
PoC-Exploit für CVE-2026-53519.
Dieses Repository enthält einen Proof-of-Concept-Exploit (PoC) für eine Schwachstelle im Nezha Dashboard, die einen nicht authentifizierten Pfad-Traversal ermöglicht, was zur Offenlegung sensibler Dateien (einschließlich jwt_secret_key) führt und JWT-Token-Fälschung für administrativen Zugriff ermöglicht.
Dieses Problem wird offiziell im GitHub Security Advisory verfolgt:
https://github.com/nezhahq/nezha/security/advisories/GHSA-5c25-7vpj-9mqh
Wie im Advisory beschrieben, beruht die Schwachstelle auf einer fehlerhaften Behandlung des Dashboard-Routings und der Pfadnormalisierung, die manipulierte Anfragen wie die folgende ermöglicht: /dashboard../data/config.yaml
Pfad-Traversal
/dashboard../-Pfad.Geheimnis-Extraktion
jwt_secret_key aus config.yaml auslesen.Datenbankzugriff
sqlite.db extrahieren.JWT-Fälschung
Privilegienerweiterung
python3 exploit.py <url> [jwt_secret] [user_id]
python3 exploit.py http://target.com
Dieses Repository wird ausschließlich zu Bildungs-, Forschungs- und autorisierten Sicherheitstestzwecken bereitgestellt.
Der Autor befürwortet oder unterstützt keinen unbefugten Zugriff, Missbrauch oder die illegale Ausnutzung von Softwaresystemen. Dieser Proof-of-Concept (PoC) soll Sicherheitsexperten, Entwicklern und Systemadministratoren helfen, die beschriebene Schwachstelle in kontrollierten Umgebungen zu verstehen, nachzuvollziehen und zu beheben.
Durch die Verwendung dieses Codes erklären Sie sich damit einverstanden, dass: