README.md
Rendering markdown...
# CVE-2026-53519 — Nezha Dashboard 路径遍历与 JWT 伪造
本仓库包含一个针对 Nezha Dashboard 漏洞的概念验证(PoC)程序,该漏洞允许**未经身份验证的路径遍历(Path Traversal)**,从而导致敏感文件(包括 `jwt_secret_key`)泄露,并进一步实现**JWT Token 伪造以获取管理员访问权限**。
> 该问题已在 GitHub Security Advisory 中正式披露:
> https://github.com/nezhahq/nezha/security/advisories/GHSA-5c25-7vpj-9mqh
正如公告所述,该漏洞源于 Dashboard 路由与路径规范化(Path Normalization)处理不当,攻击者可通过如下请求访问内部文件:
`/dashboard../data/config.yaml`
---
## 利用链
1. **路径遍历(Path Traversal)**
* 通过构造特殊的 `/dashboard../` 路径访问内部配置文件。
2. **敏感信息提取(Secret Extraction)**
* 从 `config.yaml` 中获取 `jwt_secret_key`。
3. **数据库访问(Database Access)**
* 从 `sqlite.db` 中提取用户 ID。
4. **JWT 伪造(JWT Forgery)**
* 使用泄露的密钥签发有效的 JWT Token。
5. **权限提升(Privilege Escalation)**
* 获取监控面板的管理员控制权限。
* 控制已连接的 Agent 节点。
---
## 使用方法
```bash
python3 exploit.py <url> [jwt_secret] [user_id]
```
### 示例
```bash
python3 exploit.py http://target.com
```
---
## 截图
<img width="1207" height="433" alt="image" src="https://github.com/user-attachments/assets/a2e3f293-a9eb-4a75-a38a-fe58854891b3" />
---
## 免责声明
本仓库仅供**教育、研究以及授权安全测试用途**。
作者**不支持或鼓励任何未经授权的访问、滥用或非法利用行为**。本概念验证(PoC)旨在帮助安全研究人员、开发者及系统管理员在受控环境中理解、复现并修复相关漏洞。
使用本程序即表示您同意:
* 仅在您拥有或已获得明确书面授权的系统上进行测试。
* 您需自行承担使用本程序所产生的一切责任。
* 作者对任何因误用而造成的损害、数据丢失或法律后果概不负责。
* 本工具不得用于任何恶意、侵入性或未经授权的活动。