
استغلال RCE مصادق عليه لهروب صندوق الحماية لمحرك سير العمل NocoBase (CVE-2026-34156). ينفذ أوامر نظام عشوائية عبر تعبيرات سير عمل مصممة خصيصًا على الخوادم الضعيفة.
تنفيذ أكواد عن بُعد مع مصادقة في NocoBase إصدارات ≤ 2.0.26 عبر هروب الصندوق الرملي (Sandbox Escape) في سير العمل.
CVE-2026-34156 هي ثغرة هروب من الصندوق الرملي في محرك سير العمل الخاص بـ NocoBase. يمكن للمهاجم المُوثق إنشاء سير عمل خبيث يتجاوز الصندوق الرملي للتعبيرات وينفذ أوامر نظام عشوائية على الخادم الأساسي.
استنساخ المستودع وتثبيت التبعيات:
git clone https://github.com/0xBlackash/CVE-2026-34156.git
cd CVE-2026-34156
pip3 install requests