
Exploit RCE autenticato per l'escape dalla sandbox del motore workflow di NocoBase (CVE-2026-34156). Esegue comandi di sistema arbitrari tramite espressioni di workflow create ad hoc su server vulnerabili.
Esecuzione Remota di Codice Autenticata nelle versioni di NocoBase ≤ 2.0.26 tramite fuga dalla sandbox del flusso di lavoro.
CVE-2026-34156 è una vulnerabilità di fuga dalla sandbox nel motore di flusso di lavoro di NocoBase. Un attaccante autenticato può creare un flusso di lavoro dannoso che bypassa la sandbox delle espressioni ed esegue comandi arbitrari sul server sottostante.
Clona il repository e installa le dipendenze:
git clone https://github.com/0xBlackash/CVE-2026-34156.git
cd CVE-2026-34156
pip3 install requests