Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-34156-NocoBase-Sandbox-Escape-via-Workflow-Execution-Vulnerability- — Exploit RCE autenticato per l'escape dalla sandbox del motore workflow di NocoBase (CVE-2026-34156). Esegue comandi di sistema arbitrari tramite espressioni di workflow create ad hoc su server vulnerabili. | Kitploit
Strumenti/GitHubGitHub/dhananjayasj/cve-2026-34156-nocobase-sandbox-escape-via-workflow-execution-vulnerability-
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingCommand and ControlRed Teaming
GitHubdhananjayasj/cve-2026-34156-nocobase-sandbox-escape-via-workflow-execution-vulnerability-

CVE-2026-34156-NocoBase-Sandbox-Escape-via-Workflow-Execution-Vulnerability-

Exploit RCE autenticato per l'escape dalla sandbox del motore workflow di NocoBase (CVE-2026-34156). Esegue comandi di sistema arbitrari tramite espressioni di workflow create ad hoc su server vulnerabili.

Vedi Repository
443 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-34156 – Fuga dalla Sandbox di NocoBase (RCE)

CVE-2026-34156 CVSS NocoBase

Esecuzione Remota di Codice Autenticata nelle versioni di NocoBase ≤ 2.0.26 tramite fuga dalla sandbox del flusso di lavoro.

📋 Descrizione

CVE-2026-34156 è una vulnerabilità di fuga dalla sandbox nel motore di flusso di lavoro di NocoBase. Un attaccante autenticato può creare un flusso di lavoro dannoso che bypassa la sandbox delle espressioni ed esegue comandi arbitrari sul server sottostante.

  • Vettore di Attacco – Richieste HTTP autenticate all'API di NocoBase
  • Privilegi Richiesti – Basso (qualsiasi utente valido con diritti di creazione di flussi di lavoro)
  • Impatto – RCE completo (fuga dal container possibile se eseguito come root)

🔧 Installazione

Clona il repository e installa le dipendenze:

root@kitploit:~
git clone https://github.com/0xBlackash/CVE-2026-34156.git
cd CVE-2026-34156
pip3 install requests
Scarica lo strumento