Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Ni8mare — Strumento completo di rilevamento delle vulnerabilità per istanze di automazione dei workflow n8n. Rileva la vulnerabilità critica CVE-2026-21858 (CVSS 10.0) senza eseguire alcuna attività di sfruttamento. | Kitploit
Strumenti/GitHubGitHub/cropnet/ni8mare
Strumenti DifensiviScanner di VulnerabilitàTest di Sicurezza delle APIAudit di ConfigurazioneRaccolta InformazioniSicurezza Web
GitHubcropnet/ni8mare

Ni8mare

Strumento completo di rilevamento delle vulnerabilità per istanze di automazione dei workflow n8n. Rileva la vulnerabilità critica CVE-2026-21858 (CVSS 10.0) senza eseguire alcuna attività di sfruttamento.

Vedi Repository
298 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

🔒 Scanner Ni8mare

Scanner di Sicurezza Etico per CVE-2026-21858 (Vulnerabilità Ni8mare)

"La conoscenza è potere, ma solo se condivisa in modo responsabile."

Strumento completo di rilevamento vulnerabilità per istanze di automazione dei flussi di lavoro n8n. Rileva la vulnerabilità critica CVE-2026-21858 (CVSS 10.0) senza eseguire alcuna operazione di sfruttamento.

⚡ Avvio Rapido

root@kitploit:~
# Naviga nella directory degli script
cd ni8mare-scanner/scripts

# Installa le dipendenze
pip install -r requirements.txt

# Verifica se una versione è vulnerabile
python n8n_scanner.py version-check 1.120.0

# Scansiona un'istanza attiva
python n8n_scanner.py scan https://n8n.example.com:5678

# Ottieni informazioni sulla CVE
python n8n_scanner.py info

🎯 Panoramica CVE-2026-21858

Gravità: CVSS 10.0 (Critica)
Corretta In: n8n v1.121.0
Scoperta Da: Dor Attias (Cyera Research Labs)
Strumento Mantenuto Da: CropNet su GitHub, dal team di ricerca dell'organizzazione Schema.cx

Vulnerabilità critica che consente ad attaccanti non autenticati di leggere file arbitrari tramite confusione di Content-Type.

Questo scanner esegue solo rilevamento non invasivo - non sfrutta mai la vulnerabilità.

✨ Funzionalità

  • ✅ Rilevamento Versione - Identifica automaticamente la versione di n8n e verifica lo stato di vulnerabilità
  • ✅ Modalità di Scansione Multiple - Intensità di scansione leggera, media e profonda
  • ✅ Scansione Batch - Scansiona più obiettivi da un file
  • ✅ Output Flessibile - Report in JSON, CSV, HTML, Markdown o testo semplice
  • ✅ Limitazione della Velocità - Ritardi configurabili per rispettare i sistemi target
  • ✅ Controlli di Autorizzazione - Conferma interattiva per la conformità
  • ✅ Design Etico - Solo rilevamento non sfruttativo

📖 Esempi di Utilizzo

Verifica una Versione Specifica

root@kitploit:~
# Verifica versione vulnerabile
python n8n_scanner.py version-check 1.120.0
# Output: Stato 🔴 VULNERABILE (codice di uscita 2)

# Verifica versione sicura
python n8n_scanner.py version-check 1.121.0
# Output: Stato 🟢 Non Vulnerabile (codice di uscita 0)

Scansione di un'istanza Attiva

root@kitploit:~
# Scansione di base
python n8n_scanner.py scan https://n8n.example.com:5678

# Scansione profonda con output JSON
python n8n_scanner.py scan https://n8n.example.com:5678 \
  --intensity deep \
  --format json \
  --output report.json

# Salta il prompt di autorizzazione (per scansioni pre-autorizzate)
python n8n_scanner.py scan https://n8n.example.com:5678 --no-confirm

Scansione Batch di Più Obiettivi

root@kitploit:~
# Crea file degli obiettivi
cat > targets.txt << EOF
https://n8n1.example.com:5678
https://n8n2.example.com:5678
https://n8n3.example.com:5678
EOF

# Scansiona tutti gli obiettivi
python n8n_scanner.py batch targets.txt --output results.csv --format csv

Genera Configurazione

root@kitploit:~
# Genera config YAML su stdout
python n8n_scanner.py generate-config --format yaml

