Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

FeedsKontaktDatenschutz© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Ni8mare — Umfassendes Schwachstellen-Erkennungstool für n8n-Workflow-Automatisierungsinstanzen. Erkennt die kritische Schwachstelle CVE-2026-21858 (CVSS 10.0), ohne eine Ausnutzung durchzuführen. | Kitploit
Tools/GitHubGitHub/cropnet/ni8mare
DefensivwerkzeugeSchwachstellenscannerAPI-SicherheitstestsKonfigurationsprüfungInformationsbeschaffungWebsicherheit
GitHubcropnet/ni8mare

Ni8mare

Umfassendes Schwachstellen-Erkennungstool für n8n-Workflow-Automatisierungsinstanzen. Erkennt die kritische Schwachstelle CVE-2026-21858 (CVSS 10.0), ohne eine Ausnutzung durchzuführen.

Repository anzeigen
226vor 8 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

🔒 Ni8mare Scanner

Ethischer Sicherheitsscanner für CVE-2026-21858 (Ni8mare-Schwachstelle)

„Wissen ist Macht, aber nur, wenn es verantwortungsvoll geteilt wird."

Umfassendes Schwachstellenerkennungstool für n8n-Workflow-Automatisierungsinstanzen. Erkennt die kritische Schwachstelle CVE-2026-21858 (CVSS 10.0), ohne eine Ausnutzung durchzuführen.

⚡ Schnellstart

# Navigieren Sie zum Skriptverzeichnis
cd ni8mare-scanner/scripts

# Abhängigkeiten installieren
pip install -r requirements.txt

# Prüfen, ob eine Version verwundbar ist
python n8n_scanner.py version-check 1.120.0

# Eine Live-Instanz scannen
python n8n_scanner.py scan https://n8n.example.com:5678

# CVE-Informationen abrufen
python n8n_scanner.py info

🎯 CVE-2026-21858 Übersicht

Schweregrad: CVSS 10.0 (Kritisch)
Behoben in: n8n v1.121.0
Entdeckt von: Dor Attias (Cyera Research Labs)
Tool gepflegt von: CropNet auf GitHub, vom Forschungsteam der Organisation Schema.cx

Kritische Schwachstelle, die es nicht authentifizierten Angreifern ermöglicht, beliebige Dateien durch Content-Type-Verwechslung zu lesen.

Dieser Scanner führt nur nicht-invasive Erkennung durch – nutzt die Schwachstelle niemals aus.

✨ Funktionen

  • ✅ Versionserkennung – Identifiziert automatisch die n8n-Version und prüft den Schwachstellenstatus
  • ✅ Mehrere Scan-Modi – Leichte, mittlere und tiefe Scan-Intensitäten
  • ✅ Stapelverarbeitung – Mehrere Ziele aus einer Datei scannen
  • ✅ Flexible Ausgabe – JSON-, CSV-, HTML-, Markdown- oder Klartextberichte
  • ✅ Ratenbegrenzung – Konfigurierbare Verzögerungen zur Schonung der Zielsysteme
  • ✅ Autorisierungsprüfungen – Interaktive Bestätigung für Compliance
  • ✅ Ethisches Design – Nur nicht-ausbeutende Erkennung

📖 Anwendungsbeispiele

Eine bestimmte Version prüfen

# Verwundbare Version prüfen
python n8n_scanner.py version-check 1.120.0
# Ausgabe: Status 🔴 VERWUNDBAR (Exit-Code 2)

# Sichere Version prüfen
python n8n_scanner.py version-check 1.121.0
# Ausgabe: Status 🟢 Nicht verwundbar (Exit-Code 0)

Eine Live-Instanz scannen

# Basisscan
python n8n_scanner.py scan https://n8n.example.com:5678

# Tiefer Scan mit JSON-Ausgabe
python n8n_scanner.py scan https://n8n.example.com:5678 \
  --intensity deep \
  --format json \
  --output report.json

# Autorisierungsabfrage überspringen (für vorab autorisierte Scans)
python n8n_scanner.py scan https://n8n.example.com:5678 --no-confirm

Stapelverarbeitung mehrerer Ziele

# Zieldatei erstellen
cat > targets.txt << EOF
https://n8n1.example.com:5678
https://n8n2.example.com:5678
https://n8n3.example.com:5678
EOF

# Alle Ziele scannen
python n8n_scanner.py batch targets.txt --output results.csv --format csv

Konfiguration generieren

# YAML-Konfiguration auf stdout generieren
python n8n_scanner.py generate-config --format yaml

# JSON-Konfiguration in Datei generieren
python n8n_scanner.py generate-config --format json --output config.json

# Konfigurationsdatei für den Scan verwenden
python n8n_scanner.py scan https://n8n.example.com:5678 --config config.json

