
Exploit pour CVE-2026-27597, une RCE critique dans Agentfront Enclave avant la version 2.11.1, permettant l'évasion de sandbox et l'exécution de code à distance.
python3 exploit.py -t "C:\\Path\\To\\Target" -o demo.zip --data-file payload.exe
Enclave est un bac à sable JavaScript sécurisé conçu pour l'exécution sécurisée de code d'agents IA. Avant la version 2.11.1, il est possible de contourner les limites de sécurité définies par @enclave-vm/core, ce qui peut être utilisé pour réaliser une exécution de code à distance (RCE). Le problème a été corrigé dans la version 2.11.1.
Agentfront Enclave :