Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-27495 — Proof-of-concept exploit and lab environment for CVE-2026-27495 | Kitploit
Ferramentas/GitHubGitHub/dexsemon/cve-2026-27495
Vulnerability AnalysisCode AnalysisExploitationLearning & EducationBinary ExploitationLabs & Practice
GitHubdexsemon/cve-2026-27495

CVE-2026-27495

Proof-of-concept exploit and lab environment for CVE-2026-27495

Ver Repositório
há 1 mêsAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-27495 — Escape de Sandbox do Task Runner JS do n8n

Escape de sandbox no n8n JavaScript Task Runner via vazamento de objeto host-realm.

CVECVE-2026-27495
CVSS9.4 (Crítico)
CWECWE-94 — Injeção de Código
Affectedn8n < 1.123.22 / 2.0.0–2.9.2 / 2.10.0
Fixed1.123.22 / 2.9.3 / 2.10.1
Attack SurfaceNó de código (autenticado, Task Runners habilitados)

Início Rápido

1. Implante o Laboratório Vulnerável

root@kitploit:~
docker compose up -d

Aguarde ~15s para o n8n iniciar, depois abra http://localhost:5678 e crie uma conta de proprietário (email: [email protected], senha: TestPassword123!).

2. Instale Dependências

root@kitploit:~
pip install requests

3. Exploração

Teste de escape de sandbox:

root@kitploit:~
python3 exploit.py --probe

RCE — descomente NODE_FUNCTION_ALLOW_BUILTIN=* no docker-compose.yml, então reinicie:

root@kitploit:~
docker compose down && docker compose up -d
python3 exploit.py --cmd "id && cat /etc/passwd"

Configuração inicial (cria conta de proprietário automaticamente):

root@kitploit:~
python3 exploit.py --setup --probe

Uso

root@kitploit:~
Options:
  --url URL            URL base do n8n (padrão: http://localhost:5678)
  --email EMAIL        Email de login (padrão: [email protected])
  --password PASSWORD  Senha de login
  --cmd CMD            Comando do SO para executar (RCE)
  --setup              Criar conta de proprietário (instância nova)
  --probe              Apenas testar escape de sandbox (sem RCE, funciona com qualquer configuração)
  --proxy PROXY        Proxy HTTP (ex.: http://127.0.0.1:8080)

Aviso Legal

Apenas para fins autorizados de pesquisa de segurança e educação.

Baixar ferramenta