Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-34156-NocoBase-Sandbox-Escape-via-Workflow-Execution-Vulnerability- — Authentifizierter RCE-Exploit für die Sandbox-Escape des NocoBase-Workflow-Engine (CVE-2026-34156). Führt beliebige Systembefehle über manipulierte Workflow-Ausdrücke auf verwundbaren Servern aus. | Kitploit
Tools/GitHubGitHub/dhananjayasj/cve-2026-34156-nocobase-sandbox-escape-via-workflow-execution-vulnerability-
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsCommand and ControlRed Teaming
GitHubdhananjayasj/cve-2026-34156-nocobase-sandbox-escape-via-workflow-execution-vulnerability-

CVE-2026-34156-NocoBase-Sandbox-Escape-via-Workflow-Execution-Vulnerability-

Authentifizierter RCE-Exploit für die Sandbox-Escape des NocoBase-Workflow-Engine (CVE-2026-34156). Führt beliebige Systembefehle über manipulierte Workflow-Ausdrücke auf verwundbaren Servern aus.

Repository anzeigen
44vor 3 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-34156 – NocoBase Sandbox-Escape (RCE)

CVE-2026-34156 CVSS NocoBase

Authentifizierte Remote-Codeausführung in NocoBase-Versionen ≤ 2.0.26 über Workflow-Sandbox-Escape.

📋 Beschreibung

CVE-2026-34156 ist eine Sandbox-Escape-Schwachstelle in der NocoBase-Workflow-Engine. Ein authentifizierter Angreifer kann einen bösartigen Workflow erstellen, der die Expression-Sandbox umgeht und beliebige Systembefehle auf dem zugrunde liegenden Server ausführt.

  • Angriffsvektor – Authentifizierte HTTP-Anfragen an die NocoBase-API
  • Erforderliche Berechtigungen – Niedrig (jeder gültige Benutzer mit Workflow-Erstellungsrechten)
  • Auswirkung – Vollständige RCE (Container-Escape möglich, wenn als Root ausgeführt)

🔧 Installation

Repository klonen und Abhängigkeiten installieren:

root@kitploit:~
git clone https://github.com/0xBlackash/CVE-2026-34156.git
cd CVE-2026-34156
pip3 install requests
Tool herunterladen