README.md
Rendering markdown...
# CVE-2026-53519 — Nezha Dashboard 路徑遍歷與 JWT 偽造
本儲存庫包含一個針對 Nezha Dashboard 漏洞的概念驗證(PoC)程式,該漏洞允許**未經驗證的路徑遍歷(Path Traversal)**,導致敏感檔案(包括 `jwt_secret_key`)洩露,並進一步實現**JWT Token 偽造以取得管理員存取權限**。
> 此問題已於 GitHub Security Advisory 正式追蹤:
> https://github.com/nezhahq/nezha/security/advisories/GHSA-5c25-7vpj-9mqh
如公告所述,該漏洞源於 Dashboard 路由與路徑正規化(Path Normalization)處理不當,攻擊者可透過如下請求存取內部檔案:
`/dashboard../data/config.yaml`
---
## 漏洞利用鏈
1. **路徑遍歷(Path Traversal)**
* 透過特殊構造的 `/dashboard../` 路徑存取內部設定檔。
2. **敏感資訊擷取(Secret Extraction)**
* 從 `config.yaml` 中取得 `jwt_secret_key`。
3. **資料庫存取(Database Access)**
* 從 `sqlite.db` 中擷取使用者 ID。
4. **JWT 偽造(JWT Forgery)**
* 使用洩露的密鑰簽署有效的 JWT Token。
5. **權限提升(Privilege Escalation)**
* 取得監控面板的管理員控制權限。
* 控制已連線的 Agent 節點。
---
## 使用方式
```bash
python3 exploit.py <url> [jwt_secret] [user_id]
```
### 範例
```bash
python3 exploit.py http://target.com
```
---
## 截圖
<img width="1207" height="433" alt="image" src="https://github.com/user-attachments/assets/a2e3f293-a9eb-4a75-a38a-fe58854891b3" />
---
## 免責聲明
本儲存庫僅供**教育、研究及經授權的安全測試用途**。
作者**不支持或鼓勵任何未經授權的存取、濫用或非法利用行為**。本概念驗證(PoC)旨在協助安全研究人員、開發者及系統管理員於受控環境中理解、重現並修補相關漏洞。
使用本程式即表示您同意:
* 僅於您擁有或已取得明確書面授權的系統上進行測試。
* 您需自行承擔使用本程式所產生的一切責任。
* 作者對任何因誤用而造成的損害、資料遺失或法律後果概不負責。
* 本工具不得用於任何惡意、侵入性或未經授權的活動。