Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Ni8mare — Herramienta integral de detección de vulnerabilidades para instancias de automatización de flujos de trabajo n8n. Detecta la vulnerabilidad crítica CVE-2026-21858 (CVSS 10.0) sin realizar ninguna explotación. | Kitploit
Herramientas/GitHubGitHub/cropnet/ni8mare
Herramientas DefensivasEscáneres de VulnerabilidadesPruebas de Seguridad de APIsAuditoría de ConfiguraciónRecopilación de InformaciónSeguridad Web
GitHubcropnet/ni8mare

Ni8mare

Herramienta integral de detección de vulnerabilidades para instancias de automatización de flujos de trabajo n8n. Detecta la vulnerabilidad crítica CVE-2026-21858 (CVSS 10.0) sin realizar ninguna explotación.

Ver Repositorio
2hace 7 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

🔒 Escáner Ni8mare

Escáner de Seguridad Ético para CVE-2026-21858 (Vulnerabilidad Ni8mare)

"El conocimiento es poder, pero solo si se comparte de forma responsable."

Herramienta integral de detección de vulnerabilidades para instancias de automatización de flujos de trabajo n8n. Detecta la vulnerabilidad crítica CVE-2026-21858 (CVSS 10.0) sin realizar ninguna explotación.

⚡ Inicio Rápido

root@kitploit:~
# Navegar al directorio de scripts
cd ni8mare-scanner/scripts

# Instalar dependencias
pip install -r requirements.txt

# Comprobar si una versión es vulnerable
python n8n_scanner.py version-check 1.120.0

# Escanear una instancia en vivo
python n8n_scanner.py scan https://n8n.example.com:5678

# Obtener información del CVE
python n8n_scanner.py info

🎯 Resumen de CVE-2026-21858

Gravedad: CVSS 10.0 (Crítica)
Corregido en: n8n v1.121.0
Descubierto por: Dor Attias (Cyera Research Labs)
Mantenido por: CropNet en GitHub, por el equipo de investigación de Schema.cx

Vulnerabilidad crítica que permite a atacantes no autenticados leer archivos arbitrarios mediante confusión de tipo de contenido (Content-Type).

Este escáner realiza solo detección no invasiva: nunca explota la vulnerabilidad.

✨ Características

  • ✅ Detección de Versión - Identifica automáticamente la versión de n8n y comprueba el estado de vulnerabilidad
  • ✅ Múltiples Modos de Escaneo - Intensidades de escaneo ligera, media y profunda
  • ✅ Escaneo por Lotes - Escanea múltiples objetivos desde un archivo
  • ✅ Salida Flexible - Informes en JSON, CSV, HTML, Markdown o texto plano
  • ✅ Límite de Velocidad - Retrasos configurables para respetar los sistemas objetivo
  • ✅ Comprobaciones de Autorización - Confirmación interactiva para cumplimiento normativo
  • ✅ Diseño Ético - Solo detección no explotable

📖 Ejemplos de Uso

Comprobar una Versión Específica

root@kitploit:~
# Comprobar versión vulnerable
python n8n_scanner.py version-check 1.120.0
# Salida: Estado 🔴 VULNERABLE (código de salida 2)

# Comprobar versión segura
python n8n_scanner.py version-check 1.121.0
# Salida: Estado 🟢 No Vulnerable (código de salida 0)

Escanear una Instancia en Vivo

root@kitploit:~
# Escaneo básico
python n8n_scanner.py scan https://n8n.example.com:5678

# Escaneo profundo con salida JSON
python n8n_scanner.py scan https://n8n.example.com:5678 \
  --intensity deep \
  --format json \
  --output report.json

# Omitir solicitud de autorización (para escaneos preautorizados)
python n8n_scanner.py scan https://n8n.example.com:5678 --no-confirm

Escaneo por Lotes de Múltiples Objetivos

root@kitploit:~
# Crear archivo de objetivos
cat > targets.txt << EOF
https://n8n1.example.com:5678
https://n8n2.example.com:5678
https://n8n3.example.com:5678
EOF

# Escanear todos los objetivos
python n8n_scanner.py batch targets.txt --output results.csv --format csv

Generar Configuración

root@kitploit:~
# Generar configuración YAML en stdout
python n8n_scanner.py generate-config --format yaml

# Generar configuración JSON en archivo
python n8n_scanner.py generate-config --format json --output config.json

# Usar archivo de configuración para escanear
python n8n_scanner.py scan https://n8n.example.com:5678 --config config.json

