
n8n 製品向けの脆弱性検出スクリプト。
n8nの脆弱性を検出するための自動化Nucleiテンプレート。
作成者: @rxerium
n8n Workflow Automation向けの自動化CVE検出テンプレートです。GitHub Advisories、ProjectDiscovery、NVDからの日次監視とテンプレート生成を行います。
統計: 3 CVE (2023) + 10 CVE (2025) = 13テンプレート
# 単一ターゲットをスキャン
nuclei -t 2025/CVE-2025-58360.yaml -u https://target.com
# 全テンプレートでスキャン
nuclei -t 2023/ -t 2025/ -u https://target.com
# 複数ターゲットをスキャン
nuclei -t 2025/ -l targets.txt
要件: Nuclei v3.0.0+
テンプレートは/signinのsentry設定メタタグからn8nバージョンを抽出し、デコードして、DSLマッチャーを使用して脆弱性のあるバージョン範囲と照合します。
shodan-query: http.favicon.hash:-831756631
GitHub Actionsが毎日UTC 6時に実行され、以下の処理を行います:
詳細は automation/README.md を参照してください。
正規のセキュリティテストおよび研究目的に限ります。スキャン前に必ず適切な許可を取得してください。
MITライセンス - LICENSE を参照してください。