Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-53519-PoC — PoC exploit for CVE-2026-53519. | Kitploit
Outils/GitHubGitHub/tar-xz/cve-2026-53519-poc
Privilege EscalationVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & Education
GitHubtar-xz/cve-2026-53519-poc

CVE-2026-53519-PoC

PoC exploit for CVE-2026-53519.

Voir le dépôt
32il y a 2 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-53519 — Traversée de chemin et falsification de JWT dans le tableau de bord Nezha

English | 繁體中文 | 简体中文

Ce dépôt contient une preuve de concept (PoC) d'exploitation d'une vulnérabilité dans le tableau de bord Nezha permettant une traversée de chemin non authentifiée, conduisant à la divulgation de fichiers sensibles (dont jwt_secret_key) et permettant la falsification de jetons JWT pour un accès administratif.

Ce problème est officiellement suivi dans l'avis de sécurité GitHub :
https://github.com/nezhahq/nezha/security/advisories/GHSA-5c25-7vpj-9mqh

Comme décrit dans l'avis, la vulnérabilité provient d'une gestion incorrecte du routage du tableau de bord et de la normalisation des chemins, permettant des requêtes conçues telles que : /dashboard../data/config.yaml


Chaîne d'exploitation

  1. Traversée de chemin

    • Accédez aux fichiers de configuration internes via un chemin malformé /dashboard../.
  2. Extraction du secret

    • Récupérez jwt_secret_key à partir de config.yaml.
  3. Accès à la base de données

    • Extrayez les identifiants utilisateur depuis sqlite.db.
  4. Falsification de JWT

    • Signez un jeton valide en utilisant le secret divulgué.
  5. Élévation de privilèges

    • Prenez le contrôle du tableau de bord de surveillance avec des privilèges administratifs.
    • Contrôlez les nœuds agents connectés.

Utilisation

root@kitploit:~
python3 exploit.py <url> [jwt_secret] [user_id]

Exemple

root@kitploit:~
python3 exploit.py http://target.com

Capture d'écran

image

Avertissement

Ce dépôt est fourni strictement à des fins éducatives, de recherche et de tests de sécurité autorisés uniquement.

L'auteur ne cautionne ni ne soutient l'accès non autorisé, l'utilisation abusive ou l'exploitation illégale de systèmes logiciels. Cette preuve de concept (PoC) est destinée à aider les professionnels de la sécurité, les développeurs et les administrateurs système à comprendre, reproduire et corriger la vulnérabilité décrite dans des environnements contrôlés.

En utilisant ce code, vous acceptez que :

  • Vous ne le testerez que sur des systèmes vous appartenant ou pour lesquels vous avez une autorisation écrite explicite.
  • Vous êtes seul responsable de toute action entreprise avec ce code.
  • L'auteur décline toute responsabilité en cas de dommage, perte de données ou conséquences juridiques résultant d'une utilisation