
ماسح ضوئي بواجهة رسومية مدعوم من Shodan لتحديد مثيلات n8n المعرضة لـ CVE-2025-68613 (نطاق الإصدار 0.211.0–1.122.0)
أداة بواجهة رسومية مبنية على Tkinter لاكتشاف مثيلات n8n المكشوفة للعامة عبر Shodan واختبار تعرضها لـ CVE‑2025‑68613 عبر نطاق واسع من الإصدارات.
يقوم الماسح بما يلي:
5678)./ و/login و/workflow و/rest/healthz.⚠️ إشعار قانوني
هذه الأداة مخصصة للبحث الأمني والتعليم واختبار الأنظمة التي تمتلكها أو مخول صراحة باختبارها.
قد يؤدي مسح المضيفات العشوائية على الإنترنت إلى انتهاك القوانين أو شروط الخدمة في منطقتك.
استخدمها بمسؤولية وعلى مسؤوليتك الخاصة.
ThreadPoolExecutor وطوابير العمال لتحقيق إنتاجية عالية.n8n_results.db) تخزين المضيفات ونتائج الاختبار لكل مسح.www.shodan.io (ملف تعريف ارتباط polito).Shodan: البحث عن المضيفات المكشوفة للإنترنت باستخدام استعلامات Shodan.مسح نطاق IP: محجوز للعمل المستقبلي (يستخدم حالياً منطق منتج مشابه لـ Shodan؛ يُفضل إبقاء Shodan محدداً).polito الخاص بك من أدوات المطورين في المتصفح (المجال: www.shodan.io).ثم اضغط بدء الفحص. لإيقاف الفحص، اضغط إيقاف؛ ستنهي الأداة المهام الجاري معالجتها وتحديث الإحصائيات.
لكل مضيف، يمكن أن يكون عمود "الحالة":
0.211.0 و < 1.122.0).يظهر ملخص "نقاط النهاية" عرضاً مدمجاً لأول نقاط النهاية ورموز حالة HTTP الخاصة بها، على سبيل المثال:
/:200; /login:200; /workflow:200.
n8n_results.db مع جدولين:
n8n_hosts: صف واحد لكل IP، مع السمات آخر ظهور.n8n_test_results: نتائج كل اختبار بما في ذلك الحالة وJSON نقاط النهاية.الثوابت الرئيسية في أعلى النص (الفئة N8nScanner.__init__) تتحكم في السلوك:
BASE_URL, FACET_URL: نقاط نهاية بحث Shodan.DEFAULT_PORT: منفذ n8n الافتراضي (5678).CONNECTION_TIMEOUT: مهلة HTTP بالثواني (الافتراضي 15).MAX_WORKERS: عدد خيوط المستهلك.VULN_MIN_VERSION, VULN_MAX_VERSION: حدود الإصدارات لـ CVE‑2025‑68613.max_debug_html: عدد لقطات HTML التي سيتم حفظها لتصحيح الأخطاء.تتضمن استعلامات Shodan تجزئات أيقونات المفضلة وتوقيعات HTML ومرشحات مزودي السحابة وسلاسل خاصة بـ n8n لتحسين معدل الإصابة.