Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Ni8mare — Outil complet de détection de vulnérabilités pour les instances d’automatisation de workflows n8n. Détecte la vulnérabilité critique CVE-2026-21858 (CVSS 10.0) sans effectuer aucune exploitation. | Kitploit
Outils/GitHubGitHub/cropnet/ni8mare
Outils DéfensifsScanners de VulnérabilitésTests de Sécurité des APIAudit de ConfigurationCollecte d'InformationsSécurité Web
GitHubcropnet/ni8mare

Ni8mare

Outil complet de détection de vulnérabilités pour les instances d’automatisation de workflows n8n. Détecte la vulnérabilité critique CVE-2026-21858 (CVSS 10.0) sans effectuer aucune exploitation.

Voir le dépôt
2il y a 7 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

🔒 Scanner Ni8mare

Scanner de sécurité éthique pour CVE-2026-21858 (Vulnérabilité Ni8mare)

« Le savoir est un pouvoir, mais seulement s'il est partagé de manière responsable. »

Outil complet de détection de vulnérabilités pour les instances d'automatisation de workflows n8n. Détecte la vulnérabilité critique CVE-2026-21858 (CVSS 10.0) sans effectuer aucune exploitation.

⚡ Démarrage rapide

root@kitploit:~
# Naviguer vers le répertoire des scripts
cd ni8mare-scanner/scripts

# Installer les dépendances
pip install -r requirements.txt

# Vérifier si une version est vulnérable
python n8n_scanner.py version-check 1.120.0

# Scanner une instance en direct
python n8n_scanner.py scan https://n8n.example.com:5678

# Obtenir les informations sur la CVE
python n8n_scanner.py info

🎯 Aperçu de CVE-2026-21858

Sévérité : CVSS 10.0 (Critique)
Corrigé dans : n8n v1.121.0
Découvert par : Dor Attias (Cyera Research Labs)
Outil maintenu par : CropNet sur GitHub, par l'équipe de recherche de l'organisation Schema.cx

Vulnérabilité critique permettant à des attaquants non authentifiés de lire des fichiers arbitraires via une confusion de type de contenu.

Ce scanner effectue une détection non invasive uniquement - il n'exploite jamais la vulnérabilité.

✨ Fonctionnalités

  • ✅ Détection de version - Identifie automatiquement la version de n8n et vérifie le statut de vulnérabilité
  • ✅ Plusieurs modes de scan - Intensités de scan légère, moyenne et approfondie
  • ✅ Scan par lots - Scanner plusieurs cibles à partir d'un fichier
  • ✅ Sortie flexible - Rapports JSON, CSV, HTML, Markdown ou texte brut
  • ✅ Limitation de débit - Délais configurables pour respecter les systèmes cibles
  • ✅ Vérifications d'autorisation - Confirmation interactive pour la conformité
  • ✅ Conception éthique - Détection non exploitative uniquement

📖 Exemples d'utilisation

Vérifier une version spécifique

root@kitploit:~
# Vérifier une version vulnérable
python n8n_scanner.py version-check 1.120.0
# Sortie : Statut 🔴 VULNÉRABLE (code de sortie 2)

# Vérifier une version sûre
python n8n_scanner.py version-check 1.121.0
# Sortie : Statut 🟢 Non vulnérable (code de sortie 0)

Scanner une instance en direct

root@kitploit:~
# Scan de base
python n8n_scanner.py scan https://n8n.example.com:5678

# Scan approfondi avec sortie JSON
python n8n_scanner.py scan https://n8n.example.com:5678 \
  --intensity deep \
  --format json \
  --output report.json

# Ignorer l'invite d'autorisation (pour les scans pré-autorisés)
python n8n_scanner.py scan https://n8n.example.com:5678 --no-confirm

Scan par lots de plusieurs cibles

root@kitploit:~
# Créer un fichier de cibles
cat > targets.txt << EOF
https://n8n1.example.com:5678
https://n8n2.example.com:5678
https://n8n3.example.com:5678
EOF

# Scanner toutes les cibles
python n8n_scanner.py batch targets.txt --output results.csv --format csv

Générer une configuration

root@kitploit:~
# Générer une config YAML vers la sortie standard
python n8n_scanner.py generate-config --format yaml

# Générer une config JSON vers un fichier
python n8n_scanner.py generate-config --format json --output config.json

# Utiliser un fichier de config pour le scan
python n8n_scanner.py scan https://n8n.example.com:5678 --config config.json

