Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-68613_Scanner — CVE-2025-68613(버전 범위 0.211.0–1.122.0)에 노출된 n8n 인스턴스를 식별하는 Shodan 기반 GUI 스캐너 | Kitploit
도구/GitHubGitHub/manyaigdtuw/cve-2025-68613_scanner
OSINT (Open Source Intelligence)ReconnaissanceVulnerability ScannersExploitationInformation GatheringWeb SecurityPenetration Testing
GitHubmanyaigdtuw/cve-2025-68613_scanner

CVE-2025-68613_Scanner

CVE-2025-68613(버전 범위 0.211.0–1.122.0)에 노출된 n8n 인스턴스를 식별하는 Shodan 기반 GUI 스캐너

저장소 보기
38개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

n8n CVE-2025-68613 인터넷 스캐너

Shodan을 통해 공개적으로 노출된 n8n 인스턴스를 발견하고 광범위한 버전 범위에서 CVE‑2025‑68613 노출 여부를 테스트하는 Tkinter 기반 GUI 도구입니다.

스캐너는:

  • Shodan에 여러 핑거프린트(제목, HTML 마커, 파비콘, 클라우드 조직)를 쿼리하여 일반적인 포트(예: 5678)에서 n8n 호스트를 찾습니다.
  • 후보 호스트에 연결하여 주요 엔드포인트(/, /login, /workflow, /rest/healthz)를 탐색합니다.
  • 여러 휴리스틱을 사용하여 HTML/JS에서 실행 중인 n8n 버전을 추출하려고 시도합니다.
  • 각 호스트를 버전 및 연결 상태에 따라 VULNERABLE, SAFE, UNKNOWN, FAILED로 분류합니다.
  • 모든 결과를 로컬 SQLite 데이터베이스에 저장하고 CSV 내보내기를 제공합니다.

⚠️ 법적 고지
이 도구는 보안 연구, 교육, 그리고 소유하고 있거나 명시적으로 테스트 권한을 부여받은 시스템의 테스트를 위해 제작되었습니다.
인터넷에서 임의의 호스트를 스캔하는 행위는 해당 국가의 법률이나 서비스 약관을 위반할 수 있습니다.
책임감 있게 사용하시고 전적인 책임은 사용자에게 있습니다.


기능

  • Tkinter로 구축된 GUI 프런트엔드 (CLI 인자 불필요).
  • 다양한 맞춤형 쿼리(제목, 파비콘 해시, HTML 시그니처, 클라우드 공급자 필터 등)를 사용한 Shodan 통합.
  • 높은 처리량을 위한 ThreadPoolExecutor 및 작업자 큐를 사용한 동시 스캔.
  • 엔드포인트 대시보드:
    • 발견된 인스턴스 표시 (IP, 국가, 버전, 취약 여부 YES/NO).
    • 상세 결과 테이블: 시간, IP:Port, 버전, 상태, 엔드포인트, 국가.
  • 견고한 상태 추적: 발견 / 테스트 / 취약 / 실패 카운터의 실시간 업데이트.
  • 호스트 및 스캔별 테스트 결과를 저장하는 SQLite 백엔드 (n8n_results.db).
  • 오프라인 분석을 위한 모든 스캔 결과의 CSV 내보내기.

설치

사전 요구 사항

  • Python 3.9+ (3.10으로 테스트됨).[
  • www.shodan.io에 대한 Shodan 계정 및 유효한 브라우저 쿠키 (polito 쿠키).[file:23]
  • 잠재적 n8n 호스트(일반적으로 포트 5678)로의 아웃바운드 HTTP를 허용하는 네트워크 연결.

리포지토리 복제 및 인터페이스 실행

  • https://github.com/manyaigdtuw/CVE-2025-68613_Scanner.git
  • python n8n_Scanner_cve68613.py

스캔 컨트롤 (왼쪽 패널)

  • Mode
    • Shodan: Shodan 쿼리를 사용하여 인터넷에 노출된 호스트 검색.
    • Scan IP range: 향후 작업을 위해 예약됨 (현재 Shodan 스타일 프로듀서 로직 사용 중이므로 Shodan 선택 유지)
  • Threads: 병렬 소비자 작업자 수 (기본값: 20).
  • Shodan Cookie: 브라우저 개발자 도구에서 polito 쿠키 값을 붙여넣기 (도메인: www.shodan.io).

그런 다음 Start Scan을 누릅니다. 스캔을 중지하려면 Stop을 누릅니다. 도구는 진행 중인 작업을 처리한 후 통계를 업데이트합니다.

상태 이해하기

호스트별 “Status” 열은 다음과 같을 수 있습니다:

  • VULNERABLE – 버전이 CVE‑2025‑68613 범위(≥ 0.211.0 및 < 1.122.0)에 해당합니다.
  • SAFE – 버전이 성공적으로 파싱되었지만 취약 범위 밖에 있습니다.
  • UNKNOWN – 호스트가 응답했지만 HTML/JS에서 버전을 안정적으로 추출할 수 없습니다.
  • FAILED – 스캐너가 호스트에 전혀 연결할 수 없습니다 (TCP 거부 / 시간 초과 / 기타 오류).

“Endpoints” 요약은 처음 몇 개의 엔드포인트와 해당 HTTP 상태 코드를 간결하게 보여줍니다. 예:

/:200; /login:200; /workflow:200.

데이터베이스 및 내보내기

  • 결과는 두 개의 테이블이 있는 n8n_results.db에 저장됩니다.
    • n8n_hosts: IP당 한 행, 마지막 확인 속성 포함.
    • n8n_test_results: 상태 및 엔드포인트 JSON을 포함한 테스트별 결과.[file:23]
  • Export Results를 클릭하면 타임스탬프, IP, 포트, 국가, 버전, 상태, 취약 여부 플래그 및 원시 엔드포인트 JSON을 포함한 모든 결과를 원하는 CSV 파일로 내보냅니다.[file:23]

구성 세부 사항

스크립트 상단의 주요 상수(클래스 N8nScanner.__init__)가 동작을 제어합니다:

  • BASE_URL, FACET_URL: Shodan 검색 엔드포인트.
  • DEFAULT_PORT: 기본 n8n 포트 (5678).
  • CONNECTION_TIMEOUT: HTTP 제한 시간(초) (기본값 15).
  • MAX_WORKERS: 소비자 스레드 수.
  • VULN_MIN_VERSION, VULN_MAX_VERSION: CVE‑2025‑68613에 대한 버전 범위.
  • max_debug_html: 디버깅을 위해 저장할 HTML 스냅샷 수

Shodan 쿼리에는 히트율을 높이기 위한 파비콘 해시, HTML 시그니처, 클라우드 공급자 필터 및 n8n 특정 문자열이 포함됩니다.

도구 다운로드