5692 Total CVEs
26 Years
GitHub
README.md
Rendering markdown...
POC / README.zh-TW.md MD
# CVE-2026-53519 — Nezha Dashboard 路徑遍歷與 JWT 偽造

本儲存庫包含一個針對 Nezha Dashboard 漏洞的概念驗證(PoC)程式,該漏洞允許**未經驗證的路徑遍歷(Path Traversal)**,導致敏感檔案(包括 `jwt_secret_key`)洩露,並進一步實現**JWT Token 偽造以取得管理員存取權限**。

> 此問題已於 GitHub Security Advisory 正式追蹤:
> https://github.com/nezhahq/nezha/security/advisories/GHSA-5c25-7vpj-9mqh

如公告所述,該漏洞源於 Dashboard 路由與路徑正規化(Path Normalization)處理不當,攻擊者可透過如下請求存取內部檔案:

`/dashboard../data/config.yaml`

---

## 漏洞利用鏈

1. **路徑遍歷(Path Traversal)**

   * 透過特殊構造的 `/dashboard../` 路徑存取內部設定檔。

2. **敏感資訊擷取(Secret Extraction)**

   * 從 `config.yaml` 中取得 `jwt_secret_key`。

3. **資料庫存取(Database Access)**

   * 從 `sqlite.db` 中擷取使用者 ID。

4. **JWT 偽造(JWT Forgery)**

   * 使用洩露的密鑰簽署有效的 JWT Token。

5. **權限提升(Privilege Escalation)**

   * 取得監控面板的管理員控制權限。
   * 控制已連線的 Agent 節點。

---

## 使用方式

```bash
python3 exploit.py <url> [jwt_secret] [user_id]
```

### 範例

```bash
python3 exploit.py http://target.com
```

---

## 截圖

<img width="1207" height="433" alt="image" src="https://github.com/user-attachments/assets/a2e3f293-a9eb-4a75-a38a-fe58854891b3" />

---

## 免責聲明

本儲存庫僅供**教育、研究及經授權的安全測試用途**。

作者**不支持或鼓勵任何未經授權的存取、濫用或非法利用行為**。本概念驗證(PoC)旨在協助安全研究人員、開發者及系統管理員於受控環境中理解、重現並修補相關漏洞。

使用本程式即表示您同意:

* 僅於您擁有或已取得明確書面授權的系統上進行測試。
* 您需自行承擔使用本程式所產生的一切責任。
* 作者對任何因誤用而造成的損害、資料遺失或法律後果概不負責。
* 本工具不得用於任何惡意、侵入性或未經授權的活動。