Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
Ni8mare — n8n 워크플로 자동화 인스턴스를 위한 포괄적인 취약점 탐지 도구입니다. 어떠한 익스플로잇도 수행하지 않고 중요한 CVE-2026-21858 취약점(CVSS 10.0)을 탐지합니다. | Kitploit
도구/GitHubGitHub/cropnet/ni8mare
Defensive ToolsVulnerability ScannersAPI Security TestingConfiguration AuditingInformation GatheringWeb Security
GitHubcropnet/ni8mare

Ni8mare

n8n 워크플로 자동화 인스턴스를 위한 포괄적인 취약점 탐지 도구입니다. 어떠한 익스플로잇도 수행하지 않고 중요한 CVE-2026-21858 취약점(CVSS 10.0)을 탐지합니다.

저장소 보기
27개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

🔒 Ni8mare Scanner

CVE-2026-21858(Ni8mare 취약점)용 윤리적 보안 스캐너

"지식은 힘이지만, 책임감 있게 공유될 때만 그렇다."

n8n 워크플로 자동화 인스턴스를 위한 종합 취약점 탐지 도구입니다. 어떠한 익스플로잇도 수행하지 않고 치명적인 CVE-2026-21858 취약점(CVSS 10.0)을 탐지합니다.

⚡ 빠른 시작

root@kitploit:~
# 스크립트 디렉토리로 이동
cd ni8mare-scanner/scripts

# 의존성 설치
pip install -r requirements.txt

# 버전이 취약한지 확인
python n8n_scanner.py version-check 1.120.0

# 라이브 인스턴스 스캔
python n8n_scanner.py scan https://n8n.example.com:5678

# CVE 정보 확인
python n8n_scanner.py info

🎯 CVE-2026-21858 개요

심각도: CVSS 10.0(치명적)
수정 버전: n8n v1.121.0
발견자: Dor Attias(Cyera Research Labs)
도구 관리자: GitHub의 CropNet, Schema.cx 조직 연구팀

인증되지 않은 공격자가 Content-Type 혼동을 통해 임의 파일을 읽을 수 있게 하는 치명적인 취약점입니다.

이 스캐너는 비침습적 탐지만 수행합니다 - 취약점을 절대 익스플로잇하지 않습니다.

✨ 기능

  • ✅ 버전 탐지 - n8n 버전을 자동으로 식별하고 취약점 상태 확인
  • ✅ 다중 스캔 모드 - 경량, 중간, 심층 스캔 강도
  • ✅ 일괄 스캔 - 파일에서 여러 대상 스캔
  • ✅ 유연한 출력 - JSON, CSV, HTML, Markdown 또는 일반 텍스트 보고서
  • ✅ 속도 제한 - 대상 시스템을 존중하는 구성 가능한 지연
  • ✅ 권한 확인 - 규정 준수를 위한 대화형 확인
  • ✅ 윤리적 설계 - 익스플로잇 없는 탐지만 수행

📖 사용 예시

특정 버전 확인

root@kitploit:~
# 취약한 버전 확인
python n8n_scanner.py version-check 1.120.0
# 출력: 상태 🔴 취약 (종료 코드 2)

# 안전한 버전 확인
python n8n_scanner.py version-check 1.121.0
# 출력: 상태 🟢 취약하지 않음 (종료 코드 0)

라이브 인스턴스 스캔

root@kitploit:~
# 기본 스캔
python n8n_scanner.py scan https://n8n.example.com:5678

# JSON 출력으로 심층 스캔
python n8n_scanner.py scan https://n8n.example.com:5678 \
  --intensity deep \
  --format json \
  --output report.json

# 권한 프롬프트 건너뛰기(사전 승인된 스캔용)
python n8n_scanner.py scan https://n8n.example.com:5678 --no-confirm

여러 대상 일괄 스캔

root@kitploit:~
# 대상 파일 생성
cat > targets.txt << EOF
https://n8n1.example.com:5678
https://n8n2.example.com:5678
https://n8n3.example.com:5678
EOF

# 모든 대상 스캔
python n8n_scanner.py batch targets.txt --output results.csv --format csv

구성 생성

root@kitploit:~
# YAML 구성을 표준 출력으로 생성
python n8n_scanner.py generate-config --format yaml

# JSON 구성을 파일로 생성
python n8n_scanner.py generate-config --format json --output config.json

# 스캔에 구성 파일 사용
python n8n_scanner.py scan https://n8n.example.com:5678 --config config.json

🎮 사용 가능한 명령어

명령어 옵션

scan 명령어

root@kitploit:~
python n8n_scanner.py scan <target> [OPTIONS]

