Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-53519 — Docker lab reproduisant CVE-2026-53519, une traversée de chemin pré-authentification dans Nezha Dashboard qui divulgue jwt_secret_key et permet la falsification de JWT et la prise de contrôle administrateur. | Kitploit
Outils/GitHubGitHub/ivanesk315/cve-2026-53519
Analyse des VulnérabilitésExploitationExploitation d'Applications WebVirtualisation de SécuritéTests d'IntrusionAuthentificationApprentissage et ÉducationLabs et Pratique
GitHubivanesk315/cve-2026-53519

CVE-2026-53519

Docker lab reproduisant CVE-2026-53519, une traversée de chemin pré-authentification dans Nezha Dashboard qui divulgue jwt_secret_key et permet la falsification de JWT et la prise de contrôle administrateur.

il y a 0 joursPas encore vérifié
Voir le dépôt

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Lab CVE-2026-53519 - Nezha Dashboard pre-auth path traversal

Le lab met en évidence la vulnérabilité pre-auth path traversal via /dashboard.. prefix confusion dans Nezha Dashboard, menant à la fuite de jwt_secret_key -> forge de JWT -> prise de contrôle admin. Environnement Docker, séparation A/B selon la version pour comparer vuln vs patched.

ImageURL (loopback)Résultat attendu
Vulnerableghcr.io/nezhahq/nezha:v2.0.12http://127.0.0.1:9090fuite de config.yaml, prise de contrôle admin
Patchedghcr.io/nezhahq/nezha:v2.0.13http://127.0.0.1:9091bloqué (404)

Les deux ne se lient qu'à 127.0.0.1, pas d'exposition sur le LAN. Identifiants admin par défaut : admin / admin.

Prérequis

  • Docker Desktop (en cours d'exécution)
  • PowerShell 5.1+
  • Python 3 (python) - pour parser le sqlite.db fuité (avec fallback si absent)

Lancer le lab

root@kitploit:~
# 1. Seed data + up 2 container (vuln 8080, patched 8081)
.\lab.ps1 reset

# 2. Smoke check nhanh
.\lab.ps1 validate

# 3. Chuoi khai thac day du tren VULN
powershell -ExecutionPolicy Bypass -File .\poc\poc-cve-2026-53519.ps1

# 4. Doi chung tren PATCHED (mong doi: bi chan)
powershell -ExecutionPolicy Bypass -File .\poc\poc-cve-2026-53519.ps1 -Patched

# 5. Negative controls (vi sao dung bien the nay moi leak)
powershell -ExecutionPolicy Bypass -File .\poc\negative-controls.ps1

Commandes de gestion :

root@kitploit:~
.\lab.ps1 start | stop | status | logs [vuln|patched]

Chaîne d'exploitation (résumé)

  1. Stage 1 - Path traversal (pre-auth) GET /dashboard../data/config.yaml -> fuite de jwt_secret_key. GET /dashboard../data/sqlite.db -> récupération de l'id utilisateur admin (id=1).
  2. Stage 2 - JWT forgery Signer HS256 {user_id:"1", ip:"", exp:<future>} avec le secret fuité -> Authorization: Bearer <token> -> GET /api/v1/profile (authentification) et GET /api/v1/user (endpoint admin uniquement) -> admin takeover.

Détails de la root cause : voir analysis/ROOT_CAUSE.md et analysis/vuln-vs-patch.diff. Rapport complet : REPORT_CVE_2026_53519.md.

Structure

root@kitploit:~
docker-compose.yml           # A/B vuln (8080) vs patched (8081)
seed/config.yaml             # seed jwt_secret_key co dinh (deterministic)
seed/lab_canary.txt          # canary de minh hoa file read
lab.ps1 / lab-common.ps1     # quan ly + helper (raw HTTP, forge JWT HS256)
poc/poc-cve-2026-53519.ps1   # chuoi khai thac day du
poc/negative-controls.ps1    # doi chung cac bien the bi chan
poc/parse_users.py           # parse sqlite.db leak -> user id admin
analysis/ROOT_CAUSE.md       # phan tich + ban va
analysis/vuln-vs-patch.diff  # diff controller.go v2.0.12 -> v2.0.13
evidence/                    # output tu moi lan chay (leaked-config, token, userlist...)

Notes de sécurité

Le lab est réservé à la recherche/éducation dans un environnement local. Le jwt_secret_key dans seed/config.yaml est une valeur factice, uniquement pour la démo. Ne pas utiliser l'image/version vulnérable en production.

Sources

  • PoC original : https://github.com/tar-xz/CVE-2026-53519-PoC
  • NVD : https://nvd.nist.gov/vuln/detail/CVE-2026-53519
  • Nezha : https://github.com/nezhahq/nezha
Télécharger l’outil