Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

FluxContactConfidentialité© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Ni8mare — Outil complet de détection de vulnérabilités pour les instances d’automatisation de workflows n8n. Détecte la vulnérabilité critique CVE-2026-21858 (CVSS 10.0) sans effectuer aucune exploitation. | Kitploit
Outils/GitHubGitHub/cropnet/ni8mare
Outils DéfensifsScanners de VulnérabilitésTests de Sécurité des APIAudit de ConfigurationCollecte d'InformationsSécurité Web
GitHubcropnet/ni8mare

Ni8mare

Outil complet de détection de vulnérabilités pour les instances d’automatisation de workflows n8n. Détecte la vulnérabilité critique CVE-2026-21858 (CVSS 10.0) sans effectuer aucune exploitation.

Voir le dépôt
226il y a 8 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

🔒 Scanner Ni8mare

Scanner de sécurité éthique pour CVE-2026-21858 (Vulnérabilité Ni8mare)

« Le savoir est un pouvoir, mais seulement s'il est partagé de manière responsable. »

Outil complet de détection de vulnérabilités pour les instances d'automatisation de workflows n8n. Détecte la vulnérabilité critique CVE-2026-21858 (CVSS 10.0) sans effectuer aucune exploitation.

⚡ Démarrage rapide

# Naviguer vers le répertoire des scripts
cd ni8mare-scanner/scripts

# Installer les dépendances
pip install -r requirements.txt

# Vérifier si une version est vulnérable
python n8n_scanner.py version-check 1.120.0

# Scanner une instance en direct
python n8n_scanner.py scan https://n8n.example.com:5678

# Obtenir les informations sur la CVE
python n8n_scanner.py info

🎯 Aperçu de CVE-2026-21858

Sévérité : CVSS 10.0 (Critique)
Corrigé dans : n8n v1.121.0
Découvert par : Dor Attias (Cyera Research Labs)
Outil maintenu par : CropNet sur GitHub, par l'équipe de recherche de l'organisation Schema.cx

Vulnérabilité critique permettant à des attaquants non authentifiés de lire des fichiers arbitraires via une confusion de type de contenu.

Ce scanner effectue une détection non invasive uniquement - il n'exploite jamais la vulnérabilité.

✨ Fonctionnalités

  • ✅ Détection de version - Identifie automatiquement la version de n8n et vérifie le statut de vulnérabilité
  • ✅ Plusieurs modes de scan - Intensités de scan légère, moyenne et approfondie
  • ✅ Scan par lots - Scanner plusieurs cibles à partir d'un fichier
  • ✅ Sortie flexible - Rapports JSON, CSV, HTML, Markdown ou texte brut
  • ✅ Limitation de débit - Délais configurables pour respecter les systèmes cibles
  • ✅ Vérifications d'autorisation - Confirmation interactive pour la conformité
  • ✅ Conception éthique - Détection non exploitative uniquement

📖 Exemples d'utilisation

Vérifier une version spécifique

# Vérifier une version vulnérable
python n8n_scanner.py version-check 1.120.0
# Sortie : Statut 🔴 VULNÉRABLE (code de sortie 2)

# Vérifier une version sûre
python n8n_scanner.py version-check 1.121.0
# Sortie : Statut 🟢 Non vulnérable (code de sortie 0)

Scanner une instance en direct

# Scan de base
python n8n_scanner.py scan https://n8n.example.com:5678

# Scan approfondi avec sortie JSON
python n8n_scanner.py scan https://n8n.example.com:5678 \
  --intensity deep \
  --format json \
  --output report.json

# Ignorer l'invite d'autorisation (pour les scans pré-autorisés)
python n8n_scanner.py scan https://n8n.example.com:5678 --no-confirm

Scan par lots de plusieurs cibles

# Créer un fichier de cibles
cat > targets.txt << EOF
https://n8n1.example.com:5678
https://n8n2.example.com:5678
https://n8n3.example.com:5678
EOF

# Scanner toutes les cibles
python n8n_scanner.py batch targets.txt --output results.csv --format csv

Générer une configuration

# Générer une config YAML vers la sortie standard
python n8n_scanner.py generate-config --format yaml

# Générer une config JSON vers un fichier
python n8n_scanner.py generate-config --format json --output config.json

# Utiliser un fichier de config pour le scan
python n8n_scanner.py scan https://n8n.example.com:5678 --config config.json

