Skip to content
KitploitKITPLOIT
OutilsBlog
Log in
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-34156-NocoBase-Sandbox-Escape-via-Workflow-Execution-Vulnerability- — Exploit RCE authentifié pour l'évasion du sandbox du moteur de workflow NocoBase (CVE-2026-34156). Exécute des commandes système arbitraires via des expressions de workflow conçues sur des serveurs vulnérables. | Kitploit
Outils/GitHubGitHub/dhananjayasj/cve-2026-34156-nocobase-sandbox-escape-via-workflow-execution-vulnerability-
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionCommandement et ContrôleRed Teaming
GitHubdhananjayasj/cve-2026-34156-nocobase-sandbox-escape-via-workflow-execution-vulnerability-

CVE-2026-34156-NocoBase-Sandbox-Escape-via-Workflow-Execution-Vulnerability-

Exploit RCE authentifié pour l'évasion du sandbox du moteur de workflow NocoBase (CVE-2026-34156). Exécute des commandes système arbitraires via des expressions de workflow conçues sur des serveurs vulnérables.

Voir le dépôt
46il y a 4 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-34156 – Évasion de sandbox NocoBase (RCE)

CVE-2026-34156 CVSS NocoBase

Exécution de code à distance authentifiée dans les versions de NocoBase ≤ 2.0.26 via une évasion de la sandbox du workflow.

📋 Description

CVE-2026-34156 est une vulnérabilité d'évasion de sandbox dans le moteur de workflow de NocoBase. Un attaquant authentifié peut créer un workflow malveillant qui contourne la sandbox d'expressions et exécute des commandes système arbitraires sur le serveur sous-jacent.

  • Vecteur d'attaque – Requêtes HTTP authentifiées vers l'API NocoBase
  • Privilèges requis – Faible (tout utilisateur valide disposant des droits de création de workflows)
  • Impact – RCE complète (évasion de conteneur possible si exécuté en tant que root)

🔧 Installation

Clonez le dépôt et installez les dépendances :

git clone https://github.com/0xBlackash/CVE-2026-34156.git
cd CVE-2026-34156
pip3 install requests
Télécharger l’outil