Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

ЛентыКонтактыКонфиденциальность© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Ni8mare — Комплексный инструмент обнаружения уязвимостей для экземпляров автоматизации рабочих процессов n8n. Обнаруживает критическую уязвимость CVE-2026-21858 (CVSS 10.0) без выполнения какой-либо эксплуатации. | Kitploit
Инструменты/GitHubGitHub/cropnet/ni8mare
Оборонительные ИнструментыСканеры уязвимостейТестирование безопасности APIАудит конфигурацииСбор информацииВеб-безопасность
GitHubcropnet/ni8mare

Ni8mare

Комплексный инструмент обнаружения уязвимостей для экземпляров автоматизации рабочих процессов n8n. Обнаруживает критическую уязвимость CVE-2026-21858 (CVSS 10.0) без выполнения какой-либо эксплуатации.

Репозиторий
2268 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

🔒 Ni8mare Scanner

Этический сканер безопасности для CVE-2026-21858 (уязвимость Ni8mare)

«Знание — сила, но только если им делиться ответственно».

Комплексный инструмент обнаружения уязвимостей для экземпляров автоматизации рабочих процессов n8n. Обнаруживает критическую уязвимость CVE-2026-21858 (CVSS 10.0) без выполнения каких-либо эксплойтов.

⚡ Быстрый старт

# Переход в каталог скриптов
cd ni8mare-scanner/scripts

# Установка зависимостей
pip install -r requirements.txt

# Проверка, уязвима ли версия
python n8n_scanner.py version-check 1.120.0

# Сканирование работающего экземпляра
python n8n_scanner.py scan https://n8n.example.com:5678

# Получение информации о CVE
python n8n_scanner.py info

🎯 Обзор CVE-2026-21858

Серьёзность: CVSS 10.0 (критическая)
Исправлено в: n8n v1.121.0
Обнаружено: Dor Attias (Cyera Research Labs)
Поддержка инструмента: CropNet на GitHub, исследовательская группа организации Schema.cx

Критическая уязвимость, позволяющая неавторизованным злоумышленникам читать произвольные файлы через путаницу типов контента (Content-Type confusion).

Этот сканер выполняет только неинвазивное обнаружение — никогда не эксплуатирует уязвимость.

✨ Возможности

  • ✅ Определение версии — автоматически определяет версию n8n и проверяет статус уязвимости
  • ✅ Несколько режимов сканирования — лёгкая, средняя и глубокая интенсивность сканирования
  • ✅ Пакетное сканирование — сканирование нескольких целей из файла
  • ✅ Гибкий вывод — отчёты в форматах JSON, CSV, HTML, Markdown или обычном тексте
  • ✅ Ограничение скорости — настраиваемые задержки для уважения к целевым системам
  • ✅ Проверка авторизации — интерактивное подтверждение для соответствия требованиям
  • ✅ Этичный дизайн — только неэксплуатирующее обнаружение

📖 Примеры использования

Проверка конкретной версии

# Проверка уязвимой версии
python n8n_scanner.py version-check 1.120.0
# Вывод: Статус 🔴 УЯЗВИМА (код выхода 2)

# Проверка безопасной версии
python n8n_scanner.py version-check 1.121.0
# Вывод: Статус 🟢 Не уязвима (код выхода 0)

Сканирование работающего экземпляра

# Базовое сканирование
python n8n_scanner.py scan https://n8n.example.com:5678

# Глубокое сканирование с выводом в JSON
python n8n_scanner.py scan https://n8n.example.com:5678 \
  --intensity deep \
  --format json \
  --output report.json

# Пропуск запроса авторизации (для предварительно авторизованных сканирований)
python n8n_scanner.py scan https://n8n.example.com:5678 --no-confirm

Пакетное сканирование нескольких целей

# Создание файла целей
cat > targets.txt << EOF
https://n8n1.example.com:5678
https://n8n2.example.com:5678
https://n8n3.example.com:5678
EOF

# Сканирование всех целей
python n8n_scanner.py batch targets.txt --output results.csv --format csv

Генерация конфигурации

# Генерация YAML-конфигурации в стандартный вывод
python n8n_scanner.py generate-config --format yaml

# Генерация JSON-конфигурации в файл
python n8n_scanner.py generate-config --format json --output config.json

# Использование файла конфигурации для сканирования
python n8n_scanner.py scan https://n8n.example.com:5678 --config config.json