🎮 Commandes disponibles

CommandeDescriptionExemple
scanScanner une seule ciblepython n8n_scanner.py scan <target>
batchScanner plusieurs ciblespython n8n_scanner.py batch targets.txt
version-checkVérifier la vulnérabilité d'une versionpython n8n_scanner.py version-check 1.120.0
generate-configGénérer un modèle de configurationpython n8n_scanner.py generate-config --format yaml
infoAfficher les informations sur la CVEpython n8n_scanner.py info
connectivityTester la connectivitépython n8n_scanner.py connectivity <target>

Options des commandes

Commande scan

python n8n_scanner.py scan <target> [OPTIONS]

Options :

  • --intensity, -i - Intensité du scan : light, medium, deep (défaut : medium)
  • --output, -o - Chemin du fichier de sortie
  • --format, -f - Format de sortie : json, csv, html, text, markdown
  • --timeout, -t - Délai d'expiration des requêtes en secondes (défaut : 30)
  • --delay, -d - Délai entre les requêtes (défaut : 2.0)
  • --no-confirm - Ignorer la confirmation d'autorisation
  • --config, -c - Chemin du fichier de configuration
  • --verbose, -V - Sortie détaillée
  • --json-logs - Format de journal JSON (pour l'automatisation)

Commande version-check

python n8n_scanner.py version-check <version_or_url>

Codes de sortie :

  • 0 - La version est sûre (corrigée)
  • 1 - Une erreur s'est produite
  • 2 - La version est vulnérable

Exemples :

# Vérifier une chaîne de version
python n8n_scanner.py version-check 1.120.0

# Vérifier la version d'une instance en direct
python n8n_scanner.py version-check https://n8n.example.com:5678

⚙️ Configuration

Format du fichier de configuration

# config.yml
scan:
  intensity: medium
  timeout: 30
rate_limit:
  delay: 2.0
  max_requests: 100
targets:
  - https://n8n.example.com:5678
require_confirmation: true
output:
  format: json
  directory: ./reports

Profils de scan

Quatre profils préconfigurés disponibles :

  • quick - Intensité légère, délai d'expiration de 15 s, délai de 1 s
  • standard - Intensité moyenne, délai d'expiration de 30 s, délai de 2 s (défaut)
  • thorough - Intensité approfondie, délai d'expiration de 60 s, délai de 3 s
  • compliance - Intensité approfondie, délai d'expiration de 60 s, délai de 5 s, journalisation détaillée

Générer avec : python n8n_scanner.py generate-config --profile thorough

📊 Formats de sortie

JSON (lisible par machine)

{
  "target": "https://n8n.example.com:5678",
  "version": "1.120.0",
  "vulnerable": true,
  "cve": "CVE-2026-21858",
  "severity": "CRITICAL"
}

CSV (tableur)

Target,Version,Vulnerable,CVE,Severity
https://n8n.example.com:5678,1.120.0,true,CVE-2026-21858,CRITICAL

HTML (rapports)

Rapports HTML professionnels avec styles et graphiques.

Texte (terminal)

Sortie lisible par l'humain avec codes couleur et indicateurs de sévérité.

Markdown (documentation)

Format adapté à la documentation pour wikis et rapports.

🐳 Prise en charge Docker

# Construire avec Docker Compose
docker-compose build

# Exécuter des commandes
docker-compose run --rm scanner version-check 1.120.0
docker-compose run --rm scanner scan https://n8n.example.com:5678 --no-confirm

# Scan par lots avec fichier monté
docker-compose run --rm \
  -v $(pwd)/targets.txt:/app/targets.txt \
  scanner batch /app/targets.txt

🔧 Développement

Structure du projet

ni8mare-scanner/
├── scripts/
│   ├── n8n_scanner.py          # CLI principale
│   ├── modules/                # Modules principaux
│   │   ├── scanner.py          # Logique de scan
│   │   ├── detector.py         # Détection de vulnérabilité
│   │   ├── reporter.py         # Génération de rapports
│   │   ├── config.py           # Configuration
│   │   └── utils.py            # Utilitaires
│   ├── tests/                  # Suite de tests
│   └── build.py                # Automatisation de la construction
├── docs/                       # Documentation
└── docker/                     # Configurations Docker

Exécution des tests

# Test de fonctionnalité rapide (recommandé)
cd scripts
python quick_test.py

# Suite de tests complète
python build.py test

# Tester un module spécifique
python -m pytest tests/test_config.py -v
Télécharger l’outil