Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-27495 — Proof-of-concept exploit and lab environment for CVE-2026-27495 | Kitploit
도구/GitHubGitHub/dexsemon/cve-2026-27495
Vulnerability AnalysisCode AnalysisExploitationLearning & EducationBinary ExploitationLabs & Practice
GitHubdexsemon/cve-2026-27495

CVE-2026-27495

Proof-of-concept exploit and lab environment for CVE-2026-27495

저장소 보기
1개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2026-27495 — n8n JS Task Runner 샌드박스 탈출

호스트-영역 객체 누출을 통한 n8n JavaScript Task Runner 샌드박스 탈출.

CVECVE-2026-27495
CVSS9.4 (Critical)
CWECWE-94 — Code Injection
영향 받는 버전n8n < 1.123.22 / 2.0.0–2.9.2 / 2.10.0
수정된 버전1.123.22 / 2.9.3 / 2.10.1
공격 표면Code node (인증 필요, Task Runners 활성화)

빠른 시작

1. 취약한 실습 환경 배포

root@kitploit:~
docker compose up -d

n8n이 시작될 때까지 약 15초 기다린 후, http://localhost:5678을 열고 소유자 계정을 생성합니다 (이메일: [email protected], 비밀번호: TestPassword123!).

2. 종속성 설치

root@kitploit:~
pip install requests

3. 익스플로잇

샌드박스 탈출 탐지 :

root@kitploit:~
python3 exploit.py --probe

RCE — docker-compose.yml에서 NODE_FUNCTION_ALLOW_BUILTIN=* 주석을 해제한 후 다시 시작합니다:

root@kitploit:~
docker compose down && docker compose up -d
python3 exploit.py --cmd "id && cat /etc/passwd"

최초 설정 (자동으로 소유자 계정 생성):

root@kitploit:~
python3 exploit.py --setup --probe

사용법

root@kitploit:~
Options:
  --url URL            n8n 기본 URL (기본값: http://localhost:5678)
  --email EMAIL        로그인 이메일 (기본값: [email protected])
  --password PASSWORD  로그인 비밀번호
  --cmd CMD            실행할 OS 명령어 (RCE)
  --setup              소유자 계정 생성 (새 인스턴스)
  --probe              샌드박스 탈출만 탐지 (RCE 없음, 모든 구성에서 작동)
  --proxy PROXY        HTTP 프록시 (예: http://127.0.0.1:8080)

면책 조항

승인된 보안 연구 및 교육 목적으로만 사용하십시오.

도구 다운로드