
Vulnerability detection scripts for the n8n product.
Automatisierte Nuclei-Vorlagen zur Erkennung von n8n-Schwachstellen.
Erstellt von @rxerium
Automatisierte CVE-Erkennungsvorlagen für n8n Workflow Automation mit täglicher Überwachung und Vorlagengenerierung aus GitHub Advisories, ProjectDiscovery und NVD.
Statistik: 3 CVEs (2023) + 10 CVEs (2025) = 13 Vorlagen
# Scan a single target
nuclei -t 2025/CVE-2025-58360.yaml -u https://target.com
# Scan with all templates
nuclei -t 2023/ -t 2025/ -u https://target.com
# Scan multiple targets
nuclei -t 2025/ -l targets.txt
Anforderungen: Nuclei v3.0.0+
Die Vorlagen extrahieren die n8n-Version aus dem Sentry-Config-Meta-Tag unter /signin, dekodieren sie und gleichen sie mithilfe von DSL-Matchern mit verwundbaren Versionsbereichen ab.
shodan-query: http.favicon.hash:-831756631
GitHub Actions läuft täglich um 6 Uhr UTC, um:
Weitere Details finden Sie in automation/README.md.
Nur für legitime Sicherheitstests und Forschung. Holen Sie vor dem Scannen stets die entsprechende Genehmigung ein.
MIT-Lizenz - siehe LICENSE