Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-68613_Scanner — Scanner GUI alimentado pelo Shodan para identificar instâncias n8n expostas ao CVE-2025-68613 (faixa de versão 0.211.0–1.122.0) | Kitploit
Ferramentas/GitHubGitHub/manyaigdtuw/cve-2025-68613_scanner
OSINT (Inteligência de Fontes Abertas)ReconhecimentoScanners de VulnerabilidadesExploraçãoColeta de InformaçõesSegurança WebTestes de Penetração
GitHubmanyaigdtuw/cve-2025-68613_scanner

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-68613_Scanner

Scanner GUI alimentado pelo Shodan para identificar instâncias n8n expostas ao CVE-2025-68613 (faixa de versão 0.211.0–1.122.0)

Ver Repositório
3há 8 mesesAinda não revisado

Scanner de Internet n8n CVE-2025-68613

Uma ferramenta GUI baseada em Tkinter para descobrir instâncias n8n expostas publicamente via Shodan e testá-las quanto à exposição à CVE‑2025‑68613 em uma ampla faixa de versões.

O scanner:

  • Consulta o Shodan com múltiplas impressões digitais (título, marcadores HTML, favicons, organizações em nuvem) para encontrar possíveis hosts n8n em portas comuns (ex.: 5678).
  • Conecta-se a candidatos e sonda endpoints-chave: /, /login, /workflow, /rest/healthz.
  • Tenta extrair a versão do n8n em execução a partir de HTML / JS usando várias heurísticas.
  • Classifica cada host como VULNERÁVEL, SEGURO, DESCONHECIDO ou FALHA com base na versão e conectividade.
  • Armazena todos os resultados em um banco de dados SQLite local e oferece exportação CSV.

⚠️ Aviso legal
Esta ferramenta destina-se a pesquisa de segurança, educação e teste de sistemas que você possui ou está explicitamente autorizado a testar.
Escanear hosts aleatórios na internet pode violar leis ou termos de serviço em sua jurisdição.
Use com responsabilidade e por sua conta e risco.


Funcionalidades

  • Interface gráfica construída com Tkinter (sem necessidade de argumentos de linha de comando).
  • Integração com Shodan com muitas consultas personalizadas (título, hashes de favicon, assinaturas HTML, filtros de provedor de nuvem, etc.).
  • Escaneamento concorrente usando ThreadPoolExecutor e filas de trabalho para alta taxa de transferência.
  • Painel de endpoints:
    • Mostra instâncias descobertas (IP, país, versão, vulnerável SIM/NÃO).
    • Tabela de resultados detalhados: hora, IP:Porta, versão, status, endpoints, país.
  • Rastreamento robusto de estado: contadores de descobertos / testados / vulneráveis / falhas com atualizações em tempo real.
  • Backend SQLite (n8n_results.db) armazenando hosts e resultados de teste por varredura.
  • Exportação CSV de todos os resultados da varredura para análise offline.

Instalação

Pré-requisitos

  • Python 3.9+ (testado com 3.10).[
  • Uma conta Shodan e um cookie de navegador válido para www.shodan.io (cookie polito).[file:23]
  • Conectividade de rede que permita HTTP de saída para potenciais hosts n8n (normalmente porta 5678).

Clone o repositório e execute a interface

  • https://github.com/manyaigdtuw/CVE-2025-68613_Scanner.git
  • python n8n_Scanner_cve68613.py

Controles de varredura (painel esquerdo)

  • Modo
    • Shodan: pesquisar hosts voltados para a internet usando consultas Shodan.
    • Scan IP range: reservado para trabalho futuro (atualmente usa lógica de produtor estilo Shodan; mantenha Shodan selecionado)
  • Threads: número de trabalhadores consumidores paralelos (padrão: 20).
  • Cookie Shodan: cole o valor do cookie polito das ferramentas de desenvolvedor do navegador (Domínio: www.shodan.io).

Em seguida, pressione Iniciar Varredura. Para parar a varredura, pressione Parar; a ferramenta terminará de processar as tarefas em andamento e atualizará as estatísticas.

Entendendo os status

Por host, a coluna “Status” pode ser:

  • VULNERÁVEL – a versão está dentro do intervalo do CVE‑2025‑68613 (≥ 0.211.0 e < 1.122.0).
  • SEGURO – versão analisada com sucesso, mas está fora da janela vulnerável.
  • DESCONHECIDO – o host respondeu, mas a versão não pôde ser extraída de forma confiável do HTML/JS.
  • FALHA – o scanner não conseguiu alcançar o host (TCP recusado / tempo esgotado / outro erro).

O resumo “Endpoints” mostra uma visão compacta dos primeiros endpoints e seus códigos de status HTTP, por exemplo:

/:200; /login:200; /workflow:200.

Banco de dados e exportação

  • Os resultados são armazenados em n8n_results.db com duas tabelas
    • n8n_hosts: uma linha por IP, com atributos de última visualização.
    • n8n_test_results: resultados por teste incluindo status e JSON dos endpoints.[file:23]
  • Clique em Exportar Resultados para gravar todos os resultados em um arquivo CSV de sua escolha, incluindo carimbos de data/hora, IP, porta, país, versão, status, sinalizador de vulnerável e JSON bruto dos endpoints.[file:23]

Detalhes de configuração

Constantes chave no topo do script (classe N8nScanner.__init__) controlam o comportamento:

  • BASE_URL, FACET_URL: endpoints de busca do Shodan.
  • DEFAULT_PORT: porta n8n padrão (5678).
  • CONNECTION_TIMEOUT: tempo limite HTTP em segundos (padrão 15).
  • MAX_WORKERS: número de threads consumidoras.
  • VULN_MIN_VERSION, VULN_MAX_VERSION: limites de versão para CVE‑2025‑68613.
  • max_debug_html: quantos snapshots HTML salvar para depuração

As consultas Shodan incluem hashes de favicon, assinaturas HTML, filtros de provedor de nuvem e strings específicas do n8n para melhorar a taxa de acertos.


Baixar ferramenta