# Genera config JSON su file
python n8n_scanner.py generate-config --format json --output config.json

# Usa file di config per la scansione
python n8n_scanner.py scan https://n8n.example.com:5678 --config config.json

🎮 Comandi Disponibili

ComandoDescrizioneEsempio
scanScansiona un singolo obiettivopython n8n_scanner.py scan <target>
batchScansiona più obiettivipython n8n_scanner.py batch targets.txt
version-checkVerifica vulnerabilità versionepython n8n_scanner.py version-check 1.120.0
generate-configGenera template di configurazionepython n8n_scanner.py generate-config --format yaml
infoMostra informazioni sulla CVEpython n8n_scanner.py info
connectivityTesta la connettivitàpython n8n_scanner.py connectivity <target>

Opzioni dei Comandi

Comando scan

root@kitploit:~
python n8n_scanner.py scan <target> [OPTIONS]

Opzioni:

  • --intensity, -i - Intensità di scansione: light, medium, deep (predefinita: medium)
  • --output, -o - Percorso del file di output
  • --format, -f - Formato di output: json, csv, html, text, markdown
  • --timeout, -t - Timeout delle richieste in secondi (predefinito: 30)
  • --delay, -d - Ritardo tra le richieste (predefinito: 2.0)
  • --no-confirm - Salta la conferma di autorizzazione
  • --config, -c - Percorso del file di configurazione
  • --verbose, -V - Output dettagliato
  • --json-logs - Formato log JSON (per automazione)

Comando version-check

root@kitploit:~
python n8n_scanner.py version-check <version_or_url>

Codici di Uscita:

  • 0 - La versione è sicura (corretta)
  • 1 - Si è verificato un errore
  • 2 - La versione è vulnerabile

Esempi:

root@kitploit:~
# Verifica stringa di versione
python n8n_scanner.py version-check 1.120.0

# Verifica versione istanza attiva
python n8n_scanner.py version-check https://n8n.example.com:5678

⚙️ Configurazione

Formato del File di Configurazione

root@kitploit:~
# config.yml
scan:
  intensity: medium
  timeout: 30
rate_limit:
  delay: 2.0
  max_requests: 100
targets:
  - https://n8n.example.com:5678
require_confirmation: true
output:
  format: json
  directory: ./reports

Profili di Scansione

Quattro profili preconfigurati disponibili:

  • quick - Intensità leggera, timeout 15s, ritardo 1s
  • standard - Intensità media, timeout 30s, ritardo 2s (predefinito)
  • thorough - Intensità profonda, timeout 60s, ritardo 3s
  • compliance - Intensità profonda, timeout 60s, ritardo 5s, logging dettagliato

Genera con: python n8n_scanner.py generate-config --profile thorough

📊 Formati di Output

JSON (Leggibile da Macchina)

root@kitploit:~
{
  "target": "https://n8n.example.com:5678",
  "version": "1.120.0",
  "vulnerable": true,
  "cve": "CVE-2026-21858",
  "severity": "CRITICAL"
}

CSV (Foglio di Calcolo)

root@kitploit:~
Target,Version,Vulnerable,CVE,Severity
https://n8n.example.com:5678,1.120.0,true,CVE-2026-21858,CRITICAL

HTML (Report)

Report HTML professionali con stili e grafici.

Testo (Terminale)

Output leggibile con codifica colore e indicatori di gravità.

Markdown (Documentazione)

Formato adatto alla documentazione per wiki e report.

🐳 Supporto Docker

root@kitploit:~
# Build con Docker Compose
docker-compose build

# Esegui comandi
docker-compose run --rm scanner version-check 1.120.0
docker-compose run --rm scanner scan https://n8n.example.com:5678 --no-confirm

# Scansione batch con file montato
docker-compose run --rm \
  -v $(pwd)/targets.txt:/app/targets.txt \
  scanner batch /app/targets.txt

🔧 Sviluppo

Struttura del Progetto

root@kitploit:~
ni8mare-scanner/
├── scripts/
│   ├── n8n_scanner.py          # CLI principale
│   ├── modules/                # Moduli core
│   │   ├── scanner.py          # Logica di scansione
│   │   ├── detector.py         # Rilevamento vulnerabilità
│   │   ├── reporter.py         # Generazione report
│   │   ├── config.py           # Configurazione
│   │   └── utils.py            # Utility
│   ├── tests/                  # Suite di test
│   └── build.py                # Automazione build
├── docs/                       # Documentazione
└── docker/                     # Config Docker

Esecuzione dei Test

root@kitploit:~
# Test funzionalità rapido (consigliato)
cd scripts
python quick_test.py

