Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-68613_Scanner — GUI Shodan-संचालित स्कैनर जो CVE-2025-68613 (वर्जन रेंज 0.211.0–1.122.0) से प्रभावित n8n इंस्टेंस की पहचान करता है | Kitploit
उपकरण/GitHubGitHub/manyaigdtuw/cve-2025-68613_scanner
OSINT (खुला स्रोत खुफिया)टोहीभेद्यता स्कैनरशोषणजानकारी एकत्र करनावेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubmanyaigdtuw/cve-2025-68613_scanner

CVE-2025-68613_Scanner

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

GUI Shodan-संचालित स्कैनर जो CVE-2025-68613 (वर्जन रेंज 0.211.0–1.122.0) से प्रभावित n8n इंस्टेंस की पहचान करता है

रिपॉजिटरी देखें
38 महीने पहलेअभी तक समीक्षित नहीं

n8n CVE-2025-68613 इंटरनेट स्कैनर

Shodan के माध्यम से सार्वजनिक रूप से उजागर n8n इंस्टेंस खोजने और व्यापक संस्करण सीमा में CVE‑2025‑68613 के संपर्क के लिए उनका परीक्षण करने हेतु Tkinter-आधारित GUI उपकरण।

स्कैनर:

  • Shodan को कई फिंगरप्रिंट्स (title, HTML मार्कर, favicon, क्लाउड संगठन) के साथ क्वेरी करता है ताकि सामान्य पोर्ट्स (जैसे 5678) पर संभावित n8n होस्ट खोजे जा सकें।
  • उम्मीदवारों से जुड़कर प्रमुख एंडपॉइंट्स की जाँच करता है: /, /login, /workflow, /rest/healthz।
  • कई ह्युरिस्टिक्स का उपयोग करके HTML / JS से चल रहे n8n संस्करण को निकालने का प्रयास करता है।
  • प्रत्येक होस्ट को संस्करण और कनेक्टिविटी के आधार पर VULNERABLE, SAFE, UNKNOWN, या FAILED के रूप में वर्गीकृत करता है।
  • सभी परिणामों को स्थानीय SQLite डेटाबेस में संग्रहीत करता है और CSV निर्यात प्रदान करता है।

⚠️ कानूनी सूचना
यह उपकरण सुरक्षा अनुसंधान, शिक्षा, और उन प्रणालियों के परीक्षण के लिए है जिनके आप स्वामी हैं या जिनका परीक्षण करने के लिए आपको स्पष्ट रूप से अधिकृत किया गया है।
इंटरनेट पर यादृच्छिक होस्ट को स्कैन करना आपके क्षेत्राधिकार में कानूनों या सेवा की शर्तों का उल्लंघन कर सकता है।
जिम्मेदारी से और अपने जोखिम पर उपयोग करें।


Features

  • GUI फ्रंटएंड Tkinter के साथ बनाया गया (कोई CLI तर्क आवश्यक नहीं)।
  • Shodan एकीकरण कई अनुकूलित क्वेरीज़ के साथ (title, favicon हैश, HTML हस्ताक्षर, क्लाउड प्रदाता फ़िल्टर, आदि)।
  • समवर्ती स्कैनिंग ThreadPoolExecutor और वर्कर क्यू का उपयोग करके उच्च थ्रूपुट के लिए।
  • एंडपॉइंट डैशबोर्ड:
    • खोजे गए इंस्टेंस दिखाता है (IP, देश, संस्करण, असुरक्षित हाँ/नहीं)।
    • विस्तृत परिणाम तालिका: समय, IP:Port, संस्करण, स्थिति, एंडपॉइंट, देश।
  • मजबूत स्थिति ट्रैकिंग: लाइव अपडेट के साथ discovered / tested / vulnerable / failed काउंटर।
  • SQLite बैकएंड (n8n_results.db) होस्ट और प्रति-स्कैन परीक्षण परिणाम संग्रहीत करता है।
  • CSV निर्यात ऑफ़लाइन विश्लेषण के लिए सभी स्कैन परिणामों का।

