Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
n8n-vulnerability-detection — Vulnerability detection scripts for the n8n product. | Kitploit
도구/GitHubGitHub/rxerium/n8n-vulnerability-detection
ReconnaissanceVulnerability ScannersWeb Vulnerability ScannersVulnerability AnalysisPenetration TestingThreat Intelligence
GitHubrxerium/n8n-vulnerability-detection

n8n-vulnerability-detection

Vulnerability detection scripts for the n8n product.

저장소 보기
17개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

n8n 취약점 탐지

n8n 취약점 탐지를 위한 자동화된 Nuclei 템플릿.

작성자: @rxerium

개요

n8n Workflow Automation을 위한 자동화된 CVE 탐지 템플릿으로, GitHub Advisories, ProjectDiscovery, NVD에서 일일 모니터링 및 템플릿 생성을 수행합니다.

통계: 3건의 CVE (2023) + 10건의 CVE (2025) = 13개 템플릿

사용법

root@kitploit:~
# 단일 대상 스캔
nuclei -t 2025/CVE-2025-58360.yaml -u https://target.com

# 모든 템플릿으로 스캔
nuclei -t 2023/ -t 2025/ -u https://target.com

# 여러 대상 스캔
nuclei -t 2025/ -l targets.txt

요구 사항: Nuclei v3.0.0+

기능

  • 자동 발견 - 여러 CVE 소스의 일일 모니터링
  • 지능형 버전 탐지 - n8n sentry 구성의 Base64 디코딩 + 버전 매칭
  • 다중 소스 인텔리전스 - GitHub Advisories, ProjectDiscovery, NVD
  • 프로덕션 준비 완료 - 모든 템플릿은 출시 전 검증됨

탐지 방법

템플릿은 /signin의 sentry config 메타 태그에서 n8n 버전을 추출하고, 이를 디코딩한 후 DSL 매처를 사용하여 취약한 버전 범위와 대조합니다.

root@kitploit:~
shodan-query: http.favicon.hash:-831756631

자동화

GitHub Actions는 매일 오전 6시(UTC)에 실행되어 다음을 수행합니다:

  1. 모든 소스에서 새로운 CVE 가져오기
  2. 지능형 버전 매처로 템플릿 생성
  3. 검토용 PR 생성

자세한 내용은 automation/README.md를 참조하세요.

책임 있는 사용

합법적인 보안 테스트 및 연구 목적으로만 사용하세요. 스캔 전에 항상 적절한 승인을 받으십시오.

연락처

  • Twitter/X: @rxerium
  • LinkedIn: rxerium
  • Signal: 연락처

라이선스

MIT 라이선스 - LICENSE 참조

도구 다운로드