(CVE-2026-21858)                                        (CVE-2025-68613)

POST application/json    -->   Đọc config + DB    -->   Tạo workflow với
filepath: /etc/passwd          Tính jwt_secret          malicious expression
                               Ký admin token           this.process.mainModule
                                                        .require("child_process")
Arbitrary File Read      -->   Auth Bypass        -->   Remote Code Execution
(CVSS 10.0)                                            (CVSS 9.9)

랩 시작 가이드 (Docker)

요구 사항

  • 시스템에 Docker 및 Docker Compose가 설치되어 있어야 합니다.

1. 환경 시작

root@kitploit:~
cd ni8mare-lab
docker compose up -d --build

2. 상태 확인

root@kitploit:~
docker compose logs -f

"Ni8mare Lab -- READY!" 배너와 함께 버전 1.65.0이 표시되면 랩이 준비된 것입니다. http://localhost:5678/에서 n8n에 접속하세요.

  • 관리자 계정: [email protected] / ExploitLab123!
  • 워크플로우: "Vulnerable Form" (활성화됨)

3. 환경 정리

root@kitploit:~
docker compose down -v

저장소 구조

root@kitploit:~
├── REPORT.md                    # Báo cáo phân tích kỹ thuật & PoC chi tiết
├── ni8mare-lab/                 # Môi trường Docker lab
│   ├── docker-compose.yml       # Cấu hình Docker n8n 1.65.0
│   ├── Dockerfile               # Custom image với setup script
│   └── init/setup.sh            # Script tạo admin + workflow vulnerable
├── ni8mare_exploit.py           # Exploit script — target Docker Linux (lab)
├── ni8mare_exploit_2.py         # Exploit script — target Windows (n8n build từ source, dùng để debug)
└── img/                         # Hình ảnh minh chứng PoC
    ├── setup-*.png              # Screenshots thiết lập lab
    ├── condition-*.png          # Screenshots điều kiện khai thác
    ├── recon-*.png              # Screenshots reconnaissance
    ├── exploit-*.png            # Screenshots exploitation
    └── debug-*.png              # Screenshots debug source code

참고 자료

  • GHSA-v4pr-fm98-w9pg — CVE-2026-21858 보안 권고 (파일 읽기)
  • GHSA-v98v-ff95-f3cp — CVE-2025-68613 보안 권고 (RCE)
  • NVD — CVE-2026-21858
  • NVD — CVE-2025-68613
도구 다운로드