Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/cropnet/ni8mare
Ferramentas DefensivasScanners de VulnerabilidadesTestes de Segurança de APIsAuditoria de ConfiguraçãoColeta de InformaçõesSegurança Web
GitHubcropnet/ni8mare

Ni8mare

Ferramenta abrangente de detecção de vulnerabilidades para instâncias de automação de fluxos de trabalho n8n. Detecta a vulnerabilidade crítica CVE-2026-21858 (CVSS 10.0) sem realizar qualquer exploração.

Ver Repositório
29há 8 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

🔒 Ni8mare Scanner

Scanner de Segurança Ética para CVE-2026-21858 (Vulnerabilidade Ni8mare)

"Conhecimento é poder, mas apenas se compartilhado com responsabilidade."

Ferramenta abrangente de detecção de vulnerabilidades para instâncias de automação de fluxos de trabalho n8n. Detecta a vulnerabilidade crítica CVE-2026-21858 (CVSS 10.0) sem realizar qualquer exploração.

⚡ Início Rápido

root@kitploit:~
# Navegue até o diretório de scripts
cd ni8mare-scanner/scripts

# Instale as dependências
pip install -r requirements.txt

# Verifique se uma versão é vulnerável
python n8n_scanner.py version-check 1.120.0

# Escaneie uma instância ativa
python n8n_scanner.py scan https://n8n.example.com:5678

# Obtenha informações sobre o CVE
python n8n_scanner.py info

🎯 Visão Geral do CVE-2026-21858

Severidade: CVSS 10.0 (Crítica)
Corrigido Em: n8n v1.121.0
Descoberto Por: Dor Attias (Cyera Research Labs)
Ferramenta Mantida Por: CropNet no GitHub, pela equipe de pesquisa da organização Schema.cx

Vulnerabilidade crítica que permite que atacantes não autenticados leiam arquivos arbitrários por meio de confusão de Content-Type.

Este scanner realiza apenas detecção não invasiva - nunca explora a vulnerabilidade.

✨ Recursos

  • ✅ Detecção de Versão - Identifica automaticamente a versão do n8n e verifica o status da vulnerabilidade
  • ✅ Múltiplos Modos de Escaneamento - Intensidades de escaneamento leve, média e profunda
  • ✅ Escaneamento em Lote - Escaneie múltiplos alvos a partir de um arquivo
  • ✅ Saída Flexível - Relatórios em JSON, CSV, HTML, Markdown ou texto simples
  • ✅ Limitação de Taxa - Atrasos configuráveis para respeitar os sistemas alvo
  • ✅ Verificações de Autorização - Confirmação interativa para conformidade
  • ✅ Design Ético - Apenas detecção não exploratória

📖 Exemplos de Uso

Verificar uma Versão Específica

root@kitploit:~
# Verificar versão vulnerável
python n8n_scanner.py version-check 1.120.0
# Saída: Status 🔴 VULNERÁVEL (código de saída 2)

# Verificar versão segura
python n8n_scanner.py version-check 1.121.0
# Saída: Status 🟢 Não Vulnerável (código de saída 0)

Escanear uma Instância Ativa

root@kitploit:~
# Escaneamento básico
python n8n_scanner.py scan https://n8n.example.com:5678

# Escaneamento profundo com saída JSON
python n8n_scanner.py scan https://n8n.example.com:5678 \
  --intensity deep \
  --format json \
  --output report.json

# Pular prompt de autorização (para escaneamentos pré-autorizados)
python n8n_scanner.py scan https://n8n.example.com:5678 --no-confirm

Escaneamento em Lote de Múltiplos Alvos

root@kitploit:~
# Criar arquivo de alvos
cat > targets.txt << EOF
https://n8n1.example.com:5678
https://n8n2.example.com:5678
https://n8n3.example.com:5678
EOF

# Escanear todos os alvos
python n8n_scanner.py batch targets.txt --output results.csv --format csv

Gerar Configuração

root@kitploit:~
# Gerar configuração YAML para stdout
python n8n_scanner.py generate-config --format yaml

# Gerar configuração JSON para arquivo
python n8n_scanner.py generate-config --format json --output config.json

# Usar arquivo de configuração para escaneamento
python n8n_scanner.py scan https://n8n.example.com:5678 --config config.json

