
Exploit für CVE-2026-27597, eine kritische RCE in Agentfront Enclave vor 2.11.1, die Sandbox-Escape und Remote-Code-Ausführung ermöglicht.
python3 exploit.py -t "C:\\Path\\To\\Target" -o demo.zip --data-file payload.exe
Enclave ist eine sichere JavaScript-Sandbox, die für die sichere Ausführung von KI-Agenten-Code entwickelt wurde. Vor Version 2.11.1 ist es möglich, die von @enclave-vm/core gesetzten Sicherheitsgrenzen zu umgehen, was zur Erlangung von Remote Code Execution (RCE) genutzt werden kann. Das Problem wurde in Version 2.11.1 behoben.
Agentfront Enclave: