
CVE-2025-68613(バージョン範囲 0.211.0–1.122.0)に影響を受けるn8nインスタンスを特定するための、Shodanを利用したGUIスキャナー
Shodan を介して公開された n8n インスタンスを発見し、広いバージョン範囲にわたって CVE‑2025‑68613 への曝露をテストする Tkinter ベースの GUI ツールです。
このスキャナーは次のことを行います:
5678)で n8n と思われるホストを探します。/、/login、/workflow、/rest/healthz)をプローブします。⚠️ 法的注意事項
このツールは、セキュリティ研究、教育、および自分が所有しているか、明示的にテストを許可されたシステムのテストを目的としています。
インターネット上のランダムなホストをスキャンすると、お住まいの地域の法律や利用規約に違反する可能性があります。
責任を持って、自己責任で使用してください。
ThreadPoolExecutor とワーカーキューを使用した 並行スキャン。n8n_results.db)。www.shodan.io 用の Shodan アカウントと有効なブラウザークッキー(polito クッキー)。[file:23]Shodan: Shodan クエリを使用してインターネットに公開されたホストを検索します。Scan IP range: 将来の作業用に予約されています(現在は Shodan スタイルのプロデューサーロジックを使用します。Shodan を選択したままにしてください)polito クッキーの値を貼り付けます(ドメイン: www.shodan.io)。次に Start Scan を押します。 スキャンを停止するには Stop を押します。ツールは処理中のタスクを完了してから統計を更新します。
ホストごとに、「Status」列は次のいずれかになります:
0.211.0 かつ < 1.122.0)に該当します。「Endpoints」の概要には、最初のいくつかのエンドポイントとその HTTP ステータスコードがコンパクトに表示されます。例:
/:200; /login:200; /workflow:200.
n8n_results.db に保存されます
n8n_hosts: IP ごとに 1 行。最終確認日時の属性を含みます。n8n_test_results: ステータスとエンドポイント JSON を含むテストごとの結果。[file:23]スクリプトの先頭(クラス N8nScanner.__init__)にある主要な定数が動作を制御します:
BASE_URL, FACET_URL: Shodan 検索エンドポイント。DEFAULT_PORT: デフォルトの n8n ポート(5678)。CONNECTION_TIMEOUT: HTTP タイムアウト(秒)(デフォルト 15)。MAX_WORKERS: コンシューマースレッドの数。VULN_MIN_VERSION, VULN_MAX_VERSION: CVE‑2025‑68613 のバージョン範囲。max_debug_html: デバッグ用に保存する HTML スナップショットの数Shodan クエリには、ヒット率を向上させるためのファビコンハッシュ、HTML シグネチャ、クラウドプロバイダーフィルター、n8n 固有の文字列が含まれます。