
Authentifizierter RCE-Exploit für die Sandbox-Escape des NocoBase-Workflow-Engine (CVE-2026-34156). Führt beliebige Systembefehle über manipulierte Workflow-Ausdrücke auf verwundbaren Servern aus.
Authentifizierte Remote-Codeausführung in NocoBase-Versionen ≤ 2.0.26 über Workflow-Sandbox-Escape.
CVE-2026-34156 ist eine Sandbox-Escape-Schwachstelle in der NocoBase-Workflow-Engine. Ein authentifizierter Angreifer kann einen bösartigen Workflow erstellen, der die Expression-Sandbox umgeht und beliebige Systembefehle auf dem zugrunde liegenden Server ausführt.
Repository klonen und Abhängigkeiten installieren:
git clone https://github.com/0xBlackash/CVE-2026-34156.git
cd CVE-2026-34156
pip3 install requests