
GUI Shodan-betriebener Scanner zur Identifizierung von n8n-Instanzen, die CVE-2025-68613 ausgesetzt sind (Versionsbereich 0.211.0–1.122.0)
Ein auf Tkinter basierendes GUI-Tool, um öffentlich zugängliche n8n-Instanzen über Shodan zu entdecken und auf eine mögliche Gefährdung durch CVE‑2025‑68613 über einen breiten Versionsbereich zu testen.
Der Scanner:
5678) zu finden./, /login, /workflow, /rest/healthz.⚠️ Rechtlicher Hinweis
Dieses Tool ist für Sicherheitsforschung, Bildung und das Testen von Systemen gedacht, die Sie besitzen oder für die Sie ausdrücklich autorisiert sind.
Das Scannen beliebiger Hosts im Internet kann gegen Gesetze oder Nutzungsbedingungen in Ihrem Land verstoßen.
Verwenden Sie es verantwortungsvoll und auf eigenes Risiko.
ThreadPoolExecutor und Worker-Warteschlangen für hohen Durchsatz.n8n_results.db) mit Speicherung von Hosts und Testergebnissen pro Scan.www.shodan.io (polito-Cookie).[file:23]Shodan: Suche nach internetzugänglichen Hosts mithilfe von Shodan-Abfragen.Scan IP range: für zukünftige Arbeiten reserviert (verwendet derzeit Shodan-artige Producer-Logik; lassen Sie Shodan ausgewählt)polito-Cookies aus den Entwicklertools des Browsers ein (Domain: www.shodan.io).Drücken Sie dann Start Scan. Zum Stoppen des Scans drücken Sie Stop; das Tool verarbeitet die laufenden Aufgaben und aktualisiert die Statistiken.
Pro Host kann die Spalte „Status“ folgende Werte haben:
0.211.0 und < 1.122.0).Die Zusammenfassung „Endpoints“ zeigt eine kompakte Ansicht der ersten Endpunkte und ihrer HTTP-Statuscodes, z. B.:
/:200; /login:200; /workflow:200.
n8n_results.db mit zwei Tabellen gespeichert
n8n_hosts: eine Zeile pro IP, mit Attributen der letzten Sichtung.n8n_test_results: Ergebnisse pro Test, einschließlich Status und Endpoints-JSON.[file:23]Wichtige Konstanten am Anfang des Skripts (Klasse N8nScanner.__init__) steuern das Verhalten:
BASE_URL, FACET_URL: Shodan-Such-Endpunkte.DEFAULT_PORT: Standard-n8n-Port (5678).CONNECTION_TIMEOUT: HTTP-Timeout in Sekunden (Standard 15).MAX_WORKERS: Anzahl der Consumer-Threads.VULN_MIN_VERSION, VULN_MAX_VERSION: Versionsgrenzen für CVE‑2025‑68613.max_debug_html: wie viele HTML-Schnappschüsse zum Debuggen gespeichert werden sollenShodan-Abfragen umfassen Favicon-Hashes, HTML-Signaturen, Cloud-Provider-Filter und n8n-spezifische Zeichenfolgen, um die Trefferquote zu verbessern.---