Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-27597 — استغلال لثغرة CVE-2026-27597، وهي ثغرة حرجة في تنفيذ التعليمات البرمجية عن بُعد (RCE) في Agentfront Enclave قبل الإصدار 2.11.1، مما يسمح بالهروب من بيئة العزل (sandbox) وتنفيذ التعليمات البرمجية عن بُعد. | Kitploit
أدوات/GitHubGitHub/netvanguard-cmd/cve-2026-27597
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالأمن الويباختبار الاختراق
GitHubnetvanguard-cmd/cve-2026-27597

CVE-2026-27597

استغلال لثغرة CVE-2026-27597، وهي ثغرة حرجة في تنفيذ التعليمات البرمجية عن بُعد (RCE) في Agentfront Enclave قبل الإصدار 2.11.1، مما يسمح بالهروب من بيئة العزل (sandbox) وتنفيذ التعليمات البرمجية عن بُعد.

عرض المستودع

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
منذ 4 أشهرلم تتم المراجعة بعد
مشاركة

CVE-2026-27597 - تنفيذ التعليمات البرمجية عن بُعد

الاستخدام السريع

root@kitploit:~
python3 exploit.py -t "C:\\Path\\To\\Target" -o demo.zip --data-file payload.exe

ملاحظات الاستغلال

  • الخطورة: حرجة
  • CVSS: 10.0
  • التأثير: السرية، السلامة، التوافر
  • تاريخ النشر: 2026-02-25

الملخص الفني

Enclave هو بيئة معزولة آمنة لجافا سكريبت مصممة لتنفيذ كود وكلاء الذكاء الاصطناعي بأمان. قبل الإصدار 2.11.1، كان من الممكن تجاوز الحدود الأمنية التي يضعها @enclave-vm/core، والتي يمكن استخدامها لتحقيق تنفيذ التعليمات البرمجية عن بُعد (RCE). تم إصلاح المشكلة في الإصدار 2.11.1.

الإصدارات المتأثرة

Agentfront Enclave:

  • قبل 2.11.1

المراجع

  • NVD: https://nvd.nist.gov/vuln/detail/CVE-2026-27597

الاستغلال

تحميل PoC

تنزيل الأداة