5692 Total CVEs
26 Years
GitHub
README.md
Rendering markdown...
POC / README.zh-CN.md MD
# CVE-2026-53519 — Nezha Dashboard 路径遍历与 JWT 伪造

本仓库包含一个针对 Nezha Dashboard 漏洞的概念验证(PoC)程序,该漏洞允许**未经身份验证的路径遍历(Path Traversal)**,从而导致敏感文件(包括 `jwt_secret_key`)泄露,并进一步实现**JWT Token 伪造以获取管理员访问权限**。

> 该问题已在 GitHub Security Advisory 中正式披露:
> https://github.com/nezhahq/nezha/security/advisories/GHSA-5c25-7vpj-9mqh

正如公告所述,该漏洞源于 Dashboard 路由与路径规范化(Path Normalization)处理不当,攻击者可通过如下请求访问内部文件:

`/dashboard../data/config.yaml`

---

## 利用链

1. **路径遍历(Path Traversal)**

   * 通过构造特殊的 `/dashboard../` 路径访问内部配置文件。

2. **敏感信息提取(Secret Extraction)**

   * 从 `config.yaml` 中获取 `jwt_secret_key`。

3. **数据库访问(Database Access)**

   * 从 `sqlite.db` 中提取用户 ID。

4. **JWT 伪造(JWT Forgery)**

   * 使用泄露的密钥签发有效的 JWT Token。

5. **权限提升(Privilege Escalation)**

   * 获取监控面板的管理员控制权限。
   * 控制已连接的 Agent 节点。

---

## 使用方法

```bash
python3 exploit.py <url> [jwt_secret] [user_id]
```

### 示例

```bash
python3 exploit.py http://target.com
```

---

## 截图

<img width="1207" height="433" alt="image" src="https://github.com/user-attachments/assets/a2e3f293-a9eb-4a75-a38a-fe58854891b3" />

---

## 免责声明

本仓库仅供**教育、研究以及授权安全测试用途**。

作者**不支持或鼓励任何未经授权的访问、滥用或非法利用行为**。本概念验证(PoC)旨在帮助安全研究人员、开发者及系统管理员在受控环境中理解、复现并修复相关漏洞。

使用本程序即表示您同意:

* 仅在您拥有或已获得明确书面授权的系统上进行测试。
* 您需自行承担使用本程序所产生的一切责任。
* 作者对任何因误用而造成的损害、数据丢失或法律后果概不负责。
* 本工具不得用于任何恶意、侵入性或未经授权的活动。