🎮 Commandes disponibles

CommandeDescriptionExemple
scanScanner une seule ciblepython n8n_scanner.py scan <target>
batchScanner plusieurs ciblespython n8n_scanner.py batch targets.txt
version-checkVérifier la vulnérabilité d'une versionpython n8n_scanner.py version-check 1.120.0
generate-configGénérer un modèle de configurationpython n8n_scanner.py generate-config --format yaml
infoAfficher les informations sur la CVEpython n8n_scanner.py info
connectivityTester la connectivitépython n8n_scanner.py connectivity <target>

Options des commandes

Commande scan

root@kitploit:~
python n8n_scanner.py scan <target> [OPTIONS]

Options :

  • --intensity, -i - Intensité du scan : light, medium, deep (défaut : medium)
  • --output, -o - Chemin du fichier de sortie
  • --format, -f - Format de sortie : json, csv, html, text, markdown
  • --timeout, -t - Délai d'expiration des requêtes en secondes (défaut : 30)
  • --delay, -d - Délai entre les requêtes (défaut : 2.0)
  • --no-confirm - Ignorer la confirmation d'autorisation
  • --config, -c - Chemin du fichier de configuration
  • --verbose, -V - Sortie détaillée
  • --json-logs - Format de journal JSON (pour l'automatisation)

Commande version-check

root@kitploit:~
python n8n_scanner.py version-check <version_or_url>

Codes de sortie :

  • 0 - La version est sûre (corrigée)
  • 1 - Une erreur s'est produite
  • 2 - La version est vulnérable

Exemples :

root@kitploit:~
# Vérifier une chaîne de version
python n8n_scanner.py version-check 1.120.0

# Vérifier la version d'une instance en direct
python n8n_scanner.py version-check https://n8n.example.com:5678

⚙️ Configuration

Format du fichier de configuration

root@kitploit:~
# config.yml
scan:
  intensity: medium
  timeout: 30
rate_limit:
  delay: 2.0
  max_requests: 100
targets:
  - https://n8n.example.com:5678
require_confirmation: true
output:
  format: json
  directory: ./reports

Profils de scan

Quatre profils préconfigurés disponibles :

  • quick - Intensité légère, délai d'expiration de 15 s, délai de 1 s
  • standard - Intensité moyenne, délai d'expiration de 30 s, délai de 2 s (défaut)
  • thorough - Intensité approfondie, délai d'expiration de 60 s, délai de 3 s
  • compliance - Intensité approfondie, délai d'expiration de 60 s, délai de 5 s, journalisation détaillée

Générer avec : python n8n_scanner.py generate-config --profile thorough

📊 Formats de sortie

JSON (lisible par machine)

root@kitploit:~
{
  "target": "https://n8n.example.com:5678",
  "version": "1.120.0",
  "vulnerable": true,
  "cve": "CVE-2026-21858",
  "severity": "CRITICAL"
}

CSV (tableur)

root@kitploit:~
Target,Version,Vulnerable,CVE,Severity
https://n8n.example.com:5678,1.120.0,true,CVE-2026-21858,CRITICAL

HTML (rapports)

Rapports HTML professionnels avec styles et graphiques.

Texte (terminal)

Sortie lisible par l'humain avec codes couleur et indicateurs de sévérité.

Markdown (documentation)

Format adapté à la documentation pour wikis et rapports.

🐳 Prise en charge Docker

root@kitploit:~
# Construire avec Docker Compose
docker-compose build

# Exécuter des commandes
docker-compose run --rm scanner version-check 1.120.0
docker-compose run --rm scanner scan https://n8n.example.com:5678 --no-confirm

# Scan par lots avec fichier monté
docker-compose run --rm \
  -v $(pwd)/targets.txt:/app/targets.txt \
  scanner batch /app/targets.txt

🔧 Développement

Structure du projet

root@kitploit:~
ni8mare-scanner/
├── scripts/
│   ├── n8n_scanner.py          # CLI principale
│   ├── modules/                # Modules principaux
│   │   ├── scanner.py          # Logique de scan
│   │   ├── detector.py         # Détection de vulnérabilité
│   │   ├── reporter.py         # Génération de rapports
│   │   ├── config.py           # Configuration
│   │   └── utils.py            # Utilitaires
│   ├── tests/                  # Suite de tests
│   └── build.py                # Automatisation de la construction
├── docs/                       # Documentation
└── docker/                     # Configurations Docker

Exécution des tests

root@kitploit:~
# Test de fonctionnalité rapide (recommandé)
cd scripts
python quick_test.py

# Suite de tests complète
python build.py test

# Tester un module spécifique
python -m pytest tests/test_config.py -v

Résultats du test rapide :

root@kitploit:~
[Test] Détection de vulnérabilité de version  [OK]
[Test] Chargement de la configuration          [OK]
[Test] Création du scanner                     [OK]
[Test] Création du détecteur                   [OK]
[Test] Création du rapporteur                  [OK]
[Test] Fonctions utilitaires                   [OK]

Résultats : 6 réussis, 0 échec

Automatisation de la construction

root@kitploit:~
# Installer les dépendances
python build.py install

# Exécuter tous les tests
python build.py test

# Exécuter les linters
python build.py lint

# Formater le code
python build.py format

# Construire la distribution
python build.py build

# Nettoyer les artefacts
python build.py clean

# Pipeline de construction complet
python build.py all

🔒 Sécurité et éthique

Autorisation requise

Le scanner exige une autorisation explicite :

root@kitploit:~
⚠️  AUTORISATION REQUISE

Vous êtes sur le point de scanner : https://n8n.example.com:5678

Êtes-vous autorisé à tester cette cible ? [y/N] :

Politique d'utilisation éthique

Requis :

  • ✅ Obtenir une autorisation écrite avant de scanner
  • ✅ Utiliser uniquement pour des évaluations de sécurité légitimes
  • ✅ Signaler les découvertes de manière responsable
  • ✅ Respecter les limites de débit et les systèmes cibles

Interdit :

  • ❌ Scan non autorisé ou tentatives d'accès
  • ❌ Exploitation des vulnérabilités détectées
  • ❌ Provoquer une interruption de service
  • ❌ Divulgation publique sans coordination

Divulgation responsable

Si vous découvrez des instances vulnérables :

  1. N'exploitez PAS la vulnérabilité
  2. Contactez l'organisation en privé
  3. Fournissez des conseils de remédiation (mise à niveau vers 1.121.0+)
  4. Laissez un délai raisonnable pour le correctif (90 jours recommandés)
  5. Coordonnez la divulgation avant de publier

🙏 Attribution

Découverte de la CVE

CVE-2026-21858 découverte par :

  • Chercheur : Dor Attias
  • Organisation : Cyera Research Labs
  • Divulgation : Janvier 2024

Développement du scanner

Ce scanner a été développé comme un outil de sécurité éthique pour aider les organisations à identifier et remédier à la vulnérabilité Ni8mare. Il effectue uniquement la détection et n'exploite jamais les vulnérabilités.

📝 Licence

Licence MIT - Voir le fichier LICENSE pour plus de détails.

Composants tiers :

  • requests (Apache 2.0), click (BSD 3-Clause), pydantic (MIT), pyyaml (MIT), jinja2 (BSD 3-Clause)

📞 Support

  • Rapports de bogues : Ouvrir un problème sur GitHub
  • Demandes de fonctionnalités : Étiqueter avec enhancement
  • Problèmes de sécurité : Signaler en privé par e-mail

❓ FAQ

Q : Cet outil va-t-il exploiter la vulnérabilité ?
R : Non. Détection uniquement, jamais d'exploitation.

Q : Puis-je scanner sans autorisation ?
R : Non. Obtenez toujours une autorisation écrite au préalable.

Q : Quelles versions sont vulnérables ?
R : Toutes les versions de n8n inférieures à 1.121.0 sont vulnérables.

Q : Quelle est la précision de la détection ?
R : Très haute précision avec de faibles taux de faux positifs.

Q : Puis-je l'utiliser dans des pipelines CI/CD ?
R : Oui. Utilisez --no-confirm et --json-logs pour l'automatisation.

Q : Fonctionne-t-il sous Windows ?
R : Oui. Tous les problèmes de compatibilité Unicode ont été résolus.

🎯 Référence rapide

Installation

root@kitploit:~
cd ni8mare-scanner/scripts
pip install -r requirements.txt

Commandes courantes

root@kitploit:~
# Vérification de version
python n8n_scanner.py version-check 1.120.0

# Scan d'instance
python n8n_scanner.py scan https://n8n.example.com:5678

# Scan par lots
python n8n_scanner.py batch targets.txt

# Générer une config
python n8n_scanner.py generate-config --format yaml > config.yml

# Afficher l'aide
python n8n_scanner.py --help
python n8n_scanner.py scan --help

Codes de sortie

  • 0 = Sûr/Succès
  • 1 = Erreur
  • 2 = Vulnérable

Fait avec ❤️ pour la communauté de la sécurité

Cet outil est fourni tel quel pour les tests de sécurité éthiques uniquement. Les auteurs ne sont pas responsables des mauvais usages ou des dommages causés par cet outil.

Télécharger l’outil