🎮 Comandos Disponíveis

ComandoDescriçãoExemplo
scanEscanear um único alvopython n8n_scanner.py scan <target>
batchEscanear múltiplos alvospython n8n_scanner.py batch targets.txt
version-checkVerificar vulnerabilidade de versãopython n8n_scanner.py version-check 1.120.0
generate-configGerar modelo de configuraçãopython n8n_scanner.py generate-config --format yaml
infoExibir informações do CVEpython n8n_scanner.py info
connectivityTestar conectividadepython n8n_scanner.py connectivity <target>

Opções de Comando

Comando scan

root@kitploit:~
python n8n_scanner.py scan <target> [OPTIONS]

Opções:

  • --intensity, -i - Intensidade do escaneamento: light, medium, deep (padrão: medium)
  • --output, -o - Caminho do arquivo de saída
  • --format, -f - Formato de saída: json, csv, html, text, markdown
  • --timeout, -t - Tempo limite de requisição em segundos (padrão: 30)
  • --delay, -d - Atraso entre requisições (padrão: 2.0)
  • --no-confirm - Pular confirmação de autorização
  • --config, -c - Caminho do arquivo de configuração
  • --verbose, -V - Saída detalhada
  • --json-logs - Formato de log JSON (para automação)

Comando version-check

root@kitploit:~
python n8n_scanner.py version-check <version_or_url>

Códigos de Saída:

  • 0 - Versão é segura (corrigida)
  • 1 - Ocorreu um erro
  • 2 - Versão é vulnerável

Exemplos:

root@kitploit:~
# Verificar string de versão
python n8n_scanner.py version-check 1.120.0

# Verificar versão de instância ativa
python n8n_scanner.py version-check https://n8n.example.com:5678

⚙️ Configuração

Formato do Arquivo de Configuração

root@kitploit:~
# config.yml
scan:
  intensity: medium
  timeout: 30
rate_limit:
  delay: 2.0
  max_requests: 100
targets:
  - https://n8n.example.com:5678
require_confirmation: true
output:
  format: json
  directory: ./reports

Perfis de Escaneamento

Quatro perfis pré-configurados disponíveis:

  • quick - Intensidade leve, timeout de 15s, atraso de 1s
  • standard - Intensidade média, timeout de 30s, atraso de 2s (padrão)
  • thorough - Intensidade profunda, timeout de 60s, atraso de 3s
  • compliance - Intensidade profunda, timeout de 60s, atraso de 5s, registro detalhado

Gere com: python n8n_scanner.py generate-config --profile thorough

📊 Formatos de Saída

JSON (Legível por Máquina)

root@kitploit:~
{
  "target": "https://n8n.example.com:5678",
  "version": "1.120.0",
  "vulnerable": true,
  "cve": "CVE-2026-21858",
  "severity": "CRITICAL"
}

CSV (Planilha)

root@kitploit:~
Target,Version,Vulnerable,CVE,Severity
https://n8n.example.com:5678,1.120.0,true,CVE-2026-21858,CRITICAL

HTML (Relatórios)

Relatórios HTML profissionais com estilos e gráficos.

Texto (Terminal)

Saída legível codificada por cores com indicadores de severidade.

Markdown (Documentação)

Formato amigável para documentação em wikis e relatórios.

🐳 Suporte a Docker

root@kitploit:~
# Construir com Docker Compose
docker-compose build

# Executar comandos
docker-compose run --rm scanner version-check 1.120.0
docker-compose run --rm scanner scan https://n8n.example.com:5678 --no-confirm

# Escaneamento em lote com arquivo montado
docker-compose run --rm \
  -v $(pwd)/targets.txt:/app/targets.txt \
  scanner batch /app/targets.txt

🔧 Desenvolvimento

Estrutura do Projeto

root@kitploit:~
ni8mare-scanner/
├── scripts/
│   ├── n8n_scanner.py          # CLI principal
│   ├── modules/                # Módulos principais
│   │   ├── scanner.py          # Lógica de escaneamento
│   │   ├── detector.py         # Detecção de vulnerabilidades
│   │   ├── reporter.py         # Geração de relatórios
│   │   ├── config.py           # Configuração
│   │   └── utils.py            # Utilitários
│   ├── tests/                  # Suíte de testes
│   └── build.py                # Automação de build
├── docs/                       # Documentação
└── docker/                     # Configurações Docker

Executando Testes

root@kitploit:~
# Teste rápido de funcionalidade (recomendado)
cd scripts
python quick_test.py

