
Exploit para CVE-2026-27597, uma RCE crítica no Agentfront Enclave anterior à versão 2.11.1, permitindo fuga da sandbox e execução remota de código.
python3 exploit.py -t "C:\\Path\\To\\Target" -o demo.zip --data-file payload.exe
Enclave é um sandbox JavaScript seguro projetado para a execução segura de código de agentes de IA. Antes da versão 2.11.1, era possível escapar dos limites de segurança definidos por @enclave-vm/core, o que pode ser usado para alcançar execução remota de código (RCE). O problema foi corrigido na versão 2.11.1.
Agentfront Enclave: