Skip to content
KitploitKITPLOIT
工具博客
Log in
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-68613_Scanner — 基于 Shodan 的 GUI 扫描器,用于识别暴露于 CVE-2025-68613(版本范围 0.211.0–1.122.0)的 n8n 实例 | Kitploit
工具/GitHubGitHub/manyaigdtuw/cve-2025-68613_scanner
OSINT (开源情报)侦察漏洞扫描器漏洞利用信息收集Web安全渗透测试
GitHubmanyaigdtuw/cve-2025-68613_scanner

CVE-2025-68613_Scanner

基于 Shodan 的 GUI 扫描器,用于识别暴露于 CVE-2025-68613(版本范围 0.211.0–1.122.0)的 n8n 实例

查看仓库
109个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

n8n CVE-2025-68613 互联网扫描器

一个基于 Tkinter 的 GUI 工具,用于通过 Shodan 发现公开暴露的 n8n 实例,并测试其是否受 CVE‑2025‑68613 影响,覆盖广泛的版本范围。

该扫描器能够:

  • 使用多种指纹(标题、HTML 标记、favicon、云组织)查询 Shodan,以在常见端口(例如 5678)上发现疑似 n8n 主机。
  • 连接候选主机并探测关键端点:/、/login、/workflow、/rest/healthz。
  • 尝试通过多种启发式方法从 HTML/JS 中提取正在运行的 n8n 版本。
  • 根据版本和连通性将每台主机分类为 VULNERABLE、SAFE、UNKNOWN 或 FAILED。
  • 将所有结果存储在本地 SQLite 数据库中,并提供 CSV 导出功能。

⚠️ 法律声明
本工具仅用于安全研究、教育以及对您拥有或已获得明确授权的系统进行测试。
扫描互联网上的随机主机可能违反您所在司法辖区的法律或服务条款。
请谨慎使用,风险自负。


功能特性

  • 使用 Tkinter 构建的 GUI 前端(无需 CLI 参数)。
  • 集成 Shodan,可执行多种定制查询(title、favicon 哈希、HTML 特征、云服务商筛选等)。
  • 使用 ThreadPoolExecutor 和工作队列进行并发扫描,实现高吞吐量。
  • 端点仪表盘:
    • 显示已发现的实例(IP、国家/地区、版本、是否易受攻击 YES/NO)。
    • 详细结果表:时间、IP:Port、版本、状态、端点、国家/地区。
  • 稳健的状态跟踪:已发现 / 已测试 / 易受攻击 / 失败计数支持实时更新。
  • SQLite 后端(n8n_results.db)存储主机及每次扫描的测试结果。
  • 将所有扫描结果导出为 CSV,便于离线分析。

安装

前置要求

  • Python 3.9+(已在 3.10 上测试)。[
  • 一个 Shodan 账户,以及 www.shodan.io 的有效浏览器 cookie(polito cookie)。[file:23]
  • 允许对潜在 n8n 主机进行出站 HTTP 访问的网络连接(通常为端口 5678)。

克隆仓库并运行界面

  • https://github.com/manyaigdtuw/CVE-2025-68613_Scanner.git
  • python n8n_Scanner_cve68613.py

扫描控制(左侧面板)

  • 模式
    • Shodan:使用 Shodan 查询搜索互联网上可访问的主机。
    • Scan IP range:保留用于将来的工作(当前使用 Shodan 风格的 producer 逻辑;请保持选择 Shodan)
  • 线程数:并行消费者工作线程的数量(默认:20)。
  • Shodan Cookie:粘贴您从浏览器开发者工具中获取的 polito cookie 值(域:www.shodan.io)。

然后点击 开始扫描。
如需停止扫描,请点击 停止;工具将完成正在处理的任务并更新统计信息。

理解状态

每台主机的 “Status” 列可能为:

  • VULNERABLE – 版本位于 CVE‑2025‑68613 影响范围内(≥ 0.211.0 且 < 1.122.0)。
  • SAFE – 版本已成功解析,但不在受影响范围内。
  • UNKNOWN – 主机已响应,但无法从 HTML/JS 中可靠提取版本。
  • FAILED – 扫描器根本无法访问该主机(TCP 拒绝 / 超时 / 其他错误)。

“Endpoints” 汇总显示前几个端点及其 HTTP 状态码的简洁视图,例如:

/:200; /login:200; /workflow:200。

数据库与导出

  • 结果存储在 n8n_results.db 中,包含两个表:
    • n8n_hosts:每个 IP 一行,包含上次发现的属性。
    • n8n_test_results:每次测试的结果,包括状态和端点 JSON。[file:23]
  • 点击 Export Results 可将所有结果写入您选择的 CSV 文件,包含时间戳、IP、端口、国家/地区、版本、状态、是否易受攻击标志以及原始端点 JSON。[file:23]

配置详情

脚本顶部的关键常量(类 N8nScanner.__init__)控制行为:

  • BASE_URL、FACET_URL:Shodan 搜索端点。
  • DEFAULT_PORT:默认 n8n 端口(5678)。
  • CONNECTION_TIMEOUT:HTTP 超时时间(秒)(默认 15)。
  • MAX_WORKERS:消费者线程数。
  • VULN_MIN_VERSION、VULN_MAX_VERSION:CVE‑2025‑68613 的版本边界。
  • max_debug_html:保存多少 HTML 快照用于调试。

Shodan 查询包含 favicon 哈希、HTML 特征、云服务商筛选以及 n8n 特定字符串,以提高命中率。

下载工具