
Vulnerability detection scripts for the n8n product.
n8n 취약점 탐지를 위한 자동화된 Nuclei 템플릿.
작성자: @rxerium
n8n Workflow Automation을 위한 자동화된 CVE 탐지 템플릿으로, GitHub Advisories, ProjectDiscovery, NVD에서 일일 모니터링 및 템플릿 생성을 수행합니다.
통계: 3건의 CVE (2023) + 10건의 CVE (2025) = 13개 템플릿
# 단일 대상 스캔
nuclei -t 2025/CVE-2025-58360.yaml -u https://target.com
# 모든 템플릿으로 스캔
nuclei -t 2023/ -t 2025/ -u https://target.com
# 여러 대상 스캔
nuclei -t 2025/ -l targets.txt
요구 사항: Nuclei v3.0.0+
템플릿은 /signin의 sentry config 메타 태그에서 n8n 버전을 추출하고, 이를 디코딩한 후 DSL 매처를 사용하여 취약한 버전 범위와 대조합니다.
shodan-query: http.favicon.hash:-831756631
GitHub Actions는 매일 오전 6시(UTC)에 실행되어 다음을 수행합니다:
자세한 내용은 automation/README.md를 참조하세요.
합법적인 보안 테스트 및 연구 목적으로만 사용하세요. 스캔 전에 항상 적절한 승인을 받으십시오.
MIT 라이선스 - LICENSE 참조