Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-21858-and-CVE-2025-68613 — Cadeia de exploração pré-autenticação do n8n: leitura arbitrária de arquivos (CVE-2026-21858) para RCE por injeção de expressão (CVE-2025-68613), com laboratório Docker, scripts PoC e análise. | Kitploit
Ferramentas/GitHubGitHub/giangdurian/cve-2026-21858-and-cve-2025-68613
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e EducaçãoLabs e Prática
GitHubgiangdurian/cve-2026-21858-and-cve-2025-68613

CVE-2026-21858-and-CVE-2025-68613

Cadeia de exploração pré-autenticação do n8n: leitura arbitrária de arquivos (CVE-2026-21858) para RCE por injeção de expressão (CVE-2025-68613), com laboratório Docker, scripts PoC e análise.

Ver Repositório
1há 1 mêsAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Ni8mare: n8n Pre-Auth RCE (CVE-2026-21858 & CVE-2025-68613) — Laboratório de Vulnerabilidade & Relatório de PoC

Ambiente de prática (Laboratório Vulnerável) e Relatório detalhado de análise e exploração da cadeia de vulnerabilidades Ni8mare na plataforma n8n — desde Arbitrary File Read (CVE-2026-21858) até Remote Code Execution (CVE-2025-68613), sem exigir autenticação.


Relatório de Análise e Exploração Detalhada

Consulte o documento de análise completa com imagens de PoC ilustrando cada etapa no relatório oficial:

Ver Relatório de Exploração Detalhado (REPORT.md)

(O relatório inclui: análise da arquitetura do n8n, princípio do Content-Type Confusion, escape de sandbox por Expression Injection, cadeia de exploração desde o file read até RCE, rastreamento de depuração do código-fonte, análise de causa raiz e recomendações de correção).


Informações da Vulnerabilidade

AtributoDetalhe
CVE IDCVE-2026-21858 (File Read) + CVE-2025-68613 (RCE)
NomeNi8mare
Tipo de vulnerabilidadeContent-Type Confusion (Arbitrary File Read) + Expression Injection (Sandbox Escape → RCE)
Nível de gravidadeCritical — CVSS 10.0 + 9.9
Produto afetadon8n < 1.121.0 (file read) / 0.211.0 – < 1.120.4 (RCE)
Requisito de autenticaçãoNenhum (cadeia completa pré-auth)

Cadeia de Exploração (Attack Chain)

root@kitploit:~
Content-Type Confusion          Forge Admin JWT          Expression Injection
(CVE-2026-21858)                                        (CVE-2025-68613)

POST application/json    -->   Đọc config + DB    -->   Tạo workflow với
filepath: /etc/passwd          Tính jwt_secret          malicious expression
                               Ký admin token           this.process.mainModule
                                                        .require("child_process")
Arbitrary File Read      -->   Auth Bypass        -->   Remote Code Execution
(CVSS 10.0)                                            (CVSS 9.9)

Guia de Inicialização do Laboratório (Docker)

Requisitos

  • Docker e Docker Compose instalados no sistema.

1. Iniciar o ambiente

root@kitploit:~
cd ni8mare-lab
docker compose up -d --build

2. Verificar o status

root@kitploit:~
docker compose logs -f

Quando o banner "Ni8mare Lab -- READY!" aparecer com a versão 1.65.0, o laboratório está pronto. Acesse o n8n em http://localhost:5678/.

  • Conta de administrador: [email protected] / ExploitLab123!
  • Workflow: "Vulnerable Form" (já ativo)

3. Limpar o ambiente

root@kitploit:~
docker compose down -v

Estrutura do Repositório

root@kitploit:~
├── REPORT.md                    # Báo cáo phân tích kỹ thuật & PoC chi tiết
├── ni8mare-lab/                 # Môi trường Docker lab
│   ├── docker-compose.yml       # Cấu hình Docker n8n 1.65.0
│   ├── Dockerfile               # Custom image với setup script
│   └── init/setup.sh            # Script tạo admin + workflow vulnerable
├── ni8mare_exploit.py           # Exploit script — target Docker Linux (lab)
├── ni8mare_exploit_2.py         # Exploit script — target Windows (n8n build từ source, dùng để debug)
└── img/                         # Hình ảnh minh chứng PoC
    ├── setup-*.png              # Screenshots thiết lập lab
    ├── condition-*.png          # Screenshots điều kiện khai thác
    ├── recon-*.png              # Screenshots reconnaissance
    ├── exploit-*.png            # Screenshots exploitation
    └── debug-*.png              # Screenshots debug source code

Referências

  • GHSA-v4pr-fm98-w9pg — Advisory CVE-2026-21858 (File Read)
  • GHSA-v98v-ff95-f3cp — Advisory CVE-2025-68613 (RCE)
  • NVD — CVE-2026-21858
  • NVD — CVE-2025-68613
Baixar ferramenta