Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-68613_Scanner — ماسح ضوئي بواجهة رسومية مدعوم من Shodan لتحديد مثيلات n8n المعرضة لـ CVE-2025-68613 (نطاق الإصدار 0.211.0–1.122.0) | Kitploit
أدوات/GitHubGitHub/manyaigdtuw/cve-2025-68613_scanner
الاستخبارات مفتوحة المصدر (OSINT)الاستطلاعماسحات الثغرات الأمنيةالاستغلالجمع المعلوماتأمن الويباختبار الاختراق
GitHubmanyaigdtuw/cve-2025-68613_scanner

CVE-2025-68613_Scanner

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

ماسح ضوئي بواجهة رسومية مدعوم من Shodan لتحديد مثيلات n8n المعرضة لـ CVE-2025-68613 (نطاق الإصدار 0.211.0–1.122.0)

عرض المستودع
3منذ 8 أشهرلم تتم المراجعة بعد

ماسح الإنترنت لـ n8n CVE-2025-68613

أداة بواجهة رسومية مبنية على Tkinter لاكتشاف مثيلات n8n المكشوفة للعامة عبر Shodan واختبار تعرضها لـ CVE‑2025‑68613 عبر نطاق واسع من الإصدارات.

يقوم الماسح بما يلي:

  • الاستعلام عن Shodan باستخدام بصمات متعددة (العنوان، علامات HTML، أيقونات المفضلة، مؤسسات السحابة) للعثور على مضيفات n8n محتملة على المنافذ الشائعة (مثل 5678).
  • الاتصال بالمرشحين وفحص النقاط الرئيسية: / و/login و/workflow و/rest/healthz.
  • محاولة استخراج إصدار n8n الجاري من HTML / JS باستخدام عدة استدلالات.
  • تصنيف كل مضيف على أنه ضعيف أو آمن أو غير معروف أو فشل بناءً على الإصدار والاتصال.
  • تخزين جميع النتائج في قاعدة بيانات SQLite محلية وتوفير تصدير CSV.

⚠️ إشعار قانوني
هذه الأداة مخصصة للبحث الأمني والتعليم واختبار الأنظمة التي تمتلكها أو مخول صراحة باختبارها.
قد يؤدي مسح المضيفات العشوائية على الإنترنت إلى انتهاك القوانين أو شروط الخدمة في منطقتك.
استخدمها بمسؤولية وعلى مسؤوليتك الخاصة.


الميزات

  • واجهة أمامية رسومية مبنية باستخدام Tkinter (لا حاجة لوسائط سطر الأوامر).
  • دمج مع Shodan مع العديد من الاستعلامات المخصصة (العنوان، تجزئات أيقونات المفضلة، توقيعات HTML، مرشحات مزودي السحابة، إلخ).
  • مسح متزامن باستخدام ThreadPoolExecutor وطوابير العمال لتحقيق إنتاجية عالية.
  • لوحة نقاط النهاية:
    • عرض المثيلات المكتشفة (IP، البلد، الإصدار، ضعيف نعم/لا).
    • جدول نتائج مفصل: الوقت، IP:المنفذ، الإصدار، الحالة، نقاط النهاية، البلد.
  • تتبع قوي للحالة: عدادات المكتشف / المختبر / الضعيف / الفاشل مع تحديثات حية.
  • خلفية SQLite (n8n_results.db) تخزين المضيفات ونتائج الاختبار لكل مسح.
  • تصدير CSV لجميع نتائج المسح للتحليل غير المتصل.

التثبيت

المتطلبات الأساسية

  • Python 3.9+ (تم اختباره مع 3.10).
  • حساب Shodan وملف تعريف ارتباط صالح للمتصفح لـ www.shodan.io (ملف تعريف ارتباط polito).
  • اتصال شبكي يسمح بـ HTTP الصادر إلى مضيفات n8n المحتملة (عادة المنفذ 5678).

استنساخ المستودع وتشغيل الواجهة

  • https://github.com/manyaigdtuw/CVE-2025-68613_Scanner.git
  • python n8n_Scanner_cve68613.py

عناصر التحكم في الفحص (اللوحة اليسرى)

  • الوضع
    • Shodan: البحث عن المضيفات المكشوفة للإنترنت باستخدام استعلامات Shodan.
    • مسح نطاق IP: محجوز للعمل المستقبلي (يستخدم حالياً منطق منتج مشابه لـ Shodan؛ يُفضل إبقاء Shodan محدداً).
  • الخيوط: عدد عمال التوازي (الافتراضي: 20).
  • ملف تعريف ارتباط Shodan: الصق قيمة ملف تعريف الارتباط polito الخاص بك من أدوات المطورين في المتصفح (المجال: www.shodan.io).

ثم اضغط بدء الفحص. لإيقاف الفحص، اضغط إيقاف؛ ستنهي الأداة المهام الجاري معالجتها وتحديث الإحصائيات.

فهم الحالات

لكل مضيف، يمكن أن يكون عمود "الحالة":

  • ضعيف – الإصدار يقع ضمن نطاق CVE‑2025‑68613 (≥ 0.211.0 و < 1.122.0).
  • آمن – تم تحليل الإصدار بنجاح ولكنه خارج النافذة القابلة للاستغلال.
  • غير معروف – استجاب المضيف لكن تعذر استخراج الإصدار بشكل موثوق من HTML/JS.
  • فشل – لم يتمكن الماسح من الوصول إلى المضيف مطلقاً (رفض TCP / انتهاء المهلة / خطأ آخر).

يظهر ملخص "نقاط النهاية" عرضاً مدمجاً لأول نقاط النهاية ورموز حالة HTTP الخاصة بها، على سبيل المثال:

/:200; /login:200; /workflow:200.

قاعدة البيانات والتصدير

  • يتم تخزين النتائج في n8n_results.db مع جدولين:
    • n8n_hosts: صف واحد لكل IP، مع السمات آخر ظهور.
    • n8n_test_results: نتائج كل اختبار بما في ذلك الحالة وJSON نقاط النهاية.
  • انقر تصدير النتائج لكتابة جميع النتائج إلى ملف CSV من اختيارك، بما في ذلك الطوابع الزمنية، IP، المنفذ، البلد، الإصدار، الحالة، علم الضعف، وJSON نقاط النهاية الخام.

تفاصيل التكوين

الثوابت الرئيسية في أعلى النص (الفئة N8nScanner.__init__) تتحكم في السلوك:

  • BASE_URL, FACET_URL: نقاط نهاية بحث Shodan.
  • DEFAULT_PORT: منفذ n8n الافتراضي (5678).
  • CONNECTION_TIMEOUT: مهلة HTTP بالثواني (الافتراضي 15).
  • MAX_WORKERS: عدد خيوط المستهلك.
  • VULN_MIN_VERSION, VULN_MAX_VERSION: حدود الإصدارات لـ CVE‑2025‑68613.
  • max_debug_html: عدد لقطات HTML التي سيتم حفظها لتصحيح الأخطاء.

تتضمن استعلامات Shodan تجزئات أيقونات المفضلة وتوقيعات HTML ومرشحات مزودي السحابة وسلاسل خاصة بـ n8n لتحسين معدل الإصابة.

تنزيل الأداة