
PoC exploit for CVE-2026-53519.
Este repositorio contiene un exploit de Prueba de Concepto (PoC) para una vulnerabilidad en el Nezha Dashboard que permite path traversal sin autenticación, lo que conduce a la divulgación de archivos sensibles (incluida jwt_secret_key) y permite la falsificación de tokens JWT para acceso administrativo.
Este problema está registrado oficialmente en el Aviso de Seguridad de GitHub:
https://github.com/nezhahq/nezha/security/advisories/GHSA-5c25-7vpj-9mqh
Como se describe en el aviso, la vulnerabilidad se origina en un manejo inadecuado del enrutamiento del panel y la normalización de rutas, lo que permite solicitudes manipuladas como: /dashboard../data/config.yaml
Path Traversal
/dashboard../.Extracción del secreto
jwt_secret_key de config.yaml.Acceso a la base de datos
sqlite.db.Falsificación de JWT
Escalada de privilegios
python3 exploit.py <url> [jwt_secret] [user_id]
python3 exploit.py http://target.com
Este repositorio se proporciona estrictamente con fines educativos, de investigación y de pruebas de seguridad autorizadas.
El autor no aprueba ni respalda el acceso no autorizado, el uso indebido o la explotación ilegal de sistemas de software. Esta Prueba de Concepto (PoC) está pensada para ayudar a profesionales de la seguridad, desarrolladores y administradores de sistemas a comprender, reproducir y remediar la vulnerabilidad descrita en entornos controlados.
Al usar este código, aceptas que: