Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
n8n-vulnerability-detection — Vulnerability detection scripts for the n8n product. | Kitploit
Инструменты/GitHubGitHub/rxerium/n8n-vulnerability-detection
ReconnaissanceVulnerability ScannersWeb Vulnerability ScannersVulnerability AnalysisPenetration TestingThreat Intelligence
GitHubrxerium/n8n-vulnerability-detection

n8n-vulnerability-detection

Vulnerability detection scripts for the n8n product.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
17 месяцев назадЕщё не проверено

Обнаружение уязвимостей n8n

Автоматизированные шаблоны Nuclei для обнаружения уязвимостей n8n.

Создано @rxerium

Обзор

Автоматизированные шаблоны обнаружения CVE для n8n Workflow Automation, с ежедневным мониторингом и генерацией шаблонов на основе GitHub Advisories, ProjectDiscovery и NVD.

Статистика: 3 CVE (2023) + 10 CVE (2025) = 13 шаблонов

Использование

root@kitploit:~
# Scan a single target
nuclei -t 2025/CVE-2025-58360.yaml -u https://target.com

# Scan with all templates
nuclei -t 2023/ -t 2025/ -u https://target.com

# Scan multiple targets
nuclei -t 2025/ -l targets.txt

Требования: Nuclei v3.0.0+

Возможности

  • Автоматическое обнаружение - ежедневный мониторинг нескольких источников CVE
  • Интеллектуальное определение версий - декодирование Base64 конфигурации sentry n8n + сопоставление версий
  • Данные из нескольких источников - GitHub Advisories, ProjectDiscovery, NVD
  • Готовность к продакшену - все шаблоны проверяются перед выпуском

Метод обнаружения

Шаблоны извлекают версию n8n из мета-тега конфигурации sentry на /signin, декодируют её и сопоставляют с уязвимыми диапазонами версий с помощью DSL-матчеров.

root@kitploit:~
shodan-query: http.favicon.hash:-831756631

Автоматизация

GitHub Actions запускается ежедневно в 6:00 UTC для:

  1. Получения новых CVE из всех источников
  2. Генерации шаблонов с интеллектуальными матчерами версий
  3. Создания PR для проверки

Подробнее см. в automation/README.md.

Ответственное использование

Только для легитимного тестирования безопасности и исследований. Всегда получайте надлежащее разрешение перед сканированием.

Контакты

  • Twitter/X: @rxerium
  • LinkedIn: rxerium
  • Signal: Контакт

Лицензия

Лицензия MIT - см. LICENSE

Скачать инструмент