Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

FeedsContatoPrivacidade© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-21858-n8n-FullChain — 🛡️ Módulo oficial de ferramenta de segurança de IA para CVE-2026-21858 + CVE-2025-68613 (n8n "Ni8mare" Cadeia Completa de Leitura Arbitrária de Arquivos Não Autenticada e RCE por Injeção de Expressão). | Kitploit
Ferramentas/GitHubGitHub/zerodayevil/cve-2026-21858-n8n-fullchain
Scanners de VulnerabilidadesAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebPós-ExploraçãoSegurança WebTestes de PenetraçãoRed TeamingDesenvolvimento de Payloads
Segurança de IA
GitHubzerodayevil/cve-2026-21858-n8n-fullchain

CVE-2026-21858-n8n-FullChain

🛡️ Módulo oficial de ferramenta de segurança de IA para CVE-2026-21858 + CVE-2025-68613 (n8n "Ni8mare" Cadeia Completa de Leitura Arbitrária de Arquivos Não Autenticada e RCE por Injeção de Expressão).

Ver Repositório
8619há 20 diasAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

🛡️ Módulo de Ferramenta de Segurança de IA
Cadeia Completa n8n (CVE-2026-21858 + CVE-2025-68613) — "Ni8mare"

Módulo Oficial de Auditoria de Segurança para o Ecossistema de Ferramentas de Segurança de IA


Latest Release Build Status Donations Telegram Channel License

🌐 Demonstração Web • 📚 Site do Projeto • 💬 Chat da Comunidade

Navegação do Site: Início • Atualizações • Downloads • Módulos

AI Security Tool Banner


🧠 Visão Geral Conceitual

Este módulo fornece ferramentas de diagnóstico e uma cadeia completa de exploração para instâncias de automação de fluxo de trabalho n8n, apelidada de Ni8mare.

A cadeia de ataque combina uma Leitura Arbitrária de Arquivos não autenticada (CVE-2026-21858) causada por confusão de Content-Type com um Bypass de Sandbox por Injeção de Expressão autenticada (CVE-2025-68613). Ao enviar uma requisição manipulada com Content-Type: application/json para um formulário de upload de arquivo exposto, um atacante controla o argumento filepath para ler arquivos internos do sistema (/proc/self/environ, configuração e banco de dados SQLite). A encryptionKey e o hash de senha obtidos permitem a falsificação offline de um cookie JWT de administrador. Uma vez autenticado, a injeção de expressão via this.process.mainModule.require escapa do sandbox JavaScript para executar comandos arbitrários do sistema.

🎯 Filosofia Central de Impacto

"Da leitura de arquivo à tomada completa do sistema em três etapas."
Enquanto a leitura de arquivo exige um fluxo de trabalho de formulário ativo com saída binária, a injeção de expressão funciona de forma confiável em instalações padrão do n8n, sem exigir nós especiais ou permissões explícitas de sistema habilitadas.

📊 Especificações da Vulnerabilidade

Especificação Valor Atribuído Observações
Identificadores CVE CVE-2026-21858 + CVE-2025-68613 Cadeia Completa: Leitura de Arquivo Não Autenticada até RCE
Classificação de Severidade Crítica (CVSS v3.1: 10.0 + 9.9) Cadeia de RCE não autenticada
Tipos de Vulnerabilidade CWE-200 / CWE-94 Confusão de Content-Type / Injeção de Código
Componente Afetado Motor de Automação de Fluxo de Trabalho n8n Versões <= 1.65.0 (AFR) / >= 0.211.0 (RCE)
Versões Corrigidas 1.121.0 (AFR) / 1.120.4+ (RCE) Patches oficiais do fornecedor lançados
Privilégios Necessários Nenhum Acesso inicial não autenticado via formulário público

🕸 Cenário de Ataque & Arquitetura

graph TD
    A[Unauthenticated Attacker] -->|1. Content-Type Confusion| B[Vulnerable Form Endpoint]
    B -->|2. Arbitrary File Read| C[Extract /proc/self/environ & database.sqlite]
    C -->|3. Derive Secret & Hash| D[Forge Admin JWT Cookie]
    D -->|4. Authenticate as Admin| E[n8n Workflow Engine]
    E -->|5. Expression Injection Payload| F[Sandbox Escape via mainModule.require]
    F -->|6. Execute Command| G[Full Remote Code Execution]
  

💻 Payload de Injeção de Expressão

={{ (function() {
  var require = this.process.mainModule.require;
  var execSync = require("child_process").execSync;
  return execSync("id").toString();
})() }}

🛡 Lista de Verificação de Mitigação

  • 🟢 Atualize Imediatamente: Atualize as instâncias n8n para a versão 1.121.0 ou superior.
  • 🟢 Restrinja os Gatilhos de Fluxo de Trabalho: Desative fluxos de trabalho de formulário públicos não autenticados ou imponha validação estrita de arquivos.
  • 🟡 Configure Restrições de Execução: Defina N8N_ENFORCE_SETTINGS_FILE_PERMISSIONS=true e restrinja as capacidades de processo em contêineres Docker.

💻 Como Executar este Módulo

⚠️ IMPORTANTE: Este módulo foi criado especificamente para execução segura e diagnóstico dentro do ecossistema AI Security Tool. Sempre use módulos verificados obtidos de repositórios oficiais.

1️⃣ Instalar o AI Security Tool

Para executar os scripts de monitoramento e diagnóstico, certifique-se de que o motor principal do AI Security Tool esteja instalado:

Baixar ferramenta