# Suíte completa de testes
python build.py test

# Testar módulo específico
python -m pytest tests/test_config.py -v

Resultados do Teste Rápido:

root@kitploit:~
[Test] Detecção de Vulnerabilidade de Versão  [OK]
[Test] Carregamento de Configuração           [OK]
[Test] Criação do Scanner                     [OK]
[Test] Criação do Detector                    [OK]
[Test] Criação do Reporter                    [OK]
[Test] Funções Utilitárias                    [OK]

Resultados: 6 aprovados, 0 reprovados

Automação de Build

root@kitploit:~
# Instalar dependências
python build.py install

# Executar todos os testes
python build.py test

# Executar linters
python build.py lint

# Formatar código
python build.py format

# Construir distribuição
python build.py build

# Limpar artefatos
python build.py clean

# Pipeline completo de build
python build.py all

🔒 Segurança e Ética

Autorização Necessária

O scanner exige autorização explícita:

root@kitploit:~
⚠️  AUTORIZAÇÃO NECESSÁRIA

Você está prestes a escanear: https://n8n.example.com:5678

Você está autorizado a testar este alvo? [s/N]:

Política de Uso Ético

Obrigatório:

  • ✅ Obter autorização por escrito antes de escanear
  • ✅ Usar apenas para avaliações legítimas de segurança
  • ✅ Reportar descobertas de forma responsável
  • ✅ Respeitar limites de taxa e sistemas alvo

Proibido:

  • ❌ Escaneamento não autorizado ou tentativas de acesso
  • ❌ Explorar vulnerabilidades detectadas
  • ❌ Causar interrupção de serviço
  • ❌ Divulgação pública sem coordenação

Divulgação Responsável

Se você descobrir instâncias vulneráveis:

  1. NÃO explore a vulnerabilidade
  2. Contate a organização de forma privada
  3. Forneça orientação de remediação (atualizar para 1.121.0+)
  4. Permita tempo razoável para correção (90 dias recomendados)
  5. Coordene a divulgação antes de publicar

🙏 Atribuição

Descoberta do CVE

CVE-2026-21858 descoberto por:

  • Pesquisador: Dor Attias
  • Organização: Cyera Research Labs
  • Divulgação: Janeiro de 2024

Desenvolvimento do Scanner

Este scanner foi desenvolvido como uma ferramenta de segurança ética para ajudar organizações a identificar e remediar a vulnerabilidade Ni8mare. Ele realiza apenas detecção e nunca explora vulnerabilidades.

📝 Licença

Licença MIT - Consulte o arquivo LICENSE para detalhes.

Componentes de Terceiros:

  • requests (Apache 2.0), click (BSD 3-Clause), pydantic (MIT), pyyaml (MIT), jinja2 (BSD 3-Clause)

📞 Suporte

  • Relatórios de Bugs: Abra uma issue no GitHub
  • Solicitações de Recursos: Rotule com enhancement
  • Problemas de Segurança: Reporte de forma privada por e-mail

❓ FAQ

P: Isso vai explorar a vulnerabilidade?
R: Não. Apenas detecção, nunca exploração.

P: Posso escanear sem autorização?
R: Não. Sempre obtenha autorização por escrito primeiro.

P: Quais versões são vulneráveis?
R: Todas as versões do n8n abaixo de 1.121.0 são vulneráveis.

P: Quão precisa é a detecção?
R: Precisão muito alta com baixas taxas de falsos positivos.

P: Posso usar isso em pipelines de CI/CD?
R: Sim. Use --no-confirm e --json-logs para automação.

P: Funciona no Windows?
R: Sim. Todos os problemas de compatibilidade Unicode foram resolvidos.

🎯 Referência Rápida

Instalação

root@kitploit:~
cd ni8mare-scanner/scripts
pip install -r requirements.txt

Comandos Comuns

root@kitploit:~
# Verificação de versão
python n8n_scanner.py version-check 1.120.0

# Escanear instância
python n8n_scanner.py scan https://n8n.example.com:5678

# Escaneamento em lote
python n8n_scanner.py batch targets.txt

# Gerar configuração
python n8n_scanner.py generate-config --format yaml > config.yml

# Mostrar ajuda
python n8n_scanner.py --help
python n8n_scanner.py scan --help

Códigos de Saída

  • 0 = Seguro/Sucesso
  • 1 = Erro
  • 2 = Vulnerável

Feito com ❤️ para a comunidade de segurança

Esta ferramenta é fornecida como está para testes de segurança ética apenas. Os autores não são responsáveis por uso indevido ou danos causados por esta ferramenta.

Baixar ferramenta