Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Ashwesker-CVE-2026-21858 — CVE-2026-21858 的漏洞利用程序,这是 n8n 中一个严重的未认证内容类型解析缺陷,可导致任意文件读取、凭据窃取和远程代码执行。 | Kitploit
工具/GitHubGitHub/bgarz929/ashwesker-cve-2026-21858
漏洞分析漏洞利用Web应用程序漏洞利用Web安全渗透测试红队
GitHubbgarz929/ashwesker-cve-2026-21858

Ashwesker-CVE-2026-21858

CVE-2026-21858 的漏洞利用程序,这是 n8n 中一个严重的未认证内容类型解析缺陷,可导致任意文件读取、凭据窃取和远程代码执行。

查看仓库
7个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

🚨 CVE-2026-21858 — “Ni8mare”

G-ELe0qa4AA62WN

一个严重的未认证漏洞,可导致 n8n 服务器被完全攻陷


🆔 概述

字段详情
CVE IDCVE-2026-21858
代号Ni8mare
严重性🔴 严重
CVSS 评分10.0(最高)
攻击向量🌐 网络
是否需要认证❌ 不需要
用户交互❌ 不需要
披露日期2026 年 1 月 7 日

🧩 受影响软件

695d3838bfa165b220846758_n8n-website-image
  • 产品: n8n(工作流自动化平台)
  • 受影响版本: ⚠️ ≤ 1.65.0
  • 已修复版本: ✅ 1.121.0 及更高版本

⚠️ 面向公网的 n8n 实例风险尤其突出。


🧠 技术摘要

CVE-2026-21858 由 n8n 在处理传入 HTTP 请求(尤其是涉及 webhook 和 表单提交 的请求)时的 内容类型解析缺陷 引起。

根本原因

  • 对 HTTP Content-Type 头的验证不当

  • 未能正确区分:

    • multipart/form-data
    • 其他内容类型
flaw-1

结果

攻击者可以操纵内部请求变量(例如 req.body.files)并绕过安全控制。


💥 攻击者可以做什么

无需认证,攻击者即可:

✅ 读取服务器上的任意文件 ✅ 提取凭据、密钥、令牌和配置 ✅ 访问数据库文件 ✅ 伪造管理员会话 ✅ 升级为远程代码执行(RCE) ✅ 实现完全接管系统

🧨 单个精心构造的 HTTP 请求就足以实现攻击。


🛠 利用流程(简化版)

root@kitploit:~
构造的 HTTP 请求
        ↓
内容类型操纵
        ↓
文件处理绕过
        ↓
任意文件读取
        ↓
凭据 / 密钥提取
        ↓
权限提升
        ↓
远程代码执行
cve-2026-21858

📉 影响评估

安全属性影响
机密性🔥 完全沦陷
完整性🔥 可被完全篡改
可用性🔥 可能完全中断
利用复杂度⚡ 低
暴露面🌍 面向互联网

📊 全球可能有数十万个 n8n 实例暴露在风险之中。


🛡 缓解与修复措施

✅ 立即行动(强烈建议)

  1. 升级 n8n

    • ⬆️ 更新至 v1.121.0 或更高版本
  2. 限制访问

    • 🔐 防火墙规则
    • 🔐 VPN 或 IP 白名单
  3. 审计 Webhook

    • 🔍 审查接受外部输入的工作流
  4. 监控日志

    • 🚨 留意意外的工作流执行
    • 🚨 查找可疑的文件访问

❌ 不存在安全的临时规避方案 — 必须进行修补。


🧪 检测提示

请留意:

  • 未知或意外的工作流
  • 异常的 webhook 请求
  • 对配置、数据库或凭据文件的意外访问
  • 无法解释的新管理员会话或令牌

下载工具