Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-68613_Scanner — CVE-2025-68613(バージョン範囲 0.211.0–1.122.0)に影響を受けるn8nインスタンスを特定するための、Shodanを利用したGUIスキャナー | Kitploit
ツール/GitHubGitHub/manyaigdtuw/cve-2025-68613_scanner
OSINT (オープンソースインテリジェンス)偵察脆弱性スキャナーエクスプロイト情報収集ウェブセキュリティペネトレーションテスト
GitHubmanyaigdtuw/cve-2025-68613_scanner

CVE-2025-68613_Scanner

CVE-2025-68613(バージョン範囲 0.211.0–1.122.0)に影響を受けるn8nインスタンスを特定するための、Shodanを利用したGUIスキャナー

リポジトリを見る
38ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

n8n CVE-2025-68613 インターネットスキャナー

Shodan を介して公開された n8n インスタンスを発見し、広いバージョン範囲にわたって CVE‑2025‑68613 への曝露をテストする Tkinter ベースの GUI ツールです。

このスキャナーは次のことを行います:

  • 複数のフィンガープリント(タイトル、HTML マーカー、ファビコン、クラウド組織)で Shodan を検索し、一般的なポート(例: 5678)で n8n と思われるホストを探します。
  • 候補に接続し、主要なエンドポイント(/、/login、/workflow、/rest/healthz)をプローブします。
  • いくつかのヒューリスティックを使用して、HTML / JS から実行中の n8n バージョンの抽出を試みます。
  • 各ホストをバージョンと接続状態に基づいて VULNERABLE、SAFE、UNKNOWN、または FAILED に分類します。
  • すべての結果をローカルの SQLite データベースに保存し、CSV エクスポートを提供します。

⚠️ 法的注意事項
このツールは、セキュリティ研究、教育、および自分が所有しているか、明示的にテストを許可されたシステムのテストを目的としています。
インターネット上のランダムなホストをスキャンすると、お住まいの地域の法律や利用規約に違反する可能性があります。
責任を持って、自己責任で使用してください。


機能

  • Tkinter で構築された GUI フロントエンド(CLI 引数は不要)。
  • 多数の調整されたクエリ(タイトル、ファビコンハッシュ、HTML シグネチャ、クラウドプロバイダーフィルターなど)を備えた Shodan 統合。
  • 高スループットのための ThreadPoolExecutor とワーカーキューを使用した 並行スキャン。
  • エンドポイントダッシュボード:
    • 発見されたインスタンスを表示(IP、国、バージョン、脆弱性の YES/NO)。
    • 詳細な結果テーブル: 時刻、IP:ポート、バージョン、ステータス、エンドポイント、国。
  • 堅牢な状態追跡: 発見 / テスト済み / 脆弱 / 失敗の各カウンターをライブ更新。
  • ホストとスキャンごとのテスト結果を保存する SQLite バックエンド(n8n_results.db)。
  • オフライン分析用のすべてのスキャン結果の CSV エクスポート。

インストール

前提条件

  • Python 3.9+(3.10 でテスト済み)。[
  • www.shodan.io 用の Shodan アカウントと有効なブラウザークッキー(polito クッキー)。[file:23]
  • 潜在的な n8n ホストへの送信 HTTP を許可するネットワーク接続(通常はポート 5678)。

リポジトリをクローンしてインターフェースを実行する

  • https://github.com/manyaigdtuw/CVE-2025-68613_Scanner.git
  • python n8n_Scanner_cve68613.py

スキャンコントロール(左パネル)

  • モード
    • Shodan: Shodan クエリを使用してインターネットに公開されたホストを検索します。
    • Scan IP range: 将来の作業用に予約されています(現在は Shodan スタイルのプロデューサーロジックを使用します。Shodan を選択したままにしてください)
  • スレッド: 並列コンシューマーワーカーの数(デフォルト: 20)。
  • Shodan クッキー: ブラウザの開発者ツールから polito クッキーの値を貼り付けます(ドメイン: www.shodan.io)。

次に Start Scan を押します。 スキャンを停止するには Stop を押します。ツールは処理中のタスクを完了してから統計を更新します。

ステータスの理解

ホストごとに、「Status」列は次のいずれかになります:

  • VULNERABLE – バージョンが CVE‑2025‑68613 の影響範囲(≥ 0.211.0 かつ < 1.122.0)に該当します。
  • SAFE – バージョンの解析に成功しましたが、脆弱な範囲外です。
  • UNKNOWN – ホストは応答しましたが、HTML/JS からバージョンを確実に抽出できませんでした。
  • FAILED – スキャナーがホストにまったく到達できませんでした(TCP 拒否 / タイムアウト / その他のエラー)。

「Endpoints」の概要には、最初のいくつかのエンドポイントとその HTTP ステータスコードがコンパクトに表示されます。例:

/:200; /login:200; /workflow:200.

データベースとエクスポート

  • 結果は 2 つのテーブルを持つ n8n_results.db に保存されます
    • n8n_hosts: IP ごとに 1 行。最終確認日時の属性を含みます。
    • n8n_test_results: ステータスとエンドポイント JSON を含むテストごとの結果。[file:23]
  • Export Results をクリックすると、すべての結果(タイムスタンプ、IP、ポート、国、バージョン、ステータス、脆弱性フラグ、生のエンドポイント JSON)を任意の CSV ファイルに書き出せます。[file:23]

設定の詳細

スクリプトの先頭(クラス N8nScanner.__init__)にある主要な定数が動作を制御します:

  • BASE_URL, FACET_URL: Shodan 検索エンドポイント。
  • DEFAULT_PORT: デフォルトの n8n ポート(5678)。
  • CONNECTION_TIMEOUT: HTTP タイムアウト(秒)(デフォルト 15)。
  • MAX_WORKERS: コンシューマースレッドの数。
  • VULN_MIN_VERSION, VULN_MAX_VERSION: CVE‑2025‑68613 のバージョン範囲。
  • max_debug_html: デバッグ用に保存する HTML スナップショットの数

Shodan クエリには、ヒット率を向上させるためのファビコンハッシュ、HTML シグネチャ、クラウドプロバイダーフィルター、n8n 固有の文字列が含まれます。


ツールをダウンロード