Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

FeedsContactoPrivacidad© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Ni8mare — Herramienta integral de detección de vulnerabilidades para instancias de automatización de flujos de trabajo n8n. Detecta la vulnerabilidad crítica CVE-2026-21858 (CVSS 10.0) sin realizar ninguna explotación. | Kitploit
Herramientas/GitHubGitHub/cropnet/ni8mare
Herramientas DefensivasEscáneres de VulnerabilidadesPruebas de Seguridad de APIsAuditoría de ConfiguraciónRecopilación de InformaciónSeguridad Web
GitHubcropnet/ni8mare

Ni8mare

Herramienta integral de detección de vulnerabilidades para instancias de automatización de flujos de trabajo n8n. Detecta la vulnerabilidad crítica CVE-2026-21858 (CVSS 10.0) sin realizar ninguna explotación.

Ver Repositorio
226hace 8 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

🔒 Escáner Ni8mare

Escáner de Seguridad Ético para CVE-2026-21858 (Vulnerabilidad Ni8mare)

"El conocimiento es poder, pero solo si se comparte de forma responsable."

Herramienta integral de detección de vulnerabilidades para instancias de automatización de flujos de trabajo n8n. Detecta la vulnerabilidad crítica CVE-2026-21858 (CVSS 10.0) sin realizar ninguna explotación.

⚡ Inicio Rápido

# Navegar al directorio de scripts
cd ni8mare-scanner/scripts

# Instalar dependencias
pip install -r requirements.txt

# Comprobar si una versión es vulnerable
python n8n_scanner.py version-check 1.120.0

# Escanear una instancia en vivo
python n8n_scanner.py scan https://n8n.example.com:5678

# Obtener información del CVE
python n8n_scanner.py info

🎯 Resumen de CVE-2026-21858

Gravedad: CVSS 10.0 (Crítica)
Corregido en: n8n v1.121.0
Descubierto por: Dor Attias (Cyera Research Labs)
Mantenido por: CropNet en GitHub, por el equipo de investigación de Schema.cx

Vulnerabilidad crítica que permite a atacantes no autenticados leer archivos arbitrarios mediante confusión de tipo de contenido (Content-Type).

Este escáner realiza solo detección no invasiva: nunca explota la vulnerabilidad.

✨ Características

  • ✅ Detección de Versión - Identifica automáticamente la versión de n8n y comprueba el estado de vulnerabilidad
  • ✅ Múltiples Modos de Escaneo - Intensidades de escaneo ligera, media y profunda
  • ✅ Escaneo por Lotes - Escanea múltiples objetivos desde un archivo
  • ✅ Salida Flexible - Informes en JSON, CSV, HTML, Markdown o texto plano
  • ✅ Límite de Velocidad - Retrasos configurables para respetar los sistemas objetivo
  • ✅ Comprobaciones de Autorización - Confirmación interactiva para cumplimiento normativo
  • ✅ Diseño Ético - Solo detección no explotable

📖 Ejemplos de Uso

Comprobar una Versión Específica

# Comprobar versión vulnerable
python n8n_scanner.py version-check 1.120.0
# Salida: Estado 🔴 VULNERABLE (código de salida 2)

# Comprobar versión segura
python n8n_scanner.py version-check 1.121.0
# Salida: Estado 🟢 No Vulnerable (código de salida 0)

Escanear una Instancia en Vivo

# Escaneo básico
python n8n_scanner.py scan https://n8n.example.com:5678

# Escaneo profundo con salida JSON
python n8n_scanner.py scan https://n8n.example.com:5678 \
  --intensity deep \
  --format json \
  --output report.json

# Omitir solicitud de autorización (para escaneos preautorizados)
python n8n_scanner.py scan https://n8n.example.com:5678 --no-confirm

Escaneo por Lotes de Múltiples Objetivos

# Crear archivo de objetivos
cat > targets.txt << EOF
https://n8n1.example.com:5678
https://n8n2.example.com:5678
https://n8n3.example.com:5678
EOF

# Escanear todos los objetivos
python n8n_scanner.py batch targets.txt --output results.csv --format csv

Generar Configuración

# Generar configuración YAML en stdout
python n8n_scanner.py generate-config --format yaml

# Generar configuración JSON en archivo
python n8n_scanner.py generate-config --format json --output config.json

# Usar archivo de configuración para escanear
python n8n_scanner.py scan https://n8n.example.com:5678 --config config.json

