Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-27495 — CVE-2026-27495 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट और लैब वातावरण | Kitploit
उपकरण/GitHubGitHub/dexsemon/cve-2026-27495
भेद्यता विश्लेषणकोड विश्लेषणशोषणलर्निंग और शिक्षाबाइनरी शोषणलैब और अभ्यास
GitHubdexsemon/cve-2026-27495

CVE-2026-27495

CVE-2026-27495 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट और लैब वातावरण

रिपॉजिटरी देखें
1 महीना पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-27495 — n8n JS Task Runner सैंडबॉक्स एस्केप

होस्ट-रियल्म ऑब्जेक्ट लीक के माध्यम से n8n JavaScript टास्क रनर पर सैंडबॉक्स एस्केप।

CVECVE-2026-27495
CVSS9.4 (गंभीर)
CWECWE-94 — कोड इंजेक्शन
प्रभावितn8n < 1.123.22 / 2.0.0–2.9.2 / 2.10.0
समाधान1.123.22 / 2.9.3 / 2.10.1
हमले की सतहकोड नोड (प्रमाणित, टास्क रनर सक्षम)

त्वरित आरंभ

1. भेद्य लैब तैनात करें

root@kitploit:~
docker compose up -d

n8n प्रारंभ होने के लिए ~15 सेकंड प्रतीक्षा करें, फिर http://localhost:5678 खोलें और एक स्वामी खाता बनाएं (ईमेल: [email protected], पासवर्ड: TestPassword123!)।

2. निर्भरताएँ स्थापित करें

root@kitploit:~
pip install requests

3. शोषण

सैंडबॉक्स एस्केप की जाँच करें :

root@kitploit:~
python3 exploit.py --probe

RCE — docker-compose.yml में NODE_FUNCTION_ALLOW_BUILTIN=* की टिप्पणी हटाएँ, फिर पुनः प्रारंभ करें:

root@kitploit:~
docker compose down && docker compose up -d
python3 exploit.py --cmd "id && cat /etc/passwd"

पहली बार सेटअप (स्वामी खाता स्वतः बनाता है):

root@kitploit:~
python3 exploit.py --setup --probe

उपयोग

root@kitploit:~
Options:
  --url URL            n8n base URL (default: http://localhost:5678)
  --email EMAIL        Login email (default: [email protected])
  --password PASSWORD  Login password
  --cmd CMD            OS command to execute (RCE)
  --setup              Create owner account (fresh instance)
  --probe              Probe sandbox escape only (no RCE, works with any config)
  --proxy PROXY        HTTP proxy (e.g. http://127.0.0.1:8080)

अस्वीकरण

केवल अधिकृत सुरक्षा अनुसंधान और शैक्षिक उद्देश्यों के लिए।

टूल डाउनलोड करें