# Suite di test completa
python build.py test

# Test modulo specifico
python -m pytest tests/test_config.py -v

Risultati Test Rapidi:

root@kitploit:~
[Test] Rilevamento Vulnerabilità Versione  [OK]
[Test] Caricamento Configurazione          [OK]
[Test] Creazione Scanner                   [OK]
[Test] Creazione Detector                  [OK]
[Test] Creazione Reporter                  [OK]
[Test] Funzioni Utility                    [OK]

Risultati: 6 superati, 0 falliti

Automazione Build

root@kitploit:~
# Installa dipendenze
python build.py install

# Esegui tutti i test
python build.py test

# Esegui linter
python build.py lint

# Formatta codice
python build.py format

# Build distribuzione
python build.py build

# Pulisci artefatti
python build.py clean

# Pipeline build completa
python build.py all

🔒 Sicurezza ed Etica

Autorizzazione Richiesta

Lo scanner richiede autorizzazione esplicita:

root@kitploit:~
⚠️  AUTORIZZAZIONE RICHIESTA

Stai per scansionare: https://n8n.example.com:5678

Sei autorizzato a testare questo obiettivo? [y/N]:

Politica di Utilizzo Etico

Richiesto:

  • ✅ Ottenere autorizzazione scritta prima della scansione
  • ✅ Utilizzare solo per valutazioni di sicurezza legittime
  • ✅ Segnalare i risultati in modo responsabile
  • ✅ Rispettare i limiti di velocità e i sistemi target

Vietato:

  • ❌ Scansione non autorizzata o tentativi di accesso
  • ❌ Sfruttamento delle vulnerabilità rilevate
  • ❌ Causare interruzioni del servizio
  • ❌ Divulgazione pubblica senza coordinamento

Divulgazione Responsabile

Se scopri istanze vulnerabili:

  1. NON sfruttare la vulnerabilità
  2. Contatta l'organizzazione privatamente
  3. Fornisci indicazioni di rimedio (aggiorna a 1.121.0+)
  4. Consenti tempo ragionevole per la correzione (90 giorni consigliati)
  5. Coordina la divulgazione prima della pubblicazione

🙏 Attribuzione

Scoperta della CVE

CVE-2026-21858 scoperta da:

  • Ricercatore: Dor Attias
  • Organizzazione: Cyera Research Labs
  • Divulgazione: Gennaio 2024

Sviluppo dello Scanner

Questo scanner è stato sviluppato come strumento di sicurezza etico per aiutare le organizzazioni a identificare e rimediare alla vulnerabilità Ni8mare. Esegue solo rilevamento e non sfrutta mai le vulnerabilità.

📝 Licenza

Licenza MIT - Vedi file LICENSE per i dettagli.

Componenti di Terze Parti:

  • requests (Apache 2.0), click (BSD 3-Clause), pydantic (MIT), pyyaml (MIT), jinja2 (BSD 3-Clause)

📞 Supporto

  • Segnalazione Bug: Apri un issue su GitHub
  • Richiesta Funzionalità: Etichetta con enhancement
  • Problemi di Sicurezza: Segnala privatamente via email

❓ FAQ

D: Questo strumento sfrutterà la vulnerabilità?
R: No. Solo rilevamento, mai sfruttamento.

D: Posso scansionare senza autorizzazione?
R: No. Ottieni sempre prima l'autorizzazione scritta.

D: Quali versioni sono vulnerabili?
R: Tutte le versioni di n8n inferiori alla 1.121.0 sono vulnerabili.

D: Quanto è accurato il rilevamento?
R: Accuratezza molto elevata con bassi tassi di falsi positivi.

D: Posso usarlo nelle pipeline CI/CD?
R: Sì. Usa --no-confirm e --json-logs per l'automazione.

D: Funziona su Windows?
R: Sì. Tutti i problemi di compatibilità Unicode sono stati risolti.

🎯 Riferimento Rapido

Installazione

root@kitploit:~
cd ni8mare-scanner/scripts
pip install -r requirements.txt

Comandi Comuni

root@kitploit:~
# Verifica versione
python n8n_scanner.py version-check 1.120.0

# Scansione istanza
python n8n_scanner.py scan https://n8n.example.com:5678

# Scansione batch
python n8n_scanner.py batch targets.txt

# Genera config
python n8n_scanner.py generate-config --format yaml > config.yml

# Mostra aiuto
python n8n_scanner.py --help
python n8n_scanner.py scan --help

Codici di Uscita

  • 0 = Sicuro/Successo
  • 1 = Errore
  • 2 = Vulnerabile

Fatto con ❤️ per la community della sicurezza

Questo strumento è fornito così com'è per test di sicurezza etici esclusivamente. Gli autori non sono responsabili per uso improprio o danni causati da questo strumento.

Scarica lo strumento