🎮 Comandos Disponibles

ComandoDescripciónEjemplo
scanEscanear un solo objetivopython n8n_scanner.py scan <target>
batchEscanear múltiples objetivospython n8n_scanner.py batch targets.txt
version-checkComprobar vulnerabilidad de versiónpython n8n_scanner.py version-check 1.120.0
generate-configGenerar plantilla de configuraciónpython n8n_scanner.py generate-config --format yaml
infoMostrar información del CVEpython n8n_scanner.py info
connectivityProbar conectividadpython n8n_scanner.py connectivity <target>

Opciones de Comandos

Comando scan

python n8n_scanner.py scan <target> [OPTIONS]

Opciones:

  • --intensity, -i - Intensidad de escaneo: light, medium, deep (predeterminado: medium)
  • --output, -o - Ruta del archivo de salida
  • --format, -f - Formato de salida: json, csv, html, text, markdown
  • --timeout, -t - Tiempo de espera de solicitud en segundos (predeterminado: 30)
  • --delay, -d - Retraso entre solicitudes (predeterminado: 2.0)
  • --no-confirm - Omitir confirmación de autorización
  • --config, -c - Ruta del archivo de configuración
  • --verbose, -V - Salida detallada
  • --json-logs - Formato de registro JSON (para automatización)

Comando version-check

python n8n_scanner.py version-check <version_or_url>

Códigos de Salida:

  • 0 - La versión es segura (parcheada)
  • 1 - Ocurrió un error
  • 2 - La versión es vulnerable

Ejemplos:

# Comprobar cadena de versión
python n8n_scanner.py version-check 1.120.0

# Comprobar versión de instancia en vivo
python n8n_scanner.py version-check https://n8n.example.com:5678

⚙️ Configuración

Formato del Archivo de Configuración

# config.yml
scan:
  intensity: medium
  timeout: 30
rate_limit:
  delay: 2.0
  max_requests: 100
targets:
  - https://n8n.example.com:5678
require_confirmation: true
output:
  format: json
  directory: ./reports

Perfiles de Escaneo

Cuatro perfiles preconfigurados disponibles:

  • quick - Intensidad ligera, tiempo de espera de 15s, retraso de 1s
  • standard - Intensidad media, tiempo de espera de 30s, retraso de 2s (predeterminado)
  • thorough - Intensidad profunda, tiempo de espera de 60s, retraso de 3s
  • compliance - Intensidad profunda, tiempo de espera de 60s, retraso de 5s, registro detallado

Generar con: python n8n_scanner.py generate-config --profile thorough

📊 Formatos de Salida

JSON (Legible por Máquina)

{
  "target": "https://n8n.example.com:5678",
  "version": "1.120.0",
  "vulnerable": true,
  "cve": "CVE-2026-21858",
  "severity": "CRITICAL"
}

CSV (Hoja de Cálculo)

Target,Version,Vulnerable,CVE,Severity
https://n8n.example.com:5678,1.120.0,true,CVE-2026-21858,CRITICAL

HTML (Informes)

Informes HTML profesionales con estilos y gráficos.

Texto (Terminal)

Salida legible por humanos con códigos de color e indicadores de gravedad.

Markdown (Documentación)

Formato apto para documentación en wikis e informes.

🐳 Soporte Docker

# Compilar con Docker Compose
docker-compose build

# Ejecutar comandos
docker-compose run --rm scanner version-check 1.120.0
docker-compose run --rm scanner scan https://n8n.example.com:5678 --no-confirm

# Escaneo por lotes con archivo montado
docker-compose run --rm \
  -v $(pwd)/targets.txt:/app/targets.txt \
  scanner batch /app/targets.txt

🔧 Desarrollo

Estructura del Proyecto

ni8mare-scanner/
├── scripts/
│   ├── n8n_scanner.py          # CLI principal
│   ├── modules/                # Módulos principales
│   │   ├── scanner.py          # Lógica de escaneo
│   │   ├── detector.py         # Detección de vulnerabilidades
│   │   ├── reporter.py         # Generación de informes
│   │   ├── config.py           # Configuración
│   │   └── utils.py            # Utilidades
│   ├── tests/                  # Suite de pruebas
│   └── build.py                # Automatización de compilación
├── docs/                       # Documentación
└── docker/                     # Configuraciones Docker

Ejecutar Pruebas

# Prueba rápida de funcionalidad (recomendada)
cd scripts
python quick_test.py

# Suite de pruebas completa
python build.py test

# Probar módulo específico
python -m pytest tests/test_config.py -v
Descargar herramienta