Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-27495 — CVE-2026-27495 の概念実証エクスプロイトおよびラボ環境 | Kitploit
ツール/GitHubGitHub/dexsemon/cve-2026-27495
脆弱性分析コード分析エクスプロイト学習と教育バイナリエクスプロイトラボと実践
GitHubdexsemon/cve-2026-27495

CVE-2026-27495

CVE-2026-27495 の概念実証エクスプロイトおよびラボ環境

リポジトリを見る
1ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-27495 — n8n JS Task Runner サンドボックスエスケープ

ホストレルムのオブジェクトリークを通じた n8n JavaScript Task Runner のサンドボックスエスケープ。

CVECVE-2026-27495
CVSS9.4 (緊急)
CWECWE-94 — コードインジェクション
影響を受けるバージョンn8n < 1.123.22 / 2.0.0–2.9.2 / 2.10.0
修正バージョン1.123.22 / 2.9.3 / 2.10.1
攻撃対象領域コードノード(認証済み、Task Runners 有効)

クイックスタート

1. 脆弱性ラボをデプロイ

root@kitploit:~
docker compose up -d

n8n の起動まで約15秒待ってから、http://localhost:5678 を開き、オーナーアカウントを作成してください(メール: [email protected]、パスワード: TestPassword123!)。

2. 依存関係をインストール

root@kitploit:~
pip install requests

3. エクスプロイト

サンドボックスエスケープのプローブ:

root@kitploit:~
python3 exploit.py --probe

RCE — docker-compose.yml 内の NODE_FUNCTION_ALLOW_BUILTIN=* をコメントアウト解除し、再起動してください:

root@kitploit:~
docker compose down && docker compose up -d
python3 exploit.py --cmd "id && cat /etc/passwd"

初回セットアップ(オーナーアカウントを自動的に作成):

root@kitploit:~
python3 exploit.py --setup --probe

使い方

root@kitploit:~
Options:
  --url URL            n8n base URL (default: http://localhost:5678)
  --email EMAIL        Login email (default: [email protected])
  --password PASSWORD  Login password
  --cmd CMD            OS command to execute (RCE)
  --setup              Create owner account (fresh instance)
  --probe              Probe sandbox escape only (no RCE, works with any config)
  --proxy PROXY        HTTP proxy (e.g. http://127.0.0.1:8080)

免責事項

正規のセキュリティ研究および教育目的に限り使用してください。

ツールをダウンロード