Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-21858-and-CVE-2025-68613 — Цепочка эксплойтов n8n без аутентификации: произвольное чтение файлов (CVE-2026-21858) до RCE через инъекцию выражений (CVE-2025-68613), с Docker-лабораторией, PoC-скриптами, анализом. | Kitploit
Инструменты/GitHubGitHub/giangdurian/cve-2026-21858-and-cve-2025-68613
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и ОбразованиеЛаборатории и Практика
GitHubgiangdurian/cve-2026-21858-and-cve-2025-68613

CVE-2026-21858-and-CVE-2025-68613

Цепочка эксплойтов n8n без аутентификации: произвольное чтение файлов (CVE-2026-21858) до RCE через инъекцию выражений (CVE-2025-68613), с Docker-лабораторией, PoC-скриптами, анализом.

Репозиторий
11 месяц назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Ni8mare: Pre-Auth RCE в n8n (CVE-2026-21858 и CVE-2025-68613) — Лаборатория уязвимостей и отчёт PoC

Практическая среда (Vulnerable Lab) и подробный отчёт об анализе эксплуатации цепочки уязвимостей Ni8mare на платформе n8n — от произвольного чтения файлов (CVE-2026-21858) до удалённого выполнения кода (CVE-2025-68613), без аутентификации.


Подробный отчёт об анализе и эксплуатации

Полный анализ с изображениями PoC, иллюстрирующими каждый шаг, смотрите в официальном отчёте:

Смотреть подробный отчёт об эксплуатации (REPORT.md)

(Отчёт включает: анализ архитектуры n8n, принцип Content-Type Confusion, Expression Injection (побег из песочницы), цепочку эксплуатации от чтения файла до RCE, трассировку исходного кода при отладке, анализ первопричины и рекомендации по устранению).


Информация об уязвимостях

АтрибутДетали
CVE IDCVE-2026-21858 (чтение файлов) + CVE-2025-68613 (RCE)
НазваниеNi8mare
Тип уязвимостиContent-Type Confusion (произвольное чтение файлов) + Expression Injection (побег из песочницы → RCE)
Уровень серьёзностиCritical — CVSS 10.0 + 9.9
Затронутые продуктыn8n < 1.121.0 (чтение файлов) / 0.211.0 – < 1.120.4 (RCE)
Требуется аутентификацияНе требуется (полная цепочка pre-auth)

Цепочка эксплуатации (Attack Chain)

root@kitploit:~
Content-Type Confusion          Forge Admin JWT          Expression Injection
(CVE-2026-21858)                                        (CVE-2025-68613)

POST application/json    -->   Đọc config + DB    -->   Tạo workflow với
filepath: /etc/passwd          Tính jwt_secret          malicious expression
                               Ký admin token           this.process.mainModule
                                                        .require("child_process")
Arbitrary File Read      -->   Auth Bypass        -->   Remote Code Execution
(CVSS 10.0)                                            (CVSS 9.9)

Инструкция по запуску лаборатории (Docker)

Требования

  • Docker и Docker Compose установлены в системе.

1. Запуск среды

root@kitploit:~
cd ni8mare-lab
docker compose up -d --build

2. Проверка состояния

root@kitploit:~
docker compose logs -f

Когда появится баннер "Ni8mare Lab -- READY!" вместе с версией 1.65.0, лаборатория готова. Доступ к n8n — по адресу http://localhost:5678/.

  • Учётная запись администратора: [email protected] / ExploitLab123!
  • Workflow: "Vulnerable Form" (активен)

3. Очистка среды

root@kitploit:~
docker compose down -v

Структура репозитория

root@kitploit:~
├── REPORT.md                    # Báo cáo phân tích kỹ thuật & PoC chi tiết
├── ni8mare-lab/                 # Môi trường Docker lab
│   ├── docker-compose.yml       # Cấu hình Docker n8n 1.65.0
│   ├── Dockerfile               # Custom image với setup script
│   └── init/setup.sh            # Script tạo admin + workflow vulnerable
├── ni8mare_exploit.py           # Exploit script — target Docker Linux (lab)
├── ni8mare_exploit_2.py         # Exploit script — target Windows (n8n build từ source, dùng để debug)
└── img/                         # Hình ảnh minh chứng PoC
    ├── setup-*.png              # Screenshots thiết lập lab
    ├── condition-*.png          # Screenshots điều kiện khai thác
    ├── recon-*.png              # Screenshots reconnaissance
    ├── exploit-*.png            # Screenshots exploitation
    └── debug-*.png              # Screenshots debug source code

Ссылки

  • GHSA-v4pr-fm98-w9pg — уведомление CVE-2026-21858 (чтение файлов)
  • GHSA-v98v-ff95-f3cp — уведомление CVE-2025-68613 (RCE)
  • NVD — CVE-2026-21858
  • NVD — CVE-2025-68613
Скачать инструмент