옵션:

  • --intensity, -i - 스캔 강도: light, medium, deep(기본값: medium)
  • --output, -o - 출력 파일 경로
  • --format, -f - 출력 형식: json, csv, html, text, markdown
  • --timeout, -t - 요청 제한 시간(초)(기본값: 30)
  • --delay, -d - 요청 간 지연(기본값: 2.0)
  • --no-confirm - 권한 확인 건너뛰기
  • --config, -c - 구성 파일 경로

version-check 명령어

root@kitploit:~
python n8n_scanner.py version-check <version_or_url>

종료 코드:

  • 0 - 버전이 안전함(패치됨)
  • 1 - 오류 발생
  • 2 - 버전이 취약함

예시:

root@kitploit:~
# 버전 문자열 확인
python n8n_scanner.py version-check 1.120.0

# 라이브 인스턴스 버전 확인
python n8n_scanner.py version-check https://n8n.example.com:5678

⚙️ 구성

구성 파일 형식

root@kitploit:~
# config.yml
scan:
  intensity: medium
  timeout: 30
rate_limit:
  delay: 2.0
  max_requests: 100
targets:
  - https://n8n.example.com:5678
require_confirmation: true
output:
  format: json
  directory: ./reports

스캔 프로필

4가지 사전 구성 프로필 사용 가능:

  • quick - 경량 강도, 15초 제한 시간, 1초 지연
  • standard - 중간 강도, 30초 제한 시간, 2초 지연(기본값)
  • thorough - 심층 강도, 60초 제한 시간, 3초 지연
  • compliance - 심층 강도, 60초 제한 시간, 5초 지연, 상세 로깅

생성: python n8n_scanner.py generate-config --profile thorough

📊 출력 형식

JSON(기계 판독 가능)

root@kitploit:~
{
  "target": "https://n8n.example.com:5678",
  "version": "1.120.0",
  "vulnerable": true,
  "cve": "CVE-2026-21858",
  "severity": "CRITICAL"
}

CSV(스프레드시트)

root@kitploit:~
Target,Version,Vulnerable,CVE,Severity
https://n8n.example.com:5678,1.120.0,true,CVE-2026-21858,CRITICAL

HTML(보고서)

스타일과 차트가 포함된 전문 HTML 보고서.

텍스트(터미널)

심각도 표시기가 포함된 색상 코드 사람이 읽을 수 있는 출력.

Markdown(문서)

위키 및 보고서에 적합한 문서 친화적 형식.

🐳 Docker 지원

root@kitploit:~
# Docker Compose로 빌드
docker-compose build

# 명령어 실행
docker-compose run --rm scanner version-check 1.120.0
docker-compose run --rm scanner scan https://n8n.example.com:5678 --no-confirm

# 마운트된 파일로 일괄 스캔
docker-compose run --rm \
  -v $(pwd)/targets.txt:/app/targets.txt \
  scanner batch /app/targets.txt

🔧 개발

프로젝트 구조

root@kitploit:~
ni8mare-scanner/
├── scripts/
│   ├── n8n_scanner.py          # 메인 CLI
│   ├── modules/                # 핵심 모듈
│   │   ├── scanner.py          # 스캔 로직
│   │   ├── detector.py         # 취약점 탐지
│   │   ├── reporter.py         # 보고서 생성
│   │   ├── config.py           # 구성
│   │   └── utils.py            # 유틸리티
│   ├── tests/                  # 테스트 스위트
│   └── build.py                # 빌드 자동화
├── docs/                       # 문서
└── docker/                     # Docker 구성

테스트 실행

root@kitploit:~
# 빠른 기능 테스트(권장)
cd scripts
python quick_test.py

# 전체 테스트 스위트
python build.py test

# 특정 모듈 테스트
python -m pytest tests/test_config.py -v

빠른 테스트 결과:

root@kitploit:~
[Test] Version Vulnerability Detection  [OK]
[Test] Configuration Loading            [OK]
[Test] Scanner Creation                 [OK]
[Test] Detector Creation                [OK]
[Test] Reporter Creation                [OK]
[Test] Utility Functions                [OK]