🎮 Comandos Disponibles

ComandoDescripciónEjemplo
scanEscanear un solo objetivopython n8n_scanner.py scan <target>
batchEscanear múltiples objetivospython n8n_scanner.py batch targets.txt
version-checkComprobar vulnerabilidad de versiónpython n8n_scanner.py version-check 1.120.0
generate-configGenerar plantilla de configuraciónpython n8n_scanner.py generate-config --format yaml
infoMostrar información del CVEpython n8n_scanner.py info
connectivityProbar conectividadpython n8n_scanner.py connectivity <target>

Opciones de Comandos

Comando scan

root@kitploit:~
python n8n_scanner.py scan <target> [OPTIONS]

Opciones:

  • --intensity, -i - Intensidad de escaneo: light, medium, deep (predeterminado: medium)
  • --output, -o - Ruta del archivo de salida
  • --format, -f - Formato de salida: json, csv, html, text, markdown
  • --timeout, -t - Tiempo de espera de solicitud en segundos (predeterminado: 30)
  • --delay, -d - Retraso entre solicitudes (predeterminado: 2.0)
  • --no-confirm - Omitir confirmación de autorización
  • --config, -c - Ruta del archivo de configuración
  • --verbose, -V - Salida detallada
  • --json-logs - Formato de registro JSON (para automatización)

Comando version-check

root@kitploit:~
python n8n_scanner.py version-check <version_or_url>

Códigos de Salida:

  • 0 - La versión es segura (parcheada)
  • 1 - Ocurrió un error
  • 2 - La versión es vulnerable

Ejemplos:

root@kitploit:~
# Comprobar cadena de versión
python n8n_scanner.py version-check 1.120.0

# Comprobar versión de instancia en vivo
python n8n_scanner.py version-check https://n8n.example.com:5678

⚙️ Configuración

Formato del Archivo de Configuración

root@kitploit:~
# config.yml
scan:
  intensity: medium
  timeout: 30
rate_limit:
  delay: 2.0
  max_requests: 100
targets:
  - https://n8n.example.com:5678
require_confirmation: true
output:
  format: json
  directory: ./reports

Perfiles de Escaneo

Cuatro perfiles preconfigurados disponibles:

  • quick - Intensidad ligera, tiempo de espera de 15s, retraso de 1s
  • standard - Intensidad media, tiempo de espera de 30s, retraso de 2s (predeterminado)
  • thorough - Intensidad profunda, tiempo de espera de 60s, retraso de 3s
  • compliance - Intensidad profunda, tiempo de espera de 60s, retraso de 5s, registro detallado

Generar con: python n8n_scanner.py generate-config --profile thorough

📊 Formatos de Salida

JSON (Legible por Máquina)

root@kitploit:~
{
  "target": "https://n8n.example.com:5678",
  "version": "1.120.0",
  "vulnerable": true,
  "cve": "CVE-2026-21858",
  "severity": "CRITICAL"
}

CSV (Hoja de Cálculo)

root@kitploit:~
Target,Version,Vulnerable,CVE,Severity
https://n8n.example.com:5678,1.120.0,true,CVE-2026-21858,CRITICAL

HTML (Informes)

Informes HTML profesionales con estilos y gráficos.

Texto (Terminal)

Salida legible por humanos con códigos de color e indicadores de gravedad.

Markdown (Documentación)

Formato apto para documentación en wikis e informes.

🐳 Soporte Docker

root@kitploit:~
# Compilar con Docker Compose
docker-compose build

# Ejecutar comandos
docker-compose run --rm scanner version-check 1.120.0
docker-compose run --rm scanner scan https://n8n.example.com:5678 --no-confirm

# Escaneo por lotes con archivo montado
docker-compose run --rm \
  -v $(pwd)/targets.txt:/app/targets.txt \
  scanner batch /app/targets.txt

🔧 Desarrollo

Estructura del Proyecto

root@kitploit:~
ni8mare-scanner/
├── scripts/
│   ├── n8n_scanner.py          # CLI principal
│   ├── modules/                # Módulos principales
│   │   ├── scanner.py          # Lógica de escaneo
│   │   ├── detector.py         # Detección de vulnerabilidades
│   │   ├── reporter.py         # Generación de informes
│   │   ├── config.py           # Configuración
│   │   └── utils.py            # Utilidades
│   ├── tests/                  # Suite de pruebas
│   └── build.py                # Automatización de compilación
├── docs/                       # Documentación
└── docker/                     # Configuraciones Docker

Ejecutar Pruebas

root@kitploit:~
# Prueba rápida de funcionalidad (recomendada)
cd scripts
python quick_test.py

