
Exploit de RCE autenticado para escape de sandbox del motor de flujo de trabajo de NocoBase (CVE-2026-34156). Ejecuta comandos arbitrarios del sistema a través de expresiones de flujo de trabajo manipuladas en servidores vulnerables.
Ejecución Remota de Código autenticada en versiones de NocoBase ≤ 2.0.26 mediante escape del sandbox del flujo de trabajo.
CVE-2026-34156 es una vulnerabilidad de escape del sandbox en el motor de flujo de trabajo de NocoBase. Un atacante autenticado puede crear un flujo de trabajo malicioso que elude el sandbox de expresiones y ejecuta comandos arbitrarios del sistema en el servidor subyacente.
Clona el repositorio e instala las dependencias:
git clone https://github.com/0xBlackash/CVE-2026-34156.git
cd CVE-2026-34156
pip3 install requests