🎮 Verfügbare Befehle

BefehlBeschreibungBeispiel
scanEin einzelnes Ziel scannenpython n8n_scanner.py scan <target>
batchMehrere Ziele scannenpython n8n_scanner.py batch targets.txt
version-checkVersionsschwachstelle prüfenpython n8n_scanner.py version-check 1.120.0
generate-configKonfigurationsvorlage generierenpython n8n_scanner.py generate-config --format yaml
infoCVE-Informationen anzeigenpython n8n_scanner.py info
connectivityKonnektivität testenpython n8n_scanner.py connectivity <target>

Befehlsoptionen

scan-Befehl

python n8n_scanner.py scan <target> [OPTIONS]

Optionen:

  • --intensity, -i – Scan-Intensität: light, medium, deep (Standard: medium)
  • --output, -o – Pfad der Ausgabedatei
  • --format, -f – Ausgabeformat: json, csv, html, text, markdown
  • --timeout, -t – Anfragetimeout in Sekunden (Standard: 30)
  • --delay, -d – Verzögerung zwischen Anfragen (Standard: 2.0)
  • --no-confirm – Autorisierungsbestätigung überspringen
  • --config, -c – Pfad der Konfigurationsdatei
  • --verbose, -V – Ausführliche Ausgabe
  • --json-logs – JSON-Logformat (für Automatisierung)

version-check-Befehl

python n8n_scanner.py version-check <version_or_url>

Exit-Codes:

  • 0 – Version ist sicher (gepatcht)
  • 1 – Fehler aufgetreten
  • 2 – Version ist verwundbar

Beispiele:

# Versionszeichenfolge prüfen
python n8n_scanner.py version-check 1.120.0

# Live-Instanzversion prüfen
python n8n_scanner.py version-check https://n8n.example.com:5678

⚙️ Konfiguration

Format der Konfigurationsdatei

# config.yml
scan:
  intensity: medium
  timeout: 30
rate_limit:
  delay: 2.0
  max_requests: 100
targets:
  - https://n8n.example.com:5678
require_confirmation: true
output:
  format: json
  directory: ./reports

Scan-Profile

Vier vorkonfigurierte Profile sind verfügbar:

  • quick – Leichte Intensität, 15s Timeout, 1s Verzögerung
  • standard – Mittlere Intensität, 30s Timeout, 2s Verzögerung (Standard)
  • thorough – Tiefe Intensität, 60s Timeout, 3s Verzögerung
  • compliance – Tiefe Intensität, 60s Timeout, 5s Verzögerung, detaillierte Protokollierung

Generieren mit: python n8n_scanner.py generate-config --profile thorough

📊 Ausgabeformate

JSON (maschinenlesbar)

{
  "target": "https://n8n.example.com:5678",
  "version": "1.120.0",
  "vulnerable": true,
  "cve": "CVE-2026-21858",
  "severity": "CRITICAL"
}

CSV (Tabellenkalkulation)

Target,Version,Vulnerable,CVE,Severity
https://n8n.example.com:5678,1.120.0,true,CVE-2026-21858,CRITICAL

HTML (Berichte)

Professionelle HTML-Berichte mit Styling und Diagrammen.

Text (Terminal)

Farbcodierte, menschenlesbare Ausgabe mit Schweregradindikatoren.

Markdown (Dokumentation)

Dokumentationsfreundliches Format für Wikis und Berichte.

🐳 Docker-Unterstützung

# Mit Docker Compose erstellen
docker-compose build

# Befehle ausführen
docker-compose run --rm scanner version-check 1.120.0
docker-compose run --rm scanner scan https://n8n.example.com:5678 --no-confirm

# Stapelscan mit eingehängter Datei
docker-compose run --rm \
  -v $(pwd)/targets.txt:/app/targets.txt \
  scanner batch /app/targets.txt

🔧 Entwicklung

Projektstruktur

ni8mare-scanner/
├── scripts/
│   ├── n8n_scanner.py          # Haupt-CLI
│   ├── modules/                # Kernmodule
│   │   ├── scanner.py          # Scan-Logik
│   │   ├── detector.py         # Schwachstellenerkennung
│   │   ├── reporter.py         # Berichtserstellung
│   │   ├── config.py           # Konfiguration
│   │   └── utils.py            # Hilfsfunktionen
│   ├── tests/                  # Testsuite
│   └── build.py                # Build-Automatisierung
├── docs/                       # Dokumentation
└── docker/                     # Docker-Konfigurationen

Tests ausführen

# Schneller Funktionstest (empfohlen)
cd scripts
python quick_test.py

# Vollständige Testsuite
python build.py test

# Bestimmtes Modul testen
python -m pytest tests/test_config.py -v

Ergebnisse des Schnelltests:

[Test] Versions-Schwachstellenerkennung  [OK]
[Test] Konfigurationsladung              [OK]
[Test] Scanner-Erstellung                [OK]
[Test] Detektor-Erstellung               [OK]
[Test] Reporter-Erstellung               [OK]
[Test] Hilfsfunktionen                   [OK]

Ergebnisse: 6 bestanden, 0 fehlgeschlagen

Build-Automatisierung

# Abhängigkeiten installieren
python build.py install
Tool herunterladen