🎮 Доступные команды

КомандаОписаниеПример
scanСканирование одной целиpython n8n_scanner.py scan <target>
batchСканирование нескольких целейpython n8n_scanner.py batch targets.txt
version-checkПроверка уязвимости версииpython n8n_scanner.py version-check 1.120.0
generate-configГенерация шаблона конфигурацииpython n8n_scanner.py generate-config --format yaml
infoОтображение информации о CVEpython n8n_scanner.py info
connectivityПроверка подключенияpython n8n_scanner.py connectivity <target>

Параметры команд

Команда scan

python n8n_scanner.py scan <target> [OPTIONS]

Параметры:

  • --intensity, -i — интенсивность сканирования: light, medium, deep (по умолчанию: medium)
  • --output, -o — путь к файлу вывода
  • --format, -f — формат вывода: json, csv, html, text, markdown
  • --timeout, -t — таймаут запроса в секундах (по умолчанию: 30)
  • --delay, -d — задержка между запросами (по умолчанию: 2.0)
  • --no-confirm — пропуск подтверждения авторизации
  • --config, -c — путь к файлу конфигурации
  • --verbose, -V — подробный вывод
  • --json-logs — формат журналов JSON (для автоматизации)

Команда version-check

python n8n_scanner.py version-check <version_or_url>

Коды выхода:

  • 0 — версия безопасна (исправлена)
  • 1 — произошла ошибка
  • 2 — версия уязвима

Примеры:

# Проверка строки версии
python n8n_scanner.py version-check 1.120.0

# Проверка версии работающего экземпляра
python n8n_scanner.py version-check https://n8n.example.com:5678

⚙️ Конфигурация

Формат файла конфигурации

# config.yml
scan:
  intensity: medium
  timeout: 30
rate_limit:
  delay: 2.0
  max_requests: 100
targets:
  - https://n8n.example.com:5678
require_confirmation: true
output:
  format: json
  directory: ./reports

Профили сканирования

Доступны четыре предварительно настроенных профиля:

  • quick — лёгкая интенсивность, таймаут 15 с, задержка 1 с
  • standard — средняя интенсивность, таймаут 30 с, задержка 2 с (по умолчанию)
  • thorough — глубокая интенсивность, таймаут 60 с, задержка 3 с
  • compliance — глубокая интенсивность, таймаут 60 с, задержка 5 с, подробное журналирование

Генерация: python n8n_scanner.py generate-config --profile thorough

📊 Форматы вывода

JSON (машиночитаемый)

{
  "target": "https://n8n.example.com:5678",
  "version": "1.120.0",
  "vulnerable": true,
  "cve": "CVE-2026-21858",
  "severity": "CRITICAL"
}

CSV (электронные таблицы)

Target,Version,Vulnerable,CVE,Severity
https://n8n.example.com:5678,1.120.0,true,CVE-2026-21858,CRITICAL

HTML (отчёты)

Профессиональные HTML-отчёты со стилями и диаграммами.

Text (терминал)

Цветной, удобочитаемый вывод с индикаторами серьёзности.

Markdown (документация)

Формат, удобный для документации, вики и отчётов.

🐳 Поддержка Docker

# Сборка с Docker Compose
docker-compose build

# Выполнение команд
docker-compose run --rm scanner version-check 1.120.0
docker-compose run --rm scanner scan https://n8n.example.com:5678 --no-confirm

# Пакетное сканирование с подключённым файлом
docker-compose run --rm \
  -v $(pwd)/targets.txt:/app/targets.txt \
  scanner batch /app/targets.txt

🔧 Разработка

Структура проекта

ni8mare-scanner/
├── scripts/
│   ├── n8n_scanner.py          # Основной CLI
│   ├── modules/                # Основные модули
│   │   ├── scanner.py          # Логика сканирования
│   │   ├── detector.py         # Обнаружение уязвимостей
│   │   ├── reporter.py         # Генерация отчётов
│   │   ├── config.py           # Конфигурация
│   │   └── utils.py            # Утилиты
│   ├── tests/                  # Набор тестов
│   └── build.py                # Автоматизация сборки
├── docs/                       # Документация
└── docker/                     # Конфигурации Docker

Запуск тестов

# Быстрый тест функциональности (рекомендуется)
cd scripts
python quick_test.py

# Полный набор тестов
python build.py test

# Тест конкретного модуля
python -m pytest tests/test_config.py -v

Результаты быстрого теста:

[Test] Обнаружение уязвимости версии  [OK]
[Test] Загрузка конфигурации           [OK]
[Test] Создание сканера                [OK]
[Test] Создание детектора              [OK]
[Test] Создание отчётчика              [OK]
[Test] Утилитарные функции             [OK]

Результаты: 6 пройдено, 0 ошибок

Автоматизация сборки

Скачать инструмент