Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Ni8mare — n8nワークフロー自動化インスタンス向けの包括的な脆弱性検出ツール。いかなる悪用も行わずに、重大なCVE-2026-21858脆弱性(CVSS 10.0)を検出します。 | Kitploit
ツール/GitHubGitHub/cropnet/ni8mare
防御ツール脆弱性スキャナーAPIセキュリティテスト構成監査情報収集ウェブセキュリティ
GitHubcropnet/ni8mare

Ni8mare

n8nワークフロー自動化インスタンス向けの包括的な脆弱性検出ツール。いかなる悪用も行わずに、重大なCVE-2026-21858脆弱性(CVSS 10.0)を検出します。

リポジトリを見る
27ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

🔒 Ni8mare Scanner

CVE-2026-21858(Ni8mare脆弱性)向け倫理的セキュリティスキャナー

「知識は力である。ただし、責任を持って共有された場合に限る。」

n8nワークフロー自動化インスタンス向けの包括的な脆弱性検出ツールです。悪用を一切行わずに、重大なCVE-2026-21858脆弱性(CVSS 10.0)を検出します。

⚡ クイックスタート

root@kitploit:~
# スクリプトディレクトリへ移動
cd ni8mare-scanner/scripts

# 依存関係をインストール
pip install -r requirements.txt

# バージョンが脆弱かどうかを確認
python n8n_scanner.py version-check 1.120.0

# 稼働中のインスタンスをスキャン
python n8n_scanner.py scan https://n8n.example.com:5678

# CVE情報を取得
python n8n_scanner.py info

🎯 CVE-2026-21858 概要

深刻度: CVSS 10.0(Critical)
修正バージョン: n8n v1.121.0
発見者: Dor Attias(Cyera Research Labs)
ツール保守者: GitHub上のCropNet、Schema.cx組織のリサーチチーム

認証されていない攻撃者がContent-Typeの混乱を通じて任意のファイルを読み取ることを可能にする重大な脆弱性です。

このスキャナーは非侵襲的な検出のみを行います - 脆弱性を悪用することは決してありません。

✨ 機能

  • ✅ バージョン検出 - n8nのバージョンを自動的に識別し、脆弱性の状態を確認
  • ✅ 複数のスキャンモード - 軽量、標準、詳細のスキャン強度
  • ✅ バッチスキャン - ファイルから複数のターゲットをスキャン
  • ✅ 柔軟な出力 - JSON、CSV、HTML、Markdown、またはプレーンテキストのレポート
  • ✅ レート制限 - ターゲットシステムに配慮した設定可能な遅延
  • ✅ 認可チェック - コンプライアンスのための対話型確認
  • ✅ 倫理的な設計 - 非悪用的な検出のみ

📖 使用例

特定のバージョンを確認

root@kitploit:~
# 脆弱なバージョンを確認
python n8n_scanner.py version-check 1.120.0
# 出力: ステータス 🔴 脆弱(終了コード 2)

# 安全なバージョンを確認
python n8n_scanner.py version-check 1.121.0
# 出力: ステータス 🟢 脆弱ではない(終了コード 0)

稼働中のインスタンスをスキャン

root@kitploit:~
# 基本スキャン
python n8n_scanner.py scan https://n8n.example.com:5678

# JSON出力での詳細スキャン
python n8n_scanner.py scan https://n8n.example.com:5678 \
  --intensity deep \
  --format json \
  --output report.json

# 認可プロンプトをスキップ(事前認可済みスキャン用)
python n8n_scanner.py scan https://n8n.example.com:5678 --no-confirm

複数のターゲットをバッチスキャン

root@kitploit:~
# ターゲットファイルを作成
cat > targets.txt << EOF
https://n8n1.example.com:5678
https://n8n2.example.com:5678
https://n8n3.example.com:5678
EOF

# すべてのターゲットをスキャン
python n8n_scanner.py batch targets.txt --output results.csv --format csv

設定の生成

root@kitploit:~
# YAML設定を標準出力に生成
python n8n_scanner.py generate-config --format yaml

# JSON設定をファイルに生成
python n8n_scanner.py generate-config --format json --output config.json

# 設定ファイルを使用してスキャン
python n8n_scanner.py scan https://n8n.example.com:5678 --config config.json

🎮 利用可能なコマンド

コマンドオプション

scan コマンド

root@kitploit:~
python n8n_scanner.py scan <target> [OPTIONS]

