## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-MANYAIGDTUW-CVE-2025-68613_SCANNER
# n8n CVE-2025-68613 Internet Scanner
Инструмент с графическим интерфейсом на Tkinter для поиска публично доступных экземпляров **n8n** через Shodan и проверки их подверженности уязвимости **CVE‑2025‑68613** в широком диапазоне версий.
Сканер:
* Выполняет запросы к Shodan с несколькими отпечатками (заголовок, HTML-маркеры, фавиконы, облачные организации) для поиска вероятных хостов n8n на распространённых портах (например, `5678`).
* Подключается к кандидатам и проверяет ключевые конечные точки: `/`, `/login`, `/workflow`, `/rest/healthz`.
* Пытается извлечь запущенную версию n8n из HTML/JS с помощью нескольких эвристик.
* Классифицирует каждый хост как **УЯЗВИМЫЙ** , **БЕЗОПАСНЫЙ** , **НЕИЗВЕСТНЫЙ** или **ОШИБКА** на основе версии и возможности подключения.
* Сохраняет все результаты в локальную базу данных SQLite и предоставляет экспорт в CSV.
> ⚠️ **Правовое уведомление**
> Этот инструмент предназначен для исследований в области безопасности, обучения и тестирования систем, которые **принадлежат вам или на тестирование которых вы получили явное разрешение**.
> Сканирование случайных хостов в интернете может нарушать законы или условия предоставления услуг в вашей юрисдикции.
> Используйте ответственно и на свой страх и риск.
* * *
## Возможности
* **Графический интерфейс** на базе Tkinter (аргументы командной строки не требуются).
* **Интеграция с Shodan** с множеством специализированных запросов (заголовки, хэши фавиконов, HTML-сигнатуры, фильтры облачных провайдеров и т.д.).
* **Параллельное сканирование** с использованием `ThreadPoolExecutor` и очередей задач для высокой пропускной способности.
* **Панель результатов** :
* Отображает обнаруженные экземпляры (IP, страна, версия, уязвимость ДА/НЕТ).
* Подробная таблица результатов: время, IP:Порт, версия, статус, конечные точки, страна.
* **Надёжное отслеживание состояния** : счётчики обнаружено / протестировано / уязвимо / ошибок с обновлением в реальном времени.
* **Бэкенд SQLite** (`n8n_results.db`), хранящий хосты и результаты тестов для каждого запуска.
* **Экспорт в CSV** всех результатов сканирования для автономного анализа.
* * *
## Установка
### Предварительные требования
* Python **3.9+** (протестировано на 3.10).
* Учётная запись Shodan и действующий файл cookie браузера для `www.shodan.io` (куки polito).
* Сетевое подключение, разрешающее исходящие HTTP-запросы к потенциальным хостам n8n (обычно порт 5678).
### Клонирование репозитория и запуск интерфейса
* https://github.com/manyaigdtuw/CVE-2025-68613_Scanner.git
* python n8n_Scanner_cve68613.py
### Элементы управления сканированием (левая панель)
* **Режим**
* `Shodan`: поиск хостов, доступных из интернета, с помощью запросов Shodan.
* `Сканировать диапазон IP`: зарезервировано для будущей работы (в настоящее время использует логику поставщика в стиле Shodan; оставьте выбранным `Shodan`).
* **Потоки** : количество параллельных рабочих потоков (по умолчанию: 20).
* **Cookie Shodan** : вставьте значение вашего `polito` cookie из инструментов разработчика браузера (Домен: `www.shodan.io`).
Затем нажмите **Начать сканирование**. Чтобы остановить сканирование, нажмите **Стоп** ; инструмент завершит обработку текущих задач и обновит статистику.
### Понимание статусов
Для каждого хоста столбец «Статус» может быть:
* **УЯЗВИМЫЙ** – версия попадает в диапазон CVE‑2025‑68613 (≥ `0.211.0` и < `1.122.0`).
* **БЕЗОПАСНЫЙ** – версия успешно определена, но находится за пределами уязвимого диапазона.
* **НЕИЗВЕСТНЫЙ** – хост ответил, но версию не удалось надёжно извлечь из HTML/JS.
* **ОШИБКА** – сканер не смог подключиться к хосту (TCP отказано / тайм-аут / другая ошибка).
Сводка «Конечные точки» показывает компактное представление первых нескольких конечных точек и их кодов состояния HTTP, например:
`/:200; /login:200; /workflow:200`.
### База данных и экспорт
* Результаты сохраняются в `n8n_results.db` с двумя таблицами:
* `n8n_hosts`: одна строка на IP с атрибутами последнего просмотра.
* `n8n_test_results`: результаты каждого теста, включая статус и конечные точки в формате JSON.
* Нажмите **Экспорт результатов** , чтобы записать все результаты в выбранный CSV-файл, включая временные метки, IP, порт, страну, версию, статус, флаг уязвимости и необработанный JSON конечных точек.
* * *
## Детали конфигурации
Ключевые константы в начале скрипта (класс `N8nScanner.__init__`) управляют поведением:
* `BASE_URL`, `FACET_URL`: конечные точки поиска Shodan.
* `DEFAULT_PORT`: порт n8n по умолчанию (`5678`).
* `CONNECTION_TIMEOUT`: тайм-аут HTTP в секундах (по умолчанию `15`).
* `MAX_WORKERS`: количество потоков-потребителей.
* `VULN_MIN_VERSION`, `VULN_MAX_VERSION`: границы версий для CVE‑2025‑68613.
* `max_debug_html`: количество сохраняемых HTML-снимков для отладки.
Запросы Shodan включают хэши фавиконов, HTML-сигнатуры, фильтры облачных провайдеров и строки, специфичные для n8n, для улучшения процента попаданий.