Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

FeedContattoPrivacy© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Ni8mare — Strumento completo di rilevamento delle vulnerabilità per istanze di automazione dei workflow n8n. Rileva la vulnerabilità critica CVE-2026-21858 (CVSS 10.0) senza eseguire alcuna attività di sfruttamento. | Kitploit
Strumenti/GitHubGitHub/cropnet/ni8mare
Strumenti DifensiviScanner di VulnerabilitàTest di Sicurezza delle APIAudit di ConfigurazioneRaccolta InformazioniSicurezza Web
GitHubcropnet/ni8mare

Ni8mare

Strumento completo di rilevamento delle vulnerabilità per istanze di automazione dei workflow n8n. Rileva la vulnerabilità critica CVE-2026-21858 (CVSS 10.0) senza eseguire alcuna attività di sfruttamento.

Vedi Repository
2268 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

🔒 Scanner Ni8mare

Scanner di Sicurezza Etico per CVE-2026-21858 (Vulnerabilità Ni8mare)

"La conoscenza è potere, ma solo se condivisa in modo responsabile."

Strumento completo di rilevamento vulnerabilità per istanze di automazione dei flussi di lavoro n8n. Rileva la vulnerabilità critica CVE-2026-21858 (CVSS 10.0) senza eseguire alcuna operazione di sfruttamento.

⚡ Avvio Rapido

# Naviga nella directory degli script
cd ni8mare-scanner/scripts

# Installa le dipendenze
pip install -r requirements.txt

# Verifica se una versione è vulnerabile
python n8n_scanner.py version-check 1.120.0

# Scansiona un'istanza attiva
python n8n_scanner.py scan https://n8n.example.com:5678

# Ottieni informazioni sulla CVE
python n8n_scanner.py info

🎯 Panoramica CVE-2026-21858

Gravità: CVSS 10.0 (Critica)
Corretta In: n8n v1.121.0
Scoperta Da: Dor Attias (Cyera Research Labs)
Strumento Mantenuto Da: CropNet su GitHub, dal team di ricerca dell'organizzazione Schema.cx

Vulnerabilità critica che consente ad attaccanti non autenticati di leggere file arbitrari tramite confusione di Content-Type.

Questo scanner esegue solo rilevamento non invasivo - non sfrutta mai la vulnerabilità.

✨ Funzionalità

  • ✅ Rilevamento Versione - Identifica automaticamente la versione di n8n e verifica lo stato di vulnerabilità
  • ✅ Modalità di Scansione Multiple - Intensità di scansione leggera, media e profonda
  • ✅ Scansione Batch - Scansiona più obiettivi da un file
  • ✅ Output Flessibile - Report in JSON, CSV, HTML, Markdown o testo semplice
  • ✅ Limitazione della Velocità - Ritardi configurabili per rispettare i sistemi target
  • ✅ Controlli di Autorizzazione - Conferma interattiva per la conformità
  • ✅ Design Etico - Solo rilevamento non sfruttativo

📖 Esempi di Utilizzo

Verifica una Versione Specifica

# Verifica versione vulnerabile
python n8n_scanner.py version-check 1.120.0
# Output: Stato 🔴 VULNERABILE (codice di uscita 2)

# Verifica versione sicura
python n8n_scanner.py version-check 1.121.0
# Output: Stato 🟢 Non Vulnerabile (codice di uscita 0)

Scansione di un'istanza Attiva

# Scansione di base
python n8n_scanner.py scan https://n8n.example.com:5678

# Scansione profonda con output JSON
python n8n_scanner.py scan https://n8n.example.com:5678 \
  --intensity deep \
  --format json \
  --output report.json

# Salta il prompt di autorizzazione (per scansioni pre-autorizzate)
python n8n_scanner.py scan https://n8n.example.com:5678 --no-confirm

Scansione Batch di Più Obiettivi

# Crea file degli obiettivi
cat > targets.txt << EOF
https://n8n1.example.com:5678
https://n8n2.example.com:5678
https://n8n3.example.com:5678
EOF

# Scansiona tutti gli obiettivi
python n8n_scanner.py batch targets.txt --output results.csv --format csv

Genera Configurazione

# Genera config YAML su stdout
python n8n_scanner.py generate-config --format yaml

# Genera config JSON su file
python n8n_scanner.py generate-config --format json --output config.json

# Usa file di config per la scansione
python n8n_scanner.py scan https://n8n.example.com:5678 --config config.json

🎮 Comandi Disponibili

ComandoDescrizioneEsempio
scanScansiona un singolo obiettivopython n8n_scanner.py scan <target>
batchScansiona più obiettivipython n8n_scanner.py batch targets.txt
version-checkVerifica vulnerabilità versionepython n8n_scanner.py version-check 1.120.0
generate-configGenera template di configurazionepython n8n_scanner.py generate-config --format yaml
infoMostra informazioni sulla CVEpython n8n_scanner.py info
connectivityTesta la connettivitàpython n8n_scanner.py connectivity <target>

Opzioni dei Comandi

Comando scan

python n8n_scanner.py scan <target> [OPTIONS]

Opzioni:

  • --intensity, -i - Intensità di scansione: light, medium, deep (predefinita: medium)
  • --output, -o - Percorso del file di output
  • --format, -f - Formato di output: json, csv, html, text, markdown
  • --timeout, -t - Timeout delle richieste in secondi (predefinito: 30)
  • --delay, -d - Ritardo tra le richieste (predefinito: 2.0)
  • --no-confirm - Salta la conferma di autorizzazione
  • --config, -c - Percorso del file di configurazione
  • --verbose, -V - Output dettagliato
  • --json-logs - Formato log JSON (per automazione)

Comando version-check

python n8n_scanner.py version-check <version_or_url>

Codici di Uscita:

  • 0 - La versione è sicura (corretta)
  • 1 - Si è verificato un errore
  • 2 - La versione è vulnerabile

Esempi:

# Verifica stringa di versione
python n8n_scanner.py version-check 1.120.0

# Verifica versione istanza attiva
python n8n_scanner.py version-check https://n8n.example.com:5678

⚙️ Configurazione

Formato del File di Configurazione

# config.yml
scan:
  intensity: medium
  timeout: 30
rate_limit:
  delay: 2.0
  max_requests: 100
targets:
  - https://n8n.example.com:5678
require_confirmation: true
output:
  format: json
  directory: ./reports

Profili di Scansione

Quattro profili preconfigurati disponibili:

  • quick - Intensità leggera, timeout 15s, ritardo 1s
  • standard - Intensità media, timeout 30s, ritardo 2s (predefinito)
  • thorough - Intensità profonda, timeout 60s, ritardo 3s
  • compliance - Intensità profonda, timeout 60s, ritardo 5s, logging dettagliato

Genera con: python n8n_scanner.py generate-config --profile thorough

📊 Formati di Output

JSON (Leggibile da Macchina)

{
  "target": "https://n8n.example.com:5678",
  "version": "1.120.0",
  "vulnerable": true,
  "cve": "CVE-2026-21858",
  "severity": "CRITICAL"
}

CSV (Foglio di Calcolo)

Target,Version,Vulnerable,CVE,Severity
https://n8n.example.com:5678,1.120.0,true,CVE-2026-21858,CRITICAL

HTML (Report)

Report HTML professionali con stili e grafici.

Testo (Terminale)

Output leggibile con codifica colore e indicatori di gravità.

Markdown (Documentazione)

Formato adatto alla documentazione per wiki e report.

🐳 Supporto Docker

# Build con Docker Compose
docker-compose build

# Esegui comandi
docker-compose run --rm scanner version-check 1.120.0
docker-compose run --rm scanner scan https://n8n.example.com:5678 --no-confirm

# Scansione batch con file montato
docker-compose run --rm \
  -v $(pwd)/targets.txt:/app/targets.txt \
  scanner batch /app/targets.txt

🔧 Sviluppo

Struttura del Progetto

ni8mare-scanner/
├── scripts/
│   ├── n8n_scanner.py          # CLI principale
│   ├── modules/                # Moduli core
│   │   ├── scanner.py          # Logica di scansione
│   │   ├── detector.py         # Rilevamento vulnerabilità
│   │   ├── reporter.py         # Generazione report
│   │   ├── config.py           # Configurazione
│   │   └── utils.py            # Utility
│   ├── tests/                  # Suite di test
│   └── build.py                # Automazione build
├── docs/                       # Documentazione
└── docker/                     # Config Docker

Esecuzione dei Test

# Test funzionalità rapido (consigliato)
cd scripts
python quick_test.py

# Suite di test completa
python build.py test

# Test modulo specifico
python -m pytest tests/test_config.py -v

Risultati Test Rapidi:

[Test] Rilevamento Vulnerabilità Versione  [OK]
[Test] Caricamento Configurazione          [OK]
[Test] Creazione Scanner                   [OK]
[Test] Creazione Detector                  [OK]
[Test] Creazione Reporter                  [OK]
[Test] Funzioni Utility                    [OK]

Risultati: 6 superati, 0 falliti

Automazione Build

Scarica lo strumento