Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/dexsemon/cve-2026-27495
漏洞分析代码分析漏洞利用学习与教育二进制利用实验室与实践
GitHubdexsemon/cve-2026-27495

CVE-2026-27495

CVE-2026-27495 的概念验证漏洞利用及实验环境

查看仓库
2个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2026-27495 — n8n JS Task Runner 沙箱逃逸

通过 host-realm 对象泄漏在 n8n JavaScript Task Runner 中实现沙箱逃逸。

CVECVE-2026-27495
CVSS9.4(严重)
CWECWE-94 — 代码注入
受影响版本n8n < 1.123.22 / 2.0.0–2.9.2 / 2.10.0
已修复版本1.123.22 / 2.9.3 / 2.10.1
攻击面代码节点(已认证,Task Runners 已启用)

快速开始

1. 部署漏洞实验环境

root@kitploit:~
docker compose up -d

等待约 15 秒让 n8n 启动,然后打开 http://localhost:5678 并创建所有者账户(邮箱:[email protected],密码:TestPassword123!)。

2. 安装依赖

root@kitploit:~
pip install requests

3. 漏洞利用

探测沙箱逃逸:

root@kitploit:~
python3 exploit.py --probe

RCE — 取消注释 docker-compose.yml 中的 NODE_FUNCTION_ALLOW_BUILTIN=*,然后重启:

root@kitploit:~
docker compose down && docker compose up -d
python3 exploit.py --cmd "id && cat /etc/passwd"

首次设置(自动创建所有者账户):

root@kitploit:~
python3 exploit.py --setup --probe

使用方法

root@kitploit:~
Options:
  --url URL            n8n base URL (default: http://localhost:5678)
  --email EMAIL        Login email (default: [email protected])
  --password PASSWORD  Login password
  --cmd CMD            OS command to execute (RCE)
  --setup              Create owner account (fresh instance)
  --probe              Probe sandbox escape only (no RCE, works with any config)
  --proxy PROXY        HTTP proxy (e.g. http://127.0.0.1:8080)

免责声明

仅用于授权的安全研究和教育目的。

下载工具