
# CVE-2026-27597 익스플로잇 Agentfront Enclave 2.11.1 이전 버전의 치명적인 RCE 취약점으로, 샌드박스 탈출 및 원격 코드 실행을 허용합니다.
python3 exploit.py -t "C:\\Path\\To\\Target" -o demo.zip --data-file payload.exe
Enclave는 안전한 AI 에이전트 코드 실행을 위해 설계된 보안 JavaScript 샌드박스입니다. 버전 2.11.1 이전에는 @enclave-vm/core에 의해 설정된 보안 경계를 우회할 수 있었으며, 이를 통해 원격 코드 실행(RCE)을 달성할 수 있습니다. 이 문제는 버전 2.11.1에서 수정되었습니다.
Agentfront Enclave: