Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-34156-NocoBase-Sandbox-Escape-via-Workflow-Execution-Vulnerability- — Аутентифицированный RCE-эксплойт для обхода песочницы движка рабочих процессов NocoBase (CVE-2026-34156). Выполняет произвольные системные команды через специально созданные выражения рабочих процессов на уязвимых серверах. | Kitploit
Инструменты/GitHubGitHub/dhananjayasj/cve-2026-34156-nocobase-sandbox-escape-via-workflow-execution-vulnerability-
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеКомандование и УправлениеRed Teaming
GitHubdhananjayasj/cve-2026-34156-nocobase-sandbox-escape-via-workflow-execution-vulnerability-

CVE-2026-34156-NocoBase-Sandbox-Escape-via-Workflow-Execution-Vulnerability-

Аутентифицированный RCE-эксплойт для обхода песочницы движка рабочих процессов NocoBase (CVE-2026-34156). Выполняет произвольные системные команды через специально созданные выражения рабочих процессов на уязвимых серверах.

Репозиторий
443 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-34156 – Побег из песочницы NocoBase (RCE)

CVE-2026-34156 CVSS NocoBase

Аутентифицированное удаленное выполнение кода в версиях NocoBase ≤ 2.0.26 через побег из песочницы рабочего процесса.

📋 Описание

CVE-2026-34156 — это уязвимость побега из песочницы в рабочем процессе NocoBase. Аутентифицированный злоумышленник может создать вредоносный рабочий процесс, который обходит песочницу выражений и выполняет произвольные системные команды на базовом сервере.

  • Вектор атаки – Аутентифицированные HTTP-запросы к API NocoBase
  • Требуемые привилегии – Низкие (любой действующий пользователь с правами на создание рабочих процессов)
  • Воздействие – Полное RCE (возможен побег из контейнера при запуске от root)

🔧 Установка

Клонируйте репозиторий и установите зависимости:

root@kitploit:~
git clone https://github.com/0xBlackash/CVE-2026-34156.git
cd CVE-2026-34156
pip3 install requests
Скачать инструмент