
Scanner GUI propulsé par Shodan pour identifier les instances n8n exposées à la CVE-2025-68613 (plage de versions 0.211.0–1.122.0)
Un outil GUI basé sur Tkinter pour découvrir les instances n8n publiquement exposées via Shodan et les tester contre l'exposition à CVE‑2025‑68613 sur une large plage de versions.
Le scanner :
5678)./, /login, /workflow, /rest/healthz.⚠️ Avis juridique
Cet outil est destiné à la recherche en sécurité, à l'éducation et aux tests de systèmes que vous possédez ou que vous êtes explicitement autorisé à tester.
L'analyse de serveurs aléatoires sur Internet peut violer les lois ou les conditions d'utilisation de votre juridiction.
Utilisez-le de manière responsable et à vos propres risques.
ThreadPoolExecutor et de files de travailleurs pour un débit élevé.n8n_results.db) stockant les hôtes et les résultats de test par analyse.www.shodan.io (cookie polito).Shodan : recherche les hôtes exposés sur Internet à l'aide des requêtes Shodan.Scan IP range : réservé aux travaux futurs (utilise actuellement une logique de style producteur Shodan ; gardez Shodan sélectionné)polito depuis les outils de développement du navigateur (Domaine : www.shodan.io).Appuyez ensuite sur Start Scan. Pour arrêter l'analyse, appuyez sur Stop ; l'outil terminera le traitement des tâches en cours et mettra à jour les statistiques.
Par hôte, la colonne « Status » peut être :
0.211.0 et < 1.122.0).Le résumé « Endpoints » affiche une vue compacte des premiers endpoints et de leurs codes de statut HTTP, par ex. :
/:200; /login:200; /workflow:200.
n8n_results.db avec deux tables :
n8n_hosts : une ligne par IP, avec les attributs de dernière observation.n8n_test_results : résultats par test incluant le statut et les endpoints JSON.Les constantes clés en haut du script (classe N8nScanner.__init__) contrôlent le comportement :
BASE_URL, FACET_URL : endpoints de recherche Shodan.DEFAULT_PORT : port n8n par défaut (5678).CONNECTION_TIMEOUT : délai d'attente HTTP en secondes (défaut 15).MAX_WORKERS : nombre de threads consommateurs.VULN_MIN_VERSION, VULN_MAX_VERSION : bornes de version pour CVE‑2025‑68613.max_debug_html : nombre de captures HTML à enregistrer pour le débogage.Les requêtes Shodan incluent des hashs de favicon, des signatures HTML, des filtres de fournisseurs cloud et des chaînes spécifiques à n8n pour améliorer le taux de réussite.