
CVE-2025-68613(버전 범위 0.211.0–1.122.0)에 노출된 n8n 인스턴스를 식별하는 Shodan 기반 GUI 스캐너
Shodan을 통해 공개적으로 노출된 n8n 인스턴스를 발견하고 광범위한 버전 범위에서 CVE‑2025‑68613 노출 여부를 테스트하는 Tkinter 기반 GUI 도구입니다.
스캐너는:
5678)에서 n8n 호스트를 찾습니다./, /login, /workflow, /rest/healthz)를 탐색합니다.⚠️ 법적 고지
이 도구는 보안 연구, 교육, 그리고 소유하고 있거나 명시적으로 테스트 권한을 부여받은 시스템의 테스트를 위해 제작되었습니다.
인터넷에서 임의의 호스트를 스캔하는 행위는 해당 국가의 법률이나 서비스 약관을 위반할 수 있습니다.
책임감 있게 사용하시고 전적인 책임은 사용자에게 있습니다.
ThreadPoolExecutor 및 작업자 큐를 사용한 동시 스캔.n8n_results.db).www.shodan.io에 대한 Shodan 계정 및 유효한 브라우저 쿠키 (polito 쿠키).[file:23]Shodan: Shodan 쿼리를 사용하여 인터넷에 노출된 호스트 검색.Scan IP range: 향후 작업을 위해 예약됨 (현재 Shodan 스타일 프로듀서 로직 사용 중이므로 Shodan 선택 유지)polito 쿠키 값을 붙여넣기 (도메인: www.shodan.io).그런 다음 Start Scan을 누릅니다. 스캔을 중지하려면 Stop을 누릅니다. 도구는 진행 중인 작업을 처리한 후 통계를 업데이트합니다.
호스트별 “Status” 열은 다음과 같을 수 있습니다:
0.211.0 및 < 1.122.0)에 해당합니다.“Endpoints” 요약은 처음 몇 개의 엔드포인트와 해당 HTTP 상태 코드를 간결하게 보여줍니다. 예:
/:200; /login:200; /workflow:200.
n8n_results.db에 저장됩니다.
n8n_hosts: IP당 한 행, 마지막 확인 속성 포함.n8n_test_results: 상태 및 엔드포인트 JSON을 포함한 테스트별 결과.[file:23]스크립트 상단의 주요 상수(클래스 N8nScanner.__init__)가 동작을 제어합니다:
BASE_URL, FACET_URL: Shodan 검색 엔드포인트.DEFAULT_PORT: 기본 n8n 포트 (5678).CONNECTION_TIMEOUT: HTTP 제한 시간(초) (기본값 15).MAX_WORKERS: 소비자 스레드 수.VULN_MIN_VERSION, VULN_MAX_VERSION: CVE‑2025‑68613에 대한 버전 범위.max_debug_html: 디버깅을 위해 저장할 HTML 스냅샷 수Shodan 쿼리에는 히트율을 높이기 위한 파비콘 해시, HTML 시그니처, 클라우드 공급자 필터 및 n8n 특정 문자열이 포함됩니다.