
GUI-сканер на основе Shodan для выявления экземпляров n8n, уязвимых к CVE-2025-68613 (диапазон версий 0.211.0–1.122.0)
Инструмент с графическим интерфейсом на Tkinter для поиска публично доступных экземпляров n8n через Shodan и проверки их подверженности уязвимости CVE‑2025‑68613 в широком диапазоне версий.
Сканер:
5678)./, /login, /workflow, /rest/healthz.⚠️ Правовое уведомление
Этот инструмент предназначен для исследований в области безопасности, обучения и тестирования систем, которые принадлежат вам или на тестирование которых вы получили явное разрешение.
Сканирование случайных хостов в интернете может нарушать законы или условия предоставления услуг в вашей юрисдикции.
Используйте ответственно и на свой страх и риск.
ThreadPoolExecutor и очередей задач для высокой пропускной способности.n8n_results.db), хранящий хосты и результаты тестов для каждого запуска.www.shodan.io (куки polito).Shodan: поиск хостов, доступных из интернета, с помощью запросов Shodan.Сканировать диапазон IP: зарезервировано для будущей работы (в настоящее время использует логику поставщика в стиле Shodan; оставьте выбранным Shodan).polito cookie из инструментов разработчика браузера (Домен: www.shodan.io).Затем нажмите Начать сканирование. Чтобы остановить сканирование, нажмите Стоп; инструмент завершит обработку текущих задач и обновит статистику.
Для каждого хоста столбец «Статус» может быть:
0.211.0 и < 1.122.0).Сводка «Конечные точки» показывает компактное представление первых нескольких конечных точек и их кодов состояния HTTP, например:
/:200; /login:200; /workflow:200.
n8n_results.db с двумя таблицами:
n8n_hosts: одна строка на IP с атрибутами последнего просмотра.n8n_test_results: результаты каждого теста, включая статус и конечные точки в формате JSON.Ключевые константы в начале скрипта (класс N8nScanner.__init__) управляют поведением:
BASE_URL, FACET_URL: конечные точки поиска Shodan.DEFAULT_PORT: порт n8n по умолчанию (5678).CONNECTION_TIMEOUT: тайм-аут HTTP в секундах (по умолчанию 15).MAX_WORKERS: количество потоков-потребителей.VULN_MIN_VERSION, VULN_MAX_VERSION: границы версий для CVE‑2025‑68613.max_debug_html: количество сохраняемых HTML-снимков для отладки.Запросы Shodan включают хэши фавиконов, HTML-сигнатуры, фильтры облачных провайдеров и строки, специфичные для n8n, для улучшения процента попаданий.