Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-53519-PoC — PoC exploit for CVE-2026-53519. | Kitploit
أدوات/GitHubGitHub/tar-xz/cve-2026-53519-poc
Privilege EscalationVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & Education
GitHubtar-xz/cve-2026-53519-poc

CVE-2026-53519-PoC

PoC exploit for CVE-2026-53519.

عرض المستودع
32منذ 2 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-53519 — ثغرة اجتياز المسار وتزوير JWT في لوحة تحكم Nezha

الإنجليزية | الصينية التقليدية | الصينية المبسطة

يحتوي هذا المستودع على استغلال إثبات المفهوم (PoC) لثغرة في لوحة تحكم Nezha تسمح بـ اجتياز مسار غير مصادق عليه، مما يؤدي إلى الكشف عن ملفات حساسة (بما في ذلك jwt_secret_key) وتمكين تزوير رمز JWT للوصول الإداري.

هذه المشكلة متتبعة رسميًا في تنبيه أمان GitHub:
https://github.com/nezhahq/nezha/security/advisories/GHSA-5c25-7vpj-9mqh

كما هو موصوف في التنبيه، تنبع الثغرة من المعالجة غير السليمة لتوجيه لوحة التحكم وتطبيع المسار، مما يسمح بطلبات مصممة مثل: /dashboard../data/config.yaml


سلسلة الاستغلال

  1. اجتياز المسار

    • الوصول إلى ملفات التكوين الداخلية عبر مسار مشوه /dashboard../.
  2. استخراج السر

    • استرداد jwt_secret_key من config.yaml.
  3. الوصول إلى قاعدة البيانات

    • استخراج معرفات المستخدمين من sqlite.db.
  4. تزوير JWT

    • توقيع رمز صالح باستخدام السر المسرب.
  5. تصعيد الامتيازات

    • السيطرة على لوحة تحكم المراقبة بامتيازات إدارية.
    • التحكم في عقد العوامل المتصلة.

الاستخدام

root@kitploit:~
python3 exploit.py <url> [jwt_secret] [user_id]

مثال

root@kitploit:~
python3 exploit.py http://target.com

لقطة شاشة

صورة

إخلاء المسؤولية

هذا المستودع مقدم بشكل صارم لأغراض تعليمية وبحثية واختبار أمني مصرح به فقط.

المؤلف لا يقر أو يدعم الوصول غير المصرح به أو سوء الاستخدام أو الاستغلال غير القانوني لأنظمة البرمجيات. يهدف إثبات المفهوم (PoC) هذا إلى مساعدة المتخصصين في الأمن والمطورين ومسؤولي الأنظمة على فهم وإعادة إنتاج ومعالجة الثغرة الموصوفة في بيئات خاضعة للرقابة.

باستخدام هذا الرمز، فإنك توافق على ما يلي:

  • ستختبره فقط على الأنظمة التي تملكها أو لديك إذن كتابي صريح لتقييمها.
  • أنت المسؤول الوحيد عن أي إجراءات يتم اتخاذها باستخدام هذا الرمز.
  • لا يتحمل المؤلف أي مسؤولية عن أي ضرر أو فقدان بيانات أو عواقب قانونية ناتجة عن سوء الاستخدام.
  • يجب عدم استخدام هذه الأداة في أنشطة خبيثة أو متطفلة أو غير مصرح بها.
تنزيل الأداة