
Эксплойт для CVE-2026-27597 — критическая RCE-уязвимость в Agentfront Enclave до версии 2.11.1, позволяющая обход песочницы и удалённое выполнение кода.
python3 exploit.py -t "C:\\Path\\To\\Target" -o demo.zip --data-file payload.exe
Enclave — это безопасная JavaScript-песочница, предназначенная для безопасного выполнения кода ИИ-агентами. До версии 2.11.1 существует возможность обойти границы безопасности, установленные @enclave-vm/core, что может быть использовано для достижения удалённого выполнения кода (RCE). Проблема исправлена в версии 2.11.1.
Agentfront Enclave: