一个基于 Tkinter 的 GUI 工具,用于通过 Shodan 发现公开暴露的 n8n 实例,并测试其是否受 CVE‑2025‑68613 影响,覆盖广泛的版本范围。
该扫描器能够:
5678)上发现疑似 n8n 主机。/、/login、/workflow、/rest/healthz。⚠️ 法律声明
本工具仅用于安全研究、教育以及对您拥有或已获得明确授权的系统进行测试。
扫描互联网上的随机主机可能违反您所在司法辖区的法律或服务条款。
请谨慎使用,风险自负。
ThreadPoolExecutor 和工作队列进行并发扫描,实现高吞吐量。n8n_results.db)存储主机及每次扫描的测试结果。www.shodan.io 的有效浏览器 cookie(polito cookie)。[file:23]Shodan:使用 Shodan 查询搜索互联网上可访问的主机。Scan IP range:保留用于将来的工作(当前使用 Shodan 风格的 producer 逻辑;请保持选择 Shodan)polito cookie 值(域:www.shodan.io)。然后点击 开始扫描。
如需停止扫描,请点击 停止;工具将完成正在处理的任务并更新统计信息。
每台主机的 “Status” 列可能为:
0.211.0 且 < 1.122.0)。“Endpoints” 汇总显示前几个端点及其 HTTP 状态码的简洁视图,例如:
/:200; /login:200; /workflow:200。
n8n_results.db 中,包含两个表:
n8n_hosts:每个 IP 一行,包含上次发现的属性。n8n_test_results:每次测试的结果,包括状态和端点 JSON。[file:23]脚本顶部的关键常量(类 N8nScanner.__init__)控制行为:
BASE_URL、FACET_URL:Shodan 搜索端点。DEFAULT_PORT:默认 n8n 端口(5678)。CONNECTION_TIMEOUT:HTTP 超时时间(秒)(默认 15)。MAX_WORKERS:消费者线程数。VULN_MIN_VERSION、VULN_MAX_VERSION:CVE‑2025‑68613 的版本边界。max_debug_html:保存多少 HTML 快照用于调试。Shodan 查询包含 favicon 哈希、HTML 特征、云服务商筛选以及 n8n 特定字符串,以提高命中率。