Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-68613_Scanner — GUI-сканер на основе Shodan для выявления экземпляров n8n, уязвимых к CVE-2025-68613 (диапазон версий 0.211.0–1.122.0) | Kitploit
Инструменты/GitHubGitHub/manyaigdtuw/cve-2025-68613_scanner
OSINT (Разведка открытых источников)РазведкаСканеры уязвимостейЭксплуатацияСбор информацииВеб-безопасностьТестирование на Проникновение
GitHubmanyaigdtuw/cve-2025-68613_scanner

CVE-2025-68613_Scanner

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

GUI-сканер на основе Shodan для выявления экземпляров n8n, уязвимых к CVE-2025-68613 (диапазон версий 0.211.0–1.122.0)

Репозиторий
38 месяцев назадЕщё не проверено

n8n CVE-2025-68613 Internet Scanner

Инструмент с графическим интерфейсом на Tkinter для поиска публично доступных экземпляров n8n через Shodan и проверки их подверженности уязвимости CVE‑2025‑68613 в широком диапазоне версий.

Сканер:

  • Выполняет запросы к Shodan с несколькими отпечатками (заголовок, HTML-маркеры, фавиконы, облачные организации) для поиска вероятных хостов n8n на распространённых портах (например, 5678).
  • Подключается к кандидатам и проверяет ключевые конечные точки: /, /login, /workflow, /rest/healthz.
  • Пытается извлечь запущенную версию n8n из HTML/JS с помощью нескольких эвристик.
  • Классифицирует каждый хост как УЯЗВИМЫЙ, БЕЗОПАСНЫЙ, НЕИЗВЕСТНЫЙ или ОШИБКА на основе версии и возможности подключения.
  • Сохраняет все результаты в локальную базу данных SQLite и предоставляет экспорт в CSV.

⚠️ Правовое уведомление
Этот инструмент предназначен для исследований в области безопасности, обучения и тестирования систем, которые принадлежат вам или на тестирование которых вы получили явное разрешение.
Сканирование случайных хостов в интернете может нарушать законы или условия предоставления услуг в вашей юрисдикции.
Используйте ответственно и на свой страх и риск.


Возможности

  • Графический интерфейс на базе Tkinter (аргументы командной строки не требуются).
  • Интеграция с Shodan с множеством специализированных запросов (заголовки, хэши фавиконов, HTML-сигнатуры, фильтры облачных провайдеров и т.д.).
  • Параллельное сканирование с использованием ThreadPoolExecutor и очередей задач для высокой пропускной способности.
  • Панель результатов:
    • Отображает обнаруженные экземпляры (IP, страна, версия, уязвимость ДА/НЕТ).
    • Подробная таблица результатов: время, IP:Порт, версия, статус, конечные точки, страна.
  • Надёжное отслеживание состояния: счётчики обнаружено / протестировано / уязвимо / ошибок с обновлением в реальном времени.
  • Бэкенд SQLite (n8n_results.db), хранящий хосты и результаты тестов для каждого запуска.
  • Экспорт в CSV всех результатов сканирования для автономного анализа.

Установка

Предварительные требования

  • Python 3.9+ (протестировано на 3.10).
  • Учётная запись Shodan и действующий файл cookie браузера для www.shodan.io (куки polito).
  • Сетевое подключение, разрешающее исходящие HTTP-запросы к потенциальным хостам n8n (обычно порт 5678).

Клонирование репозитория и запуск интерфейса

  • https://github.com/manyaigdtuw/CVE-2025-68613_Scanner.git
  • python n8n_Scanner_cve68613.py

Элементы управления сканированием (левая панель)

  • Режим
    • Shodan: поиск хостов, доступных из интернета, с помощью запросов Shodan.
    • Сканировать диапазон IP: зарезервировано для будущей работы (в настоящее время использует логику поставщика в стиле Shodan; оставьте выбранным Shodan).
  • Потоки: количество параллельных рабочих потоков (по умолчанию: 20).
  • Cookie Shodan: вставьте значение вашего polito cookie из инструментов разработчика браузера (Домен: www.shodan.io).

Затем нажмите Начать сканирование. Чтобы остановить сканирование, нажмите Стоп; инструмент завершит обработку текущих задач и обновит статистику.

Понимание статусов

Для каждого хоста столбец «Статус» может быть:

  • УЯЗВИМЫЙ – версия попадает в диапазон CVE‑2025‑68613 (≥ 0.211.0 и < 1.122.0).
  • БЕЗОПАСНЫЙ – версия успешно определена, но находится за пределами уязвимого диапазона.
  • НЕИЗВЕСТНЫЙ – хост ответил, но версию не удалось надёжно извлечь из HTML/JS.
  • ОШИБКА – сканер не смог подключиться к хосту (TCP отказано / тайм-аут / другая ошибка).

Сводка «Конечные точки» показывает компактное представление первых нескольких конечных точек и их кодов состояния HTTP, например:

/:200; /login:200; /workflow:200.

База данных и экспорт

  • Результаты сохраняются в n8n_results.db с двумя таблицами:
    • n8n_hosts: одна строка на IP с атрибутами последнего просмотра.
    • n8n_test_results: результаты каждого теста, включая статус и конечные точки в формате JSON.
  • Нажмите Экспорт результатов, чтобы записать все результаты в выбранный CSV-файл, включая временные метки, IP, порт, страну, версию, статус, флаг уязвимости и необработанный JSON конечных точек.

Детали конфигурации

Ключевые константы в начале скрипта (класс N8nScanner.__init__) управляют поведением:

  • BASE_URL, FACET_URL: конечные точки поиска Shodan.
  • DEFAULT_PORT: порт n8n по умолчанию (5678).
  • CONNECTION_TIMEOUT: тайм-аут HTTP в секундах (по умолчанию 15).
  • MAX_WORKERS: количество потоков-потребителей.
  • VULN_MIN_VERSION, VULN_MAX_VERSION: границы версий для CVE‑2025‑68613.
  • max_debug_html: количество сохраняемых HTML-снимков для отладки.

Запросы Shodan включают хэши фавиконов, HTML-сигнатуры, фильтры облачных провайдеров и строки, специфичные для n8n, для улучшения процента попаданий.

Скачать инструмент