
نصوص برمجية لاكتشاف الثغرات الأمنية لمنتج n8n.
قوالب Nuclei آلية لكشف ثغرات n8n.
أُنشئ بواسطة @rxerium
قوالب آلية لكشف CVEs لـ n8n Workflow Automation، مع مراقبة يومية وتوليد قوالب من GitHub Advisories وProjectDiscovery وNVD.
الإحصائيات: 3 CVEs (2023) + 10 CVEs (2025) = 13 قالبًا
# Scan a single target
nuclei -t 2025/CVE-2025-58360.yaml -u https://target.com
# Scan with all templates
nuclei -t 2023/ -t 2025/ -u https://target.com
# Scan multiple targets
nuclei -t 2025/ -l targets.txt
المتطلبات: Nuclei v3.0.0+
تستخرج القوالب إصدار n8n من وسم meta لإعدادات sentry في /signin، وتفك ترميزه، وتطابقه مع نطاقات الإصدارات المعرضة للخطر باستخدام مطابقات DSL.
shodan-query: http.favicon.hash:-831756631
يعمل GitHub Actions يوميًا الساعة 06:00 UTC على:
انظر automation/README.md للتفاصيل.
لأغراض الاختبارات الأمنية المشروعة والبحث فقط. احصل دائمًا على إذن مناسب قبل المسح.
رخصة MIT - انظر LICENSE