
Exploit para CVE-2026-27597, una RCE crítica en Agentfront Enclave anterior a 2.11.1, que permite la evasión del sandbox y la ejecución remota de código.
python3 exploit.py -t "C:\\Path\\To\\Target" -o demo.zip --data-file payload.exe
Enclave es un sandbox de JavaScript seguro diseñado para la ejecución segura de código de agentes de IA. Antes de la versión 2.11.1, es posible escapar de los límites de seguridad establecidos por @enclave-vm/core, lo que puede utilizarse para lograr ejecución remota de código (RCE). El problema se ha corregido en la versión 2.11.1.
Agentfront Enclave: