## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-RXERIUM-N8N-VULNERABILITY-DETECTION
# Detecção de Vulnerabilidades do n8n
> Modelos automatizados do Nuclei para detecção de vulnerabilidades no n8n. **Criado por@rxerium**
## Visão Geral
Modelos automatizados de detecção de CVE para o n8n Workflow Automation, com monitoramento diário e geração de modelos a partir de GitHub Advisories, ProjectDiscovery e NVD.
**EstatÃsticas** : 3 CVEs (2023) + 10 CVEs (2025) = **13 modelos**
## Uso
root@kitploit:~
# Scan a single target
nuclei -t 2025/CVE-2025-58360.yaml -u https://target.com
# Scan with all templates
nuclei -t 2023/ -t 2025/ -u https://target.com
# Scan multiple targets
nuclei -t 2025/ -l targets.txt
**Requisitos** : Nuclei v3.0.0+
## Recursos
* **Descoberta Automatizada** \- Monitoramento diário de múltiplas fontes de CVE
* **Detecção Inteligente de Versão** \- Decodificação Base64 da configuração do Sentry do n8n + correspondência de versão
* **Inteligência Multi-Fonte** \- GitHub Advisories, ProjectDiscovery, NVD
* **Pronto para Produção** \- Todos os modelos validados antes do lançamento
## Método de Detecção
Os modelos extraem a versão do n8n da meta tag de configuração do Sentry em `/signin`, decodificam-na e comparam com as faixas de versões vulneráveis usando matchers DSL.
root@kitploit:~
shodan-query: http.favicon.hash:-831756631
## Automação
O GitHub Actions é executado diariamente às 6h UTC para:
1. Buscar novos CVEs de todas as fontes
2. Gerar modelos com matchers de versão inteligentes
3. Criar PRs para revisão
Veja automation/README.md para detalhes.
## Uso Responsável
Somente para testes de segurança legÃtimos e pesquisa. Sempre obtenha a devida autorização antes de escanear.
## Contato
* Twitter/X: @rxerium
* LinkedIn: rxerium
* Signal: Contato
## Licença
Licença MIT - veja LICENSE