Installation

आवश्यक शर्तें

  • Python 3.9+ (3.10 के साथ परीक्षणित).[
  • Shodan खाता और www.shodan.io के लिए एक मान्य ब्राउज़र कुकी (polito cookie)।
  • नेटवर्क कनेक्टिविटी जो संभावित n8n होस्ट्स के लिए आउटबाउंड HTTP की अनुमति देती है (आमतौर पर पोर्ट 5678)।

रिपॉजिटरी क्लोन करें और इंटरफ़ेस चलाएँ

  • https://github.com/manyaigdtuw/CVE-2025-68613_Scanner.git
  • python n8n_Scanner_cve68613.py

स्कैन नियंत्रण (बायाँ पैनल)

  • मोड
    • Shodan: Shodan क्वेरी का उपयोग करके इंटरनेट-सामने वाले होस्ट खोजें।
    • Scan IP range: भविष्य के कार्य के लिए आरक्षित (वर्तमान में Shodan-शैली प्रोड्यूसर लॉजिक का उपयोग करता है; Shodan चयनित रखें)
  • थ्रेड्स: समानांतर उपभोक्ता वर्कर्स की संख्या (डिफ़ॉल्ट: 20)।
  • Shodan कुकी: ब्राउज़र डेव टूल्स से अपना polito कुकी मान पेस्ट करें (डोमेन: www.shodan.io)।

फिर Start Scan दबाएँ। स्कैन रोकने के लिए Stop दबाएँ; उपकरण चालू कार्यों को संसाधित करना समाप्त करेगा और आँकड़ों को अपडेट करेगा।

स्थितियों को समझना

प्रति होस्ट, “Status” कॉलम हो सकता है:

  • VULNERABLE – संस्करण CVE‑2025‑68613 सीमा (≥ 0.211.0 और < 1.122.0) के भीतर आता है।
  • SAFE – संस्करण सफलतापूर्वक पार्स किया गया लेकिन असुरक्षित विंडो के बाहर है।
  • UNKNOWN – होस्ट ने प्रतिक्रिया दी लेकिन HTML/JS से संस्करण विश्वसनीय रूप से निकाला नहीं जा सका।
  • FAILED – स्कैनर होस्ट तक पहुँच ही नहीं सका (TCP अस्वीकृत / समय समाप्त / अन्य त्रुटि)।

“Endpoints” सारांश पहले कुछ एंडपॉइंट्स और उनके HTTP स्टेटस कोड का एक संक्षिप्त दृश्य दिखाता है, जैसे:

/:200; /login:200; /workflow:200.

डेटाबेस और निर्यात

  • परिणाम n8n_results.db में दो तालिकाओं के साथ संग्रहीत होते हैं
    • n8n_hosts: प्रति IP एक पंक्ति, अंतिम-देखे गए गुणों के साथ।
    • n8n_test_results: प्रति-परीक्षण परिणाम, स्थिति और एंडपॉइंट JSON सहित।
  • Export Results पर क्लिक करके सभी परिणामों को आपकी पसंद की CSV फ़ाइल में लिखें, जिसमें टाइमस्टैम्प, IP, पोर्ट, देश, संस्करण, स्थिति, असुरक्षित फ़्लैग और कच्चा एंडपॉइंट JSON शामिल हो।

कॉन्फ़िगरेशन विवरण

स्क्रिप्ट के शीर्ष पर मौजूद मुख्य स्थिरांक (क्लास N8nScanner.__init__) व्यवहार को नियंत्रित करते हैं:

  • BASE_URL, FACET_URL: Shodan खोज एंडपॉइंट्स।
  • DEFAULT_PORT: डिफ़ॉल्ट n8n पोर्ट (5678)।
  • CONNECTION_TIMEOUT: HTTP टाइमआउट सेकंड में (डिफ़ॉल्ट 15)।
  • MAX_WORKERS: उपभोक्ता थ्रेड्स की संख्या।
  • VULN_MIN_VERSION, VULN_MAX_VERSION: CVE‑2025‑68613 के लिए संस्करण सीमाएँ।
  • max_debug_html: डिबगिंग के लिए कितने HTML स्नैपशॉट सहेजने हैं

Shodan क्वेरीज़ में favicon हैश, HTML हस्ताक्षर, क्लाउड प्रदाता फ़िल्टर और n8n-विशिष्ट स्ट्रिंग्स शामिल हैं ताकि हिट दर बेहतर हो।

टूल डाउनलोड करें