Results: 6 passed, 0 failed

빌드 자동화

root@kitploit:~
# 의존성 설치
python build.py install

# 모든 테스트 실행
python build.py test

# 린터 실행
python build.py lint

# 코드 포맷
python build.py format

# 배포판 빌드
python build.py build

# 아티팩트 정리
python build.py clean

# 전체 빌드 파이프라인
python build.py all

🔒 보안 및 윤리

권한 필요

스캐너는 명시적 권한을 요구합니다:

root@kitploit:~
⚠️  AUTHORIZATION REQUIRED

You are about to scan: https://n8n.example.com:5678

Are you authorized to test this target? [y/N]:

윤리적 사용 정책

필수:

  • ✅ 스캔 전 서면 승인 획득
  • ✅ 합법적인 보안 평가에만 사용
  • ✅ 발견 사항을 책임감 있게 보고
  • ✅ 속도 제한 및 대상 시스템 존중

금지:

  • ❌ 무단 스캔 또는 접근 시도
  • ❌ 탐지된 취약점 익스플로잇
  • ❌ 서비스 중단 유발
  • ❌ 조정 없이 공개 공개

책임 있는 공개

취약한 인스턴스를 발견한 경우:

  1. 취약점을 익스플로잇하지 마십시오
  2. 조직에 비공개로 연락하십시오
  3. 수정 지침 제공(1.121.0 이상으로 업그레이드)
  4. 패치에 합리적인 시간 허용(90일 권장)
  5. 게시 전 공개 조정

🙏 크레딧

CVE 발견

CVE-2026-21858 발견자:

  • 연구자: Dor Attias
  • 조직: Cyera Research Labs
  • 공개: 2024년 1월

스캐너 개발

이 스캐너는 조직이 Ni8mare 취약점을 식별하고 수정하도록 돕기 위해 개발된 윤리적 보안 도구입니다. 탐지만 수행하며 취약점을 절대 익스플로잇하지 않습니다.

📝 라이선스

MIT 라이선스 - 자세한 내용은 LICENSE 파일을 참조하십시오.

타사 구성 요소:

  • requests(Apache 2.0), click(BSD 3-Clause), pydantic(MIT), pyyaml(MIT), jinja2(BSD 3-Clause)

📞 지원

  • 버그 신고: GitHub에 이슈 열기
  • 기능 요청: enhancement 라벨 지정
  • 보안 문제: 이메일로 비공개 신고

❓ FAQ

Q: 이 도구가 취약점을 익스플로잇합니까?
A: 아닙니다. 탐지만 수행하며 절대 익스플로잇하지 않습니다.

Q: 권한 없이 스캔할 수 있습니까?
A: 아닙니다. 항상 먼저 서면 승인을 받아야 합니다.

Q: 어떤 버전이 취약합니까?
A: 1.121.0 미만의 모든 n8n 버전이 취약합니다.

Q: 탐지 정확도는 어떻습니까?
A: 오탐률이 매우 낮은 매우 높은 정확도를 제공합니다.

Q: CI/CD 파이프라인에서 사용할 수 있습니까?
A: 예. 자동화에는 --no-confirm 및 --json-logs를 사용하십시오.

Q: Windows에서 작동합니까?
A: 예. 모든 유니코드 호환성 문제가 해결되었습니다.

🎯 빠른 참조

설치

root@kitploit:~
cd ni8mare-scanner/scripts
pip install -r requirements.txt

일반 명령어

root@kitploit:~
# 버전 확인
python n8n_scanner.py version-check 1.120.0

# 인스턴스 스캔
python n8n_scanner.py scan https://n8n.example.com:5678

# 일괄 스캔
python n8n_scanner.py batch targets.txt

# 구성 생성
python n8n_scanner.py generate-config --format yaml > config.yml

# 도움말 표시
python n8n_scanner.py --help
python n8n_scanner.py scan --help

종료 코드

  • 0 = 안전/성공
  • 1 = 오류
  • 2 = 취약

보안 커뮤니티를 위해 ❤️로 제작됨

이 도구는 윤리적 보안 테스트 전용으로 있는 그대로 제공됩니다. 작성자는 이 도구의 오용이나 손해에 대해 책임을 지지 않습니다.

도구 다운로드
명령어설명예시
scan단일 대상 스캔python n8n_scanner.py scan <target>
batch여러 대상 스캔python n8n_scanner.py batch targets.txt
version-check버전 취약점 확인python n8n_scanner.py version-check 1.120.0
generate-config구성 템플릿 생성python n8n_scanner.py generate-config --format yaml
infoCVE 정보 표시python n8n_scanner.py info
connectivity연결 테스트python n8n_scanner.py connectivity <target>
  • --verbose, -V - 상세 출력
  • --json-logs - JSON 로그 형식(자동화용)