Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Ni8mare — Umfassendes Schwachstellen-Erkennungstool für n8n-Workflow-Automatisierungsinstanzen. Erkennt die kritische Schwachstelle CVE-2026-21858 (CVSS 10.0), ohne eine Ausnutzung durchzuführen. | Kitploit
Tools/GitHubGitHub/cropnet/ni8mare
DefensivwerkzeugeSchwachstellenscannerAPI-SicherheitstestsKonfigurationsprüfungInformationsbeschaffungWebsicherheit
GitHubcropnet/ni8mare

Ni8mare

Umfassendes Schwachstellen-Erkennungstool für n8n-Workflow-Automatisierungsinstanzen. Erkennt die kritische Schwachstelle CVE-2026-21858 (CVSS 10.0), ohne eine Ausnutzung durchzuführen.

Repository anzeigen
2vor 7 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

🔒 Ni8mare Scanner

Ethischer Sicherheitsscanner für CVE-2026-21858 (Ni8mare-Schwachstelle)

„Wissen ist Macht, aber nur, wenn es verantwortungsvoll geteilt wird."

Umfassendes Schwachstellenerkennungstool für n8n-Workflow-Automatisierungsinstanzen. Erkennt die kritische Schwachstelle CVE-2026-21858 (CVSS 10.0), ohne eine Ausnutzung durchzuführen.

⚡ Schnellstart

root@kitploit:~
# Navigieren Sie zum Skriptverzeichnis
cd ni8mare-scanner/scripts

# Abhängigkeiten installieren
pip install -r requirements.txt

# Prüfen, ob eine Version verwundbar ist
python n8n_scanner.py version-check 1.120.0

# Eine Live-Instanz scannen
python n8n_scanner.py scan https://n8n.example.com:5678

# CVE-Informationen abrufen
python n8n_scanner.py info

🎯 CVE-2026-21858 Übersicht

Schweregrad: CVSS 10.0 (Kritisch)
Behoben in: n8n v1.121.0
Entdeckt von: Dor Attias (Cyera Research Labs)
Tool gepflegt von: CropNet auf GitHub, vom Forschungsteam der Organisation Schema.cx

Kritische Schwachstelle, die es nicht authentifizierten Angreifern ermöglicht, beliebige Dateien durch Content-Type-Verwechslung zu lesen.

Dieser Scanner führt durch – nutzt die Schwachstelle niemals aus.

nur nicht-invasive Erkennung

✨ Funktionen

  • ✅ Versionserkennung – Identifiziert automatisch die n8n-Version und prüft den Schwachstellenstatus
  • ✅ Mehrere Scan-Modi – Leichte, mittlere und tiefe Scan-Intensitäten
  • ✅ Stapelverarbeitung – Mehrere Ziele aus einer Datei scannen
  • ✅ Flexible Ausgabe – JSON-, CSV-, HTML-, Markdown- oder Klartextberichte
  • ✅ Ratenbegrenzung – Konfigurierbare Verzögerungen zur Schonung der Zielsysteme
  • ✅ Autorisierungsprüfungen – Interaktive Bestätigung für Compliance
  • ✅ Ethisches Design – Nur nicht-ausbeutende Erkennung

📖 Anwendungsbeispiele

Eine bestimmte Version prüfen

root@kitploit:~
# Verwundbare Version prüfen
python n8n_scanner.py version-check 1.120.0
# Ausgabe: Status 🔴 VERWUNDBAR (Exit-Code 2)

# Sichere Version prüfen
python n8n_scanner.py version-check 1.121.0
# Ausgabe: Status 🟢 Nicht verwundbar (Exit-Code 0)

Eine Live-Instanz scannen

root@kitploit:~
# Basisscan
python n8n_scanner.py scan https://n8n.example.com:5678

# Tiefer Scan mit JSON-Ausgabe
python n8n_scanner.py scan https://n8n.example.com:5678 \
  --intensity deep \
  --format json \
  --output report.json

# Autorisierungsabfrage überspringen (für vorab autorisierte Scans)
python n8n_scanner.py scan https://n8n.example.com:5678 --no-confirm

Stapelverarbeitung mehrerer Ziele

root@kitploit:~
# Zieldatei erstellen
cat > targets.txt << EOF
https://n8n1.example.com:5678
https://n8n2.example.com:5678
https://n8n3.example.com:5678
EOF

# Alle Ziele scannen
python n8n_scanner.py batch targets.txt --output results.csv --format csv

Konfiguration generieren

root@kitploit:~
# YAML-Konfiguration auf stdout generieren
python n8n_scanner.py generate-config --format yaml

# JSON-Konfiguration in Datei generieren
python n8n_scanner.py generate-config --format json --output config.json

# Konfigurationsdatei für den Scan verwenden
python n8n_scanner.py scan https://n8n.example.com:5678 --config config.json

