Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-21858-and-CVE-2025-68613 — 预认证 n8n 漏洞利用链:从任意文件读取(CVE-2026-21858)到表达式注入 RCE(CVE-2025-68613),附带 Docker 实验环境、PoC 脚本与分析。 | Kitploit
工具/GitHubGitHub/giangdurian/cve-2026-21858-and-cve-2025-68613
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育实验室与实践
GitHubgiangdurian/cve-2026-21858-and-cve-2025-68613

CVE-2026-21858-and-CVE-2025-68613

预认证 n8n 漏洞利用链:从任意文件读取(CVE-2026-21858)到表达式注入 RCE(CVE-2025-68613),附带 Docker 实验环境、PoC 脚本与分析。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
查看仓库
11个月前尚未审核
分享

Ni8mare:n8n 预认证 RCE(CVE-2026-21858 与 CVE-2025-68613)——漏洞实验室与 PoC 报告

漏洞实验室(Vulnerable Lab)环境与 n8n 平台上 Ni8mare 漏洞链的详细利用分析报告——从 任意文件读取(CVE-2026-21858)到 远程代码执行(CVE-2025-68613),全程无需认证。


详细分析与利用报告

请参阅官方报告,查看包含逐步 PoC 演示截图的完整分析文档:

查看详细利用报告(REPORT.md)

(报告内容包括:n8n 架构分析、Content-Type Confusion 原理、Expression Injection 沙箱逃逸、从文件读取到 RCE 的利用链、源码调试追踪、根因分析及修复建议)。


漏洞信息

属性详情
CVE IDCVE-2026-21858(文件读取)+ CVE-2025-68613(RCE)
名称Ni8mare
漏洞类型Content-Type Confusion(任意文件读取)+ Expression Injection(沙箱逃逸 → RCE)
严重程度Critical — CVSS 10.0 + 9.9
受影响产品n8n < 1.121.0(文件读取)/ 0.211.0 – < 1.120.4(RCE)
认证要求无需认证(pre-auth 完整链路)

利用链(Attack Chain)

root@kitploit:~
Content-Type Confusion          Forge Admin JWT          Expression Injection
(CVE-2026-21858)                                        (CVE-2025-68613)

POST application/json    -->   Đọc config + DB    -->   Tạo workflow với
filepath: /etc/passwd          Tính jwt_secret          malicious expression
                               Ký admin token           this.process.mainModule
                                                        .require("child_process")
Arbitrary File Read      -->   Auth Bypass        -->   Remote Code Execution
(CVSS 10.0)                                            (CVSS 9.9)

启动实验室指南(Docker)

环境要求

  • 系统已安装 Docker 与 Docker Compose。

1. 启动环境

root@kitploit:~
cd ni8mare-lab
docker compose up -d --build

2. 检查状态

root@kitploit:~
docker compose logs -f

当看到 “Ni8mare Lab -- READY!” 横幅并显示版本号 1.65.0 时,表示实验室已就绪。通过 http://localhost:5678/ 访问 n8n。

  • 管理员账号:[email protected] / ExploitLab123!
  • 工作流:“Vulnerable Form”(已激活)

3. 清理环境

root@kitploit:~
docker compose down -v

仓库结构

root@kitploit:~
├── REPORT.md                    # Báo cáo phân tích kỹ thuật & PoC chi tiết
├── ni8mare-lab/                 # Môi trường Docker lab
│   ├── docker-compose.yml       # Cấu hình Docker n8n 1.65.0
│   ├── Dockerfile               # Custom image với setup script
│   └── init/setup.sh            # Script tạo admin + workflow vulnerable
├── ni8mare_exploit.py           # Exploit script — target Docker Linux (lab)
├── ni8mare_exploit_2.py         # Exploit script — target Windows (n8n build từ source, dùng để debug)
└── img/                         # Hình ảnh minh chứng PoC
    ├── setup-*.png              # Screenshots thiết lập lab
    ├── condition-*.png          # Screenshots điều kiện khai thác
    ├── recon-*.png              # Screenshots reconnaissance
    ├── exploit-*.png            # Screenshots exploitation
    └── debug-*.png              # Screenshots debug source code

参考资料

  • GHSA-v4pr-fm98-w9pg — 安全公告 CVE-2026-21858(文件读取)
  • GHSA-v98v-ff95-f3cp — 安全公告 CVE-2025-68613(RCE)
  • NVD — CVE-2026-21858
  • NVD — CVE-2025-68613
下载工具