
استغلال لثغرة CVE-2026-27597، وهي ثغرة حرجة في تنفيذ التعليمات البرمجية عن بُعد (RCE) في Agentfront Enclave قبل الإصدار 2.11.1، مما يسمح بالهروب من بيئة العزل (sandbox) وتنفيذ التعليمات البرمجية عن بُعد.
python3 exploit.py -t "C:\\Path\\To\\Target" -o demo.zip --data-file payload.exe
Enclave هو بيئة معزولة آمنة لجافا سكريبت مصممة لتنفيذ كود وكلاء الذكاء الاصطناعي بأمان. قبل الإصدار 2.11.1، كان من الممكن تجاوز الحدود الأمنية التي يضعها @enclave-vm/core، والتي يمكن استخدامها لتحقيق تنفيذ التعليمات البرمجية عن بُعد (RCE). تم إصلاح المشكلة في الإصدار 2.11.1.
Agentfront Enclave: