Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/manyaigdtuw/cve-2025-68613_scanner
OSINT (Open-Source-Intelligence)AufklärungSchwachstellenscannerExploitationInformationsbeschaffungWebsicherheitPenetrationstests
GitHubmanyaigdtuw/cve-2025-68613_scanner

CVE-2025-68613_Scanner

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

GUI Shodan-betriebener Scanner zur Identifizierung von n8n-Instanzen, die CVE-2025-68613 ausgesetzt sind (Versionsbereich 0.211.0–1.122.0)

Repository anzeigen
3vor 8 MonatenNoch nicht geprüft

n8n CVE-2025-68613 Internet-Scanner

Ein auf Tkinter basierendes GUI-Tool, um öffentlich zugängliche n8n-Instanzen über Shodan zu entdecken und auf eine mögliche Gefährdung durch CVE‑2025‑68613 über einen breiten Versionsbereich zu testen.

Der Scanner:

  • Fragt Shodan mit mehreren Fingerabdrücken ab (Titel, HTML-Marker, Favicons, Cloud-Orgs), um wahrscheinliche n8n-Hosts auf üblichen Ports (z. B. 5678) zu finden.
  • Verbindet sich mit Kandidaten und testet wichtige Endpunkte: /, /login, /workflow, /rest/healthz.
  • Versucht, die laufende n8n-Version aus HTML/JS mit mehreren Heuristiken zu extrahieren.
  • Klassifiziert jeden Host als VULNERABLE, SAFE, UNKNOWN oder FAILED basierend auf Version und Erreichbarkeit.
  • Speichert alle Ergebnisse in einer lokalen SQLite-Datenbank und bietet CSV-Export.

⚠️ Rechtlicher Hinweis
Dieses Tool ist für Sicherheitsforschung, Bildung und das Testen von Systemen gedacht, die Sie besitzen oder für die Sie ausdrücklich autorisiert sind.
Das Scannen beliebiger Hosts im Internet kann gegen Gesetze oder Nutzungsbedingungen in Ihrem Land verstoßen.
Verwenden Sie es verantwortungsvoll und auf eigenes Risiko.


Funktionen

  • GUI-Frontend, erstellt mit Tkinter (keine CLI-Argumente erforderlich).
  • Shodan-Integration mit vielen maßgeschneiderten Abfragen (Titel, Favicon-Hashes, HTML-Signaturen, Cloud-Provider-Filter usw.).
  • Gleichzeitiges Scannen mit ThreadPoolExecutor und Worker-Warteschlangen für hohen Durchsatz.
  • Endpoint-Dashboard:
    • Zeigt entdeckte Instanzen (IP, Land, Version, anfällig JA/NEIN).
    • Detaillierte Ergebnistabelle: Zeit, IP:Port, Version, Status, Endpunkte, Land.
  • Robuste Zustandsverfolgung: Zähler für entdeckt / getestet / anfällig / fehlgeschlagen mit Live-Updates.
  • SQLite-Backend (n8n_results.db) mit Speicherung von Hosts und Testergebnissen pro Scan.
  • CSV-Export aller Scanergebnisse für die Offline-Analyse.

Installation

Voraussetzungen

  • Python 3.9+ (getestet mit 3.10).[
  • Ein Shodan-Konto und ein gültiges Browser-Cookie für www.shodan.io (polito-Cookie).[file:23]
  • Netzwerkverbindung, die ausgehende HTTP-Verbindungen zu potenziellen n8n-Hosts erlaubt (typischerweise Port 5678).

Repository klonen und die Schnittstelle ausführen

  • https://github.com/manyaigdtuw/CVE-2025-68613_Scanner.git
  • python n8n_Scanner_cve68613.py

Scan-Steuerung (linkes Panel)

  • Modus
    • Shodan: Suche nach internetzugänglichen Hosts mithilfe von Shodan-Abfragen.
    • Scan IP range: für zukünftige Arbeiten reserviert (verwendet derzeit Shodan-artige Producer-Logik; lassen Sie Shodan ausgewählt)
  • Threads: Anzahl der parallelen Consumer-Worker (Standard: 20).
  • Shodan-Cookie: Fügen Sie den Wert Ihres polito-Cookies aus den Entwicklertools des Browsers ein (Domain: www.shodan.io).

Drücken Sie dann Start Scan. Zum Stoppen des Scans drücken Sie Stop; das Tool verarbeitet die laufenden Aufgaben und aktualisiert die Statistiken.

Status verstehen

Pro Host kann die Spalte „Status“ folgende Werte haben:

  • VULNERABLE – Version liegt im Bereich von CVE‑2025‑68613 (≥ 0.211.0 und < 1.122.0).
  • SAFE – Version wurde erfolgreich ermittelt, liegt aber außerhalb des anfälligen Bereichs.
  • UNKNOWN – Host hat geantwortet, aber die Version konnte nicht zuverlässig aus HTML/JS extrahiert werden.
  • FAILED – Scanner konnte den Host gar nicht erreichen (TCP abgelehnt/Zeitüberschreitung/anderer Fehler).

Die Zusammenfassung „Endpoints“ zeigt eine kompakte Ansicht der ersten Endpunkte und ihrer HTTP-Statuscodes, z. B.:

/:200; /login:200; /workflow:200.

Datenbank und Export

  • Ergebnisse werden in n8n_results.db mit zwei Tabellen gespeichert
    • n8n_hosts: eine Zeile pro IP, mit Attributen der letzten Sichtung.
    • n8n_test_results: Ergebnisse pro Test, einschließlich Status und Endpoints-JSON.[file:23]
  • Klicken Sie auf Export Results, um alle Ergebnisse in eine CSV-Datei Ihrer Wahl zu schreiben, einschließlich Zeitstempel, IP, Port, Land, Version, Status, Gefährdungsflag und rohes Endpoints-JSON.[file:23]

Konfigurationsdetails

Wichtige Konstanten am Anfang des Skripts (Klasse N8nScanner.__init__) steuern das Verhalten:

  • BASE_URL, FACET_URL: Shodan-Such-Endpunkte.
  • DEFAULT_PORT: Standard-n8n-Port (5678).
  • CONNECTION_TIMEOUT: HTTP-Timeout in Sekunden (Standard 15).
  • MAX_WORKERS: Anzahl der Consumer-Threads.
  • VULN_MIN_VERSION, VULN_MAX_VERSION: Versionsgrenzen für CVE‑2025‑68613.
  • max_debug_html: wie viele HTML-Schnappschüsse zum Debuggen gespeichert werden sollen

Shodan-Abfragen umfassen Favicon-Hashes, HTML-Signaturen, Cloud-Provider-Filter und n8n-spezifische Zeichenfolgen, um die Trefferquote zu verbessern.---

Tool herunterladen