🎮 Verfügbare Befehle

BefehlBeschreibungBeispiel
scanEin einzelnes Ziel scannenpython n8n_scanner.py scan <target>
batchMehrere Ziele scannenpython n8n_scanner.py batch targets.txt
version-checkVersionsschwachstelle prüfenpython n8n_scanner.py version-check 1.120.0
generate-configKonfigurationsvorlage generierenpython n8n_scanner.py generate-config --format yaml
infoCVE-Informationen anzeigenpython n8n_scanner.py info
connectivityKonnektivität testenpython n8n_scanner.py connectivity <target>

Befehlsoptionen

scan-Befehl

root@kitploit:~
python n8n_scanner.py scan <target> [OPTIONS]

Optionen:

  • --intensity, -i – Scan-Intensität: light, medium, deep (Standard: medium)
  • --output, -o – Pfad der Ausgabedatei
  • --format, -f – Ausgabeformat: json, csv, html, text, markdown
  • --timeout, -t – Anfragetimeout in Sekunden (Standard: 30)
  • --delay, -d – Verzögerung zwischen Anfragen (Standard: 2.0)
  • --no-confirm – Autorisierungsbestätigung überspringen
  • --config, -c – Pfad der Konfigurationsdatei
  • --verbose, -V – Ausführliche Ausgabe
  • --json-logs – JSON-Logformat (für Automatisierung)

version-check-Befehl

root@kitploit:~
python n8n_scanner.py version-check <version_or_url>

Exit-Codes:

  • 0 – Version ist sicher (gepatcht)
  • 1 – Fehler aufgetreten
  • 2 – Version ist verwundbar

Beispiele:

root@kitploit:~
# Versionszeichenfolge prüfen
python n8n_scanner.py version-check 1.120.0

# Live-Instanzversion prüfen
python n8n_scanner.py version-check https://n8n.example.com:5678

⚙️ Konfiguration

Format der Konfigurationsdatei

root@kitploit:~
# config.yml
scan:
  intensity: medium
  timeout: 30
rate_limit:
  delay: 2.0
  max_requests: 100
targets:
  - https://n8n.example.com:5678
require_confirmation: true
output:
  format: json
  directory: ./reports

Scan-Profile

Vier vorkonfigurierte Profile sind verfügbar:

  • quick – Leichte Intensität, 15s Timeout, 1s Verzögerung
  • standard – Mittlere Intensität, 30s Timeout, 2s Verzögerung (Standard)
  • thorough – Tiefe Intensität, 60s Timeout, 3s Verzögerung
  • compliance – Tiefe Intensität, 60s Timeout, 5s Verzögerung, detaillierte Protokollierung

Generieren mit: python n8n_scanner.py generate-config --profile thorough

📊 Ausgabeformate

JSON (maschinenlesbar)

root@kitploit:~
{
  "target": "https://n8n.example.com:5678",
  "version": "1.120.0",
  "vulnerable": true,
  "cve": "CVE-2026-21858",
  "severity": "CRITICAL"
}

CSV (Tabellenkalkulation)

root@kitploit:~
Target,Version,Vulnerable,CVE,Severity
https://n8n.example.com:5678,1.120.0,true,CVE-2026-21858,CRITICAL

HTML (Berichte)

Professionelle HTML-Berichte mit Styling und Diagrammen.

Text (Terminal)

Farbcodierte, menschenlesbare Ausgabe mit Schweregradindikatoren.

Markdown (Dokumentation)

Dokumentationsfreundliches Format für Wikis und Berichte.

🐳 Docker-Unterstützung

root@kitploit:~
# Mit Docker Compose erstellen
docker-compose build

# Befehle ausführen
docker-compose run --rm scanner version-check 1.120.0
docker-compose run --rm scanner scan https://n8n.example.com:5678 --no-confirm

# Stapelscan mit eingehängter Datei
docker-compose run --rm \
  -v $(pwd)/targets.txt:/app/targets.txt \
  scanner batch /app/targets.txt

🔧 Entwicklung

Projektstruktur

root@kitploit:~
ni8mare-scanner/
├── scripts/
│   ├── n8n_scanner.py          # Haupt-CLI
│   ├── modules/                # Kernmodule
│   │   ├── scanner.py          # Scan-Logik
│   │   ├── detector.py         # Schwachstellenerkennung
│   │   ├── reporter.py         # Berichtserstellung
│   │   ├── config.py           # Konfiguration
│   │   └── utils.py            # Hilfsfunktionen
│   ├── tests/                  # Testsuite
│   └── build.py                # Build-Automatisierung
├── docs/                       # Dokumentation
└── docker/                     # Docker-Konfigurationen

Tests ausführen

root@kitploit:~
# Schneller Funktionstest (empfohlen)
cd scripts
python quick_test.py

# Vollständige Testsuite
python build.py test

# Bestimmtes Modul testen
python -m pytest tests/test_config.py -v

Ergebnisse des Schnelltests:

root@kitploit:~
[Test] Versions-Schwachstellenerkennung  [OK]
[Test] Konfigurationsladung              [OK]
[Test] Scanner-Erstellung                [OK]
[Test] Detektor-Erstellung               [OK]
[Test] Reporter-Erstellung               [OK]
[Test] Hilfsfunktionen                   [OK]

