Sploitus

Exploit for CVE-2025-68613_Scanner

kitploit · 2026-09-03

Exploit Code

MARKDOWN107 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-MANYAIGDTUW-CVE-2025-68613_SCANNER
# n8n CVE-2025-68613 Internet Scanner

Инструмент с графическим интерфейсом на Tkinter для поиска публично доступных экземпляров **n8n** через Shodan и проверки их подверженности уязвимости **CVE‑2025‑68613** в широком диапазоне версий.

Сканер:

  * Выполняет запросы к Shodan с несколькими отпечатками (заголовок, HTML-маркеры, фавиконы, облачные организации) для поиска вероятных хостов n8n на распространённых портах (например, `5678`).
  * Подключается к кандидатам и проверяет ключевые конечные точки: `/`, `/login`, `/workflow`, `/rest/healthz`.
  * Пытается извлечь запущенную версию n8n из HTML/JS с помощью нескольких эвристик.
  * Классифицирует каждый хост как **УЯЗВИМЫЙ** , **БЕЗОПАСНЫЙ** , **НЕИЗВЕСТНЫЙ** или **ОШИБКА** на основе версии и возможности подключения.
  * Сохраняет все результаты в локальную базу данных SQLite и предоставляет экспорт в CSV.



> ⚠️ **Правовое уведомление**  
>  Этот инструмент предназначен для исследований в области безопасности, обучения и тестирования систем, которые **принадлежат вам или на тестирование которых вы получили явное разрешение**.  
>  Сканирование случайных хостов в интернете может нарушать законы или условия предоставления услуг в вашей юрисдикции.  
>  Используйте ответственно и на свой страх и риск.

* * *

## Возможности

  * **Графический интерфейс** на базе Tkinter (аргументы командной строки не требуются).
  * **Интеграция с Shodan** с множеством специализированных запросов (заголовки, хэши фавиконов, HTML-сигнатуры, фильтры облачных провайдеров и т.д.).
  * **Параллельное сканирование** с использованием `ThreadPoolExecutor` и очередей задач для высокой пропускной способности.
  * **Панель результатов** : 
    * Отображает обнаруженные экземпляры (IP, страна, версия, уязвимость ДА/НЕТ).
    * Подробная таблица результатов: время, IP:Порт, версия, статус, конечные точки, страна.
  * **Надёжное отслеживание состояния** : счётчики обнаружено / протестировано / уязвимо / ошибок с обновлением в реальном времени.
  * **Бэкенд SQLite** (`n8n_results.db`), хранящий хосты и результаты тестов для каждого запуска.
  * **Экспорт в CSV** всех результатов сканирования для автономного анализа.



* * *

## Установка

### Предварительные требования

  * Python **3.9+** (протестировано на 3.10).
  * Учётная запись Shodan и действующий файл cookie браузера для `www.shodan.io` (куки polito).
  * Сетевое подключение, разрешающее исходящие HTTP-запросы к потенциальным хостам n8n (обычно порт 5678).



### Клонирование репозитория и запуск интерфейса

  * https://github.com/manyaigdtuw/CVE-2025-68613_Scanner.git
  * python n8n_Scanner_cve68613.py



### Элементы управления сканированием (левая панель)

  * **Режим**
    * `Shodan`: поиск хостов, доступных из интернета, с помощью запросов Shodan.
    * `Сканировать диапазон IP`: зарезервировано для будущей работы (в настоящее время использует логику поставщика в стиле Shodan; оставьте выбранным `Shodan`).
  * **Потоки** : количество параллельных рабочих потоков (по умолчанию: 20).
  * **Cookie Shodan** : вставьте значение вашего `polito` cookie из инструментов разработчика браузера (Домен: `www.shodan.io`).



Затем нажмите **Начать сканирование**. Чтобы остановить сканирование, нажмите **Стоп** ; инструмент завершит обработку текущих задач и обновит статистику.

### Понимание статусов

Для каждого хоста столбец «Статус» может быть:

  * **УЯЗВИМЫЙ** – версия попадает в диапазон CVE‑2025‑68613 (≥ `0.211.0` и < `1.122.0`).
  * **БЕЗОПАСНЫЙ** – версия успешно определена, но находится за пределами уязвимого диапазона.
  * **НЕИЗВЕСТНЫЙ** – хост ответил, но версию не удалось надёжно извлечь из HTML/JS.
  * **ОШИБКА** – сканер не смог подключиться к хосту (TCP отказано / тайм-аут / другая ошибка).



Сводка «Конечные точки» показывает компактное представление первых нескольких конечных точек и их кодов состояния HTTP, например:

`/:200; /login:200; /workflow:200`.

### База данных и экспорт

  * Результаты сохраняются в `n8n_results.db` с двумя таблицами: 
    * `n8n_hosts`: одна строка на IP с атрибутами последнего просмотра.
    * `n8n_test_results`: результаты каждого теста, включая статус и конечные точки в формате JSON.
  * Нажмите **Экспорт результатов** , чтобы записать все результаты в выбранный CSV-файл, включая временные метки, IP, порт, страну, версию, статус, флаг уязвимости и необработанный JSON конечных точек.



* * *

## Детали конфигурации

Ключевые константы в начале скрипта (класс `N8nScanner.__init__`) управляют поведением:

  * `BASE_URL`, `FACET_URL`: конечные точки поиска Shodan.
  * `DEFAULT_PORT`: порт n8n по умолчанию (`5678`).
  * `CONNECTION_TIMEOUT`: тайм-аут HTTP в секундах (по умолчанию `15`).
  * `MAX_WORKERS`: количество потоков-потребителей.
  * `VULN_MIN_VERSION`, `VULN_MAX_VERSION`: границы версий для CVE‑2025‑68613.
  * `max_debug_html`: количество сохраняемых HTML-снимков для отладки.



Запросы Shodan включают хэши фавиконов, HTML-сигнатуры, фильтры облачных провайдеров и строки, специфичные для n8n, для улучшения процента попаданий.