オプション:

  • --intensity, -i - スキャン強度: light、medium、deep(デフォルト: medium)
  • --output, -o - 出力ファイルパス
  • --format, -f - 出力形式: json、csv、html、text、markdown
  • --timeout, -t - リクエストタイムアウト(秒)(デフォルト: 30)
  • --delay, -d - リクエスト間の遅延(デフォルト: 2.0)
  • --no-confirm - 認可確認をスキップ
  • --config, -c - 設定ファイルパス

version-check コマンド

root@kitploit:~
python n8n_scanner.py version-check <version_or_url>

終了コード:

  • 0 - バージョンは安全(パッチ適用済み)
  • 1 - エラーが発生
  • 2 - バージョンは脆弱

例:

root@kitploit:~
# バージョン文字列を確認
python n8n_scanner.py version-check 1.120.0

# 稼働中のインスタンスのバージョンを確認
python n8n_scanner.py version-check https://n8n.example.com:5678

⚙️ 設定

設定ファイル形式

root@kitploit:~
# config.yml
scan:
  intensity: medium
  timeout: 30
rate_limit:
  delay: 2.0
  max_requests: 100
targets:
  - https://n8n.example.com:5678
require_confirmation: true
output:
  format: json
  directory: ./reports

スキャンプロファイル

4つの事前設定済みプロファイルが利用可能です:

  • quick - 軽量強度、15秒タイムアウト、1秒遅延
  • standard - 標準強度、30秒タイムアウト、2秒遅延(デフォルト)
  • thorough - 詳細強度、60秒タイムアウト、3秒遅延
  • compliance - 詳細強度、60秒タイムアウト、5秒遅延、詳細ログ

生成コマンド: python n8n_scanner.py generate-config --profile thorough

📊 出力形式

JSON(機械可読)

root@kitploit:~
{
  "target": "https://n8n.example.com:5678",
  "version": "1.120.0",
  "vulnerable": true,
  "cve": "CVE-2026-21858",
  "severity": "CRITICAL"
}

CSV(スプレッドシート)

root@kitploit:~
Target,Version,Vulnerable,CVE,Severity
https://n8n.example.com:5678,1.120.0,true,CVE-2026-21858,CRITICAL

HTML(レポート)

スタイリングとチャートを備えたプロフェッショナルなHTMLレポート。

テキスト(ターミナル)

深刻度インジケーター付きの色分けされた人間可読出力。

Markdown(ドキュメント)

Wikiやレポート向けのドキュメントに適した形式。

🐳 Dockerサポート

root@kitploit:~
# Docker Composeでビルド
docker-compose build

# コマンドを実行
docker-compose run --rm scanner version-check 1.120.0
docker-compose run --rm scanner scan https://n8n.example.com:5678 --no-confirm

# マウントしたファイルでバッチスキャン
docker-compose run --rm \
  -v $(pwd)/targets.txt:/app/targets.txt \
  scanner batch /app/targets.txt

🔧 開発

プロジェクト構造

root@kitploit:~
ni8mare-scanner/
├── scripts/
│   ├── n8n_scanner.py          # メインCLI
│   ├── modules/                # コアモジュール
│   │   ├── scanner.py          # スキャンロジック
│   │   ├── detector.py         # 脆弱性検出
│   │   ├── reporter.py         # レポート生成
│   │   ├── config.py           # 設定
│   │   └── utils.py            # ユーティリティ
│   ├── tests/                  # テストスイート
│   └── build.py                # ビルド自動化
├── docs/                       # ドキュメント
└── docker/                     # Docker設定

テストの実行

root@kitploit:~
# クイック機能テスト(推奨)
cd scripts
python quick_test.py

# 完全なテストスイート
python build.py test

# 特定のモジュールをテスト
python -m pytest tests/test_config.py -v

クイックテスト結果:

root@kitploit:~
[Test] Version Vulnerability Detection  [OK]
[Test] Configuration Loading            [OK]
[Test] Scanner Creation                 [OK]
[Test] Detector Creation                [OK]
[Test] Reporter Creation                [OK]
[Test] Utility Functions                [OK]

