
PoC exploit for CVE-2026-53519.
الإنجليزية | الصينية التقليدية | الصينية المبسطة
يحتوي هذا المستودع على استغلال إثبات المفهوم (PoC) لثغرة في لوحة تحكم Nezha تسمح بـ اجتياز مسار غير مصادق عليه، مما يؤدي إلى الكشف عن ملفات حساسة (بما في ذلك jwt_secret_key) وتمكين تزوير رمز JWT للوصول الإداري.
هذه المشكلة متتبعة رسميًا في تنبيه أمان GitHub:
https://github.com/nezhahq/nezha/security/advisories/GHSA-5c25-7vpj-9mqh
كما هو موصوف في التنبيه، تنبع الثغرة من المعالجة غير السليمة لتوجيه لوحة التحكم وتطبيع المسار، مما يسمح بطلبات مصممة مثل: /dashboard../data/config.yaml
اجتياز المسار
/dashboard../.استخراج السر
jwt_secret_key من config.yaml.الوصول إلى قاعدة البيانات
sqlite.db.تزوير JWT
تصعيد الامتيازات
python3 exploit.py <url> [jwt_secret] [user_id]
python3 exploit.py http://target.com
هذا المستودع مقدم بشكل صارم لأغراض تعليمية وبحثية واختبار أمني مصرح به فقط.
المؤلف لا يقر أو يدعم الوصول غير المصرح به أو سوء الاستخدام أو الاستغلال غير القانوني لأنظمة البرمجيات. يهدف إثبات المفهوم (PoC) هذا إلى مساعدة المتخصصين في الأمن والمطورين ومسؤولي الأنظمة على فهم وإعادة إنتاج ومعالجة الثغرة الموصوفة في بيئات خاضعة للرقابة.
باستخدام هذا الرمز، فإنك توافق على ما يلي: