
Exploit RCE authentifié pour l'évasion du sandbox du moteur de workflow NocoBase (CVE-2026-34156). Exécute des commandes système arbitraires via des expressions de workflow conçues sur des serveurs vulnérables.
Exécution de code à distance authentifiée dans les versions de NocoBase ≤ 2.0.26 via une évasion de la sandbox du workflow.
CVE-2026-34156 est une vulnérabilité d'évasion de sandbox dans le moteur de workflow de NocoBase. Un attaquant authentifié peut créer un workflow malveillant qui contourne la sandbox d'expressions et exécute des commandes système arbitraires sur le serveur sous-jacent.
Clonez le dépôt et installez les dépendances :
git clone https://github.com/0xBlackash/CVE-2026-34156.git
cd CVE-2026-34156
pip3 install requests