# Suite de pruebas completa
python build.py test

# Probar módulo específico
python -m pytest tests/test_config.py -v

Resultados de la Prueba Rápida:

root@kitploit:~
[Test] Detección de Vulnerabilidad de Versión  [OK]
[Test] Carga de Configuración                  [OK]
[Test] Creación del Escáner                    [OK]
[Test] Creación del Detector                   [OK]
[Test] Creación del Generador de Informes      [OK]
[Test] Funciones de Utilidad                   [OK]

Resultados: 6 aprobados, 0 fallidos

Automatización de Compilación

root@kitploit:~
# Instalar dependencias
python build.py install

# Ejecutar todas las pruebas
python build.py test

# Ejecutar linters
python build.py lint

# Formatear código
python build.py format

# Compilar distribución
python build.py build

# Limpiar artefactos
python build.py clean

# Pipeline de compilación completo
python build.py all

🔒 Seguridad y Ética

Autorización Requerida

El escáner requiere autorización explícita:

root@kitploit:~
⚠️  AUTORIZACIÓN REQUERIDA

Está a punto de escanear: https://n8n.example.com:5678

¿Está autorizado para probar este objetivo? [y/N]:

Política de Uso Ético

Requerido:

  • ✅ Obtener autorización por escrito antes de escanear
  • ✅ Usar solo para evaluaciones de seguridad legítimas
  • ✅ Informar los hallazgos de manera responsable
  • ✅ Respetar los límites de velocidad y los sistemas objetivo

Prohibido:

  • ❌ Escaneo no autorizado o intentos de acceso
  • ❌ Explotar vulnerabilidades detectadas
  • ❌ Causar interrupción del servicio
  • ❌ Divulgación pública sin coordinación

Divulgación Responsable

Si descubre instancias vulnerables:

  1. NO explote la vulnerabilidad
  2. Contacte a la organización de forma privada
  3. Proporcione orientación de remediación (actualizar a 1.121.0+)
  4. Permita tiempo razonable para el parcheo (se recomiendan 90 días)
  5. Coordine la divulgación antes de publicar

🙏 Atribución

Descubrimiento del CVE

CVE-2026-21858 descubierto por:

  • Investigador: Dor Attias
  • Organización: Cyera Research Labs
  • Divulgación: Enero 2024

Desarrollo del Escáner

Este escáner fue desarrollado como una herramienta de seguridad ética para ayudar a las organizaciones a identificar y remediar la vulnerabilidad Ni8mare. Realiza solo detección y nunca explota vulnerabilidades.

📝 Licencia

Licencia MIT - Consulte el archivo LICENSE para más detalles.

Componentes de Terceros:

  • requests (Apache 2.0), click (BSD 3-Clause), pydantic (MIT), pyyaml (MIT), jinja2 (BSD 3-Clause)

📞 Soporte

  • Informes de Errores: Abra un issue en GitHub
  • Solicitudes de Funciones: Etiquete con enhancement
  • Problemas de Seguridad: Reporte de forma privada por correo electrónico

❓ Preguntas Frecuentes

P: ¿Esto explotará la vulnerabilidad?
R: No. Solo detección, nunca explota.

P: ¿Puedo escanear sin autorización?
R: No. Siempre obtenga autorización por escrito primero.

P: ¿Qué versiones son vulnerables?
R: Todas las versiones de n8n anteriores a 1.121.0 son vulnerables.

P: ¿Qué tan precisa es la detección?
R: Precisión muy alta con bajas tasas de falsos positivos.

P: ¿Puedo usarlo en pipelines de CI/CD?
R: Sí. Use --no-confirm y --json-logs para automatización.

P: ¿Funciona en Windows?
R: Sí. Todos los problemas de compatibilidad Unicode han sido resueltos.

🎯 Referencia Rápida

Instalación

root@kitploit:~
cd ni8mare-scanner/scripts
pip install -r requirements.txt

Comandos Comunes

root@kitploit:~
# Comprobación de versión
python n8n_scanner.py version-check 1.120.0

# Escaneo de instancia
python n8n_scanner.py scan https://n8n.example.com:5678

# Escaneo por lotes
python n8n_scanner.py batch targets.txt

# Generar configuración
python n8n_scanner.py generate-config --format yaml > config.yml

# Mostrar ayuda
python n8n_scanner.py --help
python n8n_scanner.py scan --help

Códigos de Salida

  • 0 = Seguro/Éxito
  • 1 = Error
  • 2 = Vulnerable

Hecho con ❤️ para la comunidad de seguridad

Esta herramienta se proporciona tal cual para pruebas de seguridad éticas únicamente. Los autores no son responsables del mal uso o daños causados por esta herramienta.

Descargar herramienta