
# NocoBase 워크플로우 엔진 샌드박스 탈출 인증 RCE 익스플로잇 (CVE-2026-34156) 취약한 서버에서 조작된 워크플로우 표현식을 통해 임의의 시스템 명령을 실행합니다.
NocoBase 버전 ≤ 2.0.26에서 워크플로우 샌드박스 탈출을 통한 인증된 원격 코드 실행 취약점.
CVE-2026-34156은 NocoBase 워크플로우 엔진의 샌드박스 탈출 취약점입니다. 인증된 공격자는 표현식 샌드박스를 우회하고 기반 서버에서 임의의 시스템 명령을 실행하는 악성 워크플로우를 생성할 수 있습니다.
저장소를 클론하고 의존성을 설치합니다:
git clone https://github.com/0xBlackash/CVE-2026-34156.git
cd CVE-2026-34156
pip3 install requests