
NocoBaseワークフローエンジンのサンドボックスエスケープ(CVE-2026-34156)用の認証済みRCEエクスプロイト。脆弱なサーバー上で細工されたワークフロー式を介して任意のシステムコマンドを実行します。
NocoBase バージョン ≤ 2.0.26 における、ワークフローサンドボックスエスケープを介した認証済みリモートコード実行。
CVE-2026-34156 は、NocoBase ワークフローエンジンにおけるサンドボックスエスケープの脆弱性です。認証済みの攻撃者は、式サンドボックスをバイパスして基盤となるサーバー上で任意のシステムコマンドを実行する悪意のあるワークフローを作成できます。
リポジトリをクローンして依存関係をインストールします:
git clone https://github.com/0xBlackash/CVE-2026-34156.git
cd CVE-2026-34156
pip3 install requests