Ergebnisse: 6 bestanden, 0 fehlgeschlagen

Build-Automatisierung

root@kitploit:~
# Abhängigkeiten installieren
python build.py install

# Alle Tests ausführen
python build.py test

# Linter ausführen
python build.py lint

# Code formatieren
python build.py format

# Distribution erstellen
python build.py build

# Artefakte bereinigen
python build.py clean

# Vollständige Build-Pipeline
python build.py all

🔒 Sicherheit & Ethik

Autorisierung erforderlich

Der Scanner erfordert eine ausdrückliche Autorisierung:

root@kitploit:~
⚠️  AUTORISIERUNG ERFORDERLICH

Sie sind dabei, Folgendes zu scannen: https://n8n.example.com:5678

Sind Sie autorisiert, dieses Ziel zu testen? [j/N]:

Richtlinie zur ethischen Nutzung

Erforderlich:

  • ✅ Schriftliche Autorisierung vor dem Scannen einholen
  • ✅ Nur für legitime Sicherheitsbewertungen verwenden
  • ✅ Ergebnisse verantwortungsvoll melden
  • ✅ Ratenbegrenzungen und Zielsysteme respektieren

Verboten:

  • ❌ Nicht autorisierte Scans oder Zugriffsversuche
  • ❌ Ausnutzen erkannter Schwachstellen
  • ❌ Verursachung von Dienstunterbrechungen
  • ❌ Öffentliche Offenlegung ohne Koordination

Verantwortungsvolle Offenlegung

Wenn Sie verwundbare Instanzen entdecken:

  1. Nutzen Sie die Schwachstelle NICHT aus
  2. Kontaktieren Sie die Organisation privat
  3. Geben Sie Abhilfehinweise (Upgrade auf 1.121.0+)
  4. Gewähren Sie angemessene Zeit für das Patchen (90 Tage empfohlen)
  5. Koordinieren Sie die Offenlegung vor der Veröffentlichung

🙏 Namensnennung

CVE-Entdeckung

CVE-2026-21858 entdeckt von:

  • Forscher: Dor Attias
  • Organisation: Cyera Research Labs
  • Offenlegung: Januar 2024

Scanner-Entwicklung

Dieser Scanner wurde als ethisches Sicherheitstool entwickelt, um Organisationen dabei zu helfen, die Ni8mare-Schwachstelle zu identifizieren und zu beheben. Er führt nur Erkennung durch und nutzt Schwachstellen niemals aus.

📝 Lizenz

MIT-Lizenz – Details finden Sie in der LICENSE-Datei.

Komponenten von Drittanbietern:

  • requests (Apache 2.0), click (BSD 3-Clause), pydantic (MIT), pyyaml (MIT), jinja2 (BSD 3-Clause)

📞 Support

  • Fehlerberichte: Öffnen Sie ein Issue auf GitHub
  • Funktionsanfragen: Mit enhancement kennzeichnen
  • Sicherheitsprobleme: Privat per E-Mail melden

❓ FAQ

F: Wird dies die Schwachstelle ausnutzen?
A: Nein. Nur Erkennung, niemals Ausnutzung.

F: Kann ich ohne Autorisierung scannen?
A: Nein. Holen Sie immer zuerst eine schriftliche Autorisierung ein.

F: Welche Versionen sind verwundbar?
A: Alle n8n-Versionen unter 1.121.0 sind verwundbar.

F: Wie genau ist die Erkennung?
A: Sehr hohe Genauigkeit mit niedrigen Fehlalarmraten.

F: Kann ich dies in CI/CD-Pipelines verwenden?
A: Ja. Verwenden Sie --no-confirm und --json-logs für die Automatisierung.

F: Funktioniert es unter Windows?
A: Ja. Alle Unicode-Kompatibilitätsprobleme wurden behoben.

🎯 Kurzreferenz

Installation

root@kitploit:~
cd ni8mare-scanner/scripts
pip install -r requirements.txt

Häufige Befehle

root@kitploit:~
# Versionsprüfung
python n8n_scanner.py version-check 1.120.0

# Instanz scannen
python n8n_scanner.py scan https://n8n.example.com:5678

# Stapelscan
python n8n_scanner.py batch targets.txt

# Konfiguration generieren
python n8n_scanner.py generate-config --format yaml > config.yml

# Hilfe anzeigen
python n8n_scanner.py --help
python n8n_scanner.py scan --help

Exit-Codes

  • 0 = Sicher/Erfolg
  • 1 = Fehler
  • 2 = Verwundbar

Mit ❤️ für die Sicherheits-Community erstellt

Dieses Tool wird wie besehen nur für ethische Sicherheitstests bereitgestellt. Die Autoren sind nicht verantwortlich für Missbrauch oder Schäden, die durch dieses Tool verursacht werden.

Tool herunterladen