
CVE-2026-27597 के लिए एक्सप्लॉइट, जो Agentfront Enclave 2.11.1 से पहले के संस्करणों में एक गंभीर RCE है, जो सैंडबॉक्स एस्केप और रिमोट कोड एक्ज़ीक्यूशन की अनुमति देता है।
python3 exploit.py -t "C:\\Path\\To\\Target" -o demo.zip --data-file payload.exe
Enclave एक सुरक्षित JavaScript सैंडबॉक्स है जिसे सुरक्षित AI एजेंट कोड निष्पादन के लिए डिज़ाइन किया गया है। संस्करण 2.11.1 से पहले, @enclave-vm/core द्वारा निर्धारित सुरक्षा सीमाओं से बाहर निकलना संभव है, जिसका उपयोग रिमोट कोड निष्पादन (RCE) प्राप्त करने के लिए किया जा सकता है। यह समस्या संस्करण 2.11.1 में ठीक कर दी गई है।
Agentfront Enclave: