
Scripts de detecção de vulnerabilidades para o produto n8n.
Modelos automatizados do Nuclei para detecção de vulnerabilidades no n8n. Criado por @rxerium
Modelos automatizados de detecção de CVE para o n8n Workflow Automation, com monitoramento diário e geração de modelos a partir de GitHub Advisories, ProjectDiscovery e NVD.
Estatísticas: 3 CVEs (2023) + 10 CVEs (2025) = 13 modelos
# Scan a single target
nuclei -t 2025/CVE-2025-58360.yaml -u https://target.com
# Scan with all templates
nuclei -t 2023/ -t 2025/ -u https://target.com
# Scan multiple targets
nuclei -t 2025/ -l targets.txt
Requisitos: Nuclei v3.0.0+
Os modelos extraem a versão do n8n da meta tag de configuração do Sentry em /signin, decodificam-na e comparam com as faixas de versões vulneráveis usando matchers DSL.
shodan-query: http.favicon.hash:-831756631
O GitHub Actions é executado diariamente às 6h UTC para:
Veja automation/README.md para detalhes.
Somente para testes de segurança legítimos e pesquisa. Sempre obtenha a devida autorização antes de escanear.
Licença MIT - veja LICENSE