
# Exploit per CVE-2026-27597 Exploit per CVE-2026-27597, una RCE critica in Agentfront Enclave precedente alla versione 2.11.1, che consente l'evasione dalla sandbox e l'esecuzione remota di codice.
python3 exploit.py -t "C:\\Path\\To\\Target" -o demo.zip --data-file payload.exe
Enclave è una sandbox JavaScript sicura progettata per l'esecuzione sicura del codice degli agenti AI. Prima della versione 2.11.1, è possibile superare i confini di sicurezza impostati da @enclave-vm/core, il che può essere utilizzato per ottenere l'esecuzione remota di codice (RCE). Il problema è stato risolto nella versione 2.11.1.