
Vulnerability detection scripts for the n8n product.
Автоматизированные шаблоны Nuclei для обнаружения уязвимостей n8n.
Создано @rxerium
Автоматизированные шаблоны обнаружения CVE для n8n Workflow Automation, с ежедневным мониторингом и генерацией шаблонов на основе GitHub Advisories, ProjectDiscovery и NVD.
Статистика: 3 CVE (2023) + 10 CVE (2025) = 13 шаблонов
# Scan a single target
nuclei -t 2025/CVE-2025-58360.yaml -u https://target.com
# Scan with all templates
nuclei -t 2023/ -t 2025/ -u https://target.com
# Scan multiple targets
nuclei -t 2025/ -l targets.txt
Требования: Nuclei v3.0.0+
Шаблоны извлекают версию n8n из мета-тега конфигурации sentry на /signin, декодируют её и сопоставляют с уязвимыми диапазонами версий с помощью DSL-матчеров.
shodan-query: http.favicon.hash:-831756631
GitHub Actions запускается ежедневно в 6:00 UTC для:
Подробнее см. в automation/README.md.
Только для легитимного тестирования безопасности и исследований. Всегда получайте надлежащее разрешение перед сканированием.
Лицензия MIT - см. LICENSE