Results: 6 passed, 0 failed

ビルド自動化

root@kitploit:~
# 依存関係をインストール
python build.py install

# すべてのテストを実行
python build.py test

# リンターを実行
python build.py lint

# コードをフォーマット
python build.py format

# ディストリビューションをビルド
python build.py build

# アーティファクトをクリーンアップ
python build.py clean

# 完全なビルドパイプライン
python build.py all

🔒 セキュリティと倫理

認可が必要

スキャナーは明示的な認可を要求します:

root@kitploit:~
⚠️  AUTHORIZATION REQUIRED

You are about to scan: https://n8n.example.com:5678

Are you authorized to test this target? [y/N]:

倫理的使用ポリシー

必須:

  • ✅ スキャン前に書面による認可を取得
  • ✅ 正当なセキュリティ評価にのみ使用
  • ✅ 発見事項を責任を持って報告
  • ✅ レート制限とターゲットシステムを尊重

禁止事項:

  • ❌ 認可のないスキャンやアクセス試行
  • ❌ 検出された脆弱性の悪用
  • ❌ サービス妨害の引き起こし
  • ❌ 調整なしの公開開示

責任ある開示

脆弱なインスタンスを発見した場合:

  1. 脆弱性を悪用しない
  2. 組織に非公開で連絡
  3. 是正ガイダンスを提供(1.121.0以降へのアップグレード)
  4. パッチ適用に合理的な時間を許可(90日を推奨)
  5. 公開前に開示を調整

🙏 謝辞

CVE発見

CVE-2026-21858 発見者:

  • 研究者: Dor Attias
  • 組織: Cyera Research Labs
  • 開示: 2024年1月

スキャナー開発

このスキャナーは、組織がNi8mare脆弱性を特定して是正するのを支援する倫理的なセキュリティツールとして開発されました。検出のみを行い、脆弱性を悪用することは決してありません。

📝 ライセンス

MITライセンス - 詳細はLICENSEファイルを参照してください。

サードパーティコンポーネント:

  • requests(Apache 2.0)、click(BSD 3-Clause)、pydantic(MIT)、pyyaml(MIT)、jinja2(BSD 3-Clause)

📞 サポート

  • バグ報告: GitHubでissueを開く
  • 機能リクエスト: enhancementラベルを付ける
  • セキュリティ問題: メールで非公開に報告

❓ FAQ

Q: これは脆弱性を悪用しますか?
A: いいえ。検出のみで、悪用は決して行いません。

Q: 認可なしでスキャンできますか?
A: いいえ。常に事前に書面による認可を取得してください。

Q: どのバージョンが脆弱ですか?
A: 1.121.0未満のすべてのn8nバージョンが脆弱です。

Q: 検出の精度はどのくらいですか?
A: 誤検知率が低く、非常に高い精度です。

Q: CI/CDパイプラインで使用できますか?
A: はい。自動化には--no-confirmと--json-logsを使用してください。

Q: Windowsで動作しますか?
A: はい。すべてのUnicode互換性の問題は解決されています。

🎯 クイックリファレンス

インストール

root@kitploit:~
cd ni8mare-scanner/scripts
pip install -r requirements.txt

一般的なコマンド

root@kitploit:~
# バージョン確認
python n8n_scanner.py version-check 1.120.0

# インスタンスをスキャン
python n8n_scanner.py scan https://n8n.example.com:5678

# バッチスキャン
python n8n_scanner.py batch targets.txt

# 設定を生成
python n8n_scanner.py generate-config --format yaml > config.yml

# ヘルプを表示
python n8n_scanner.py --help
python n8n_scanner.py scan --help

終了コード

  • 0 = 安全/成功
  • 1 = エラー
  • 2 = 脆弱

セキュリティコミュニティのために❤️を込めて作られました

このツールは倫理的なセキュリティテスト専用に現状のまま提供されます。著者はこのツールの誤用や損害について責任を負いません。

ツールをダウンロード
コマンド説明例
scan単一のターゲットをスキャンpython n8n_scanner.py scan <target>
batch複数のターゲットをスキャンpython n8n_scanner.py batch targets.txt
version-checkバージョンの脆弱性を確認python n8n_scanner.py version-check 1.120.0
generate-config設定テンプレートを生成python n8n_scanner.py generate-config --format yaml
infoCVE情報を表示python n8n_scanner.py info
connectivity接続をテストpython n8n_scanner.py connectivity <target>
  • --verbose, -V - 詳細出力
  • --json-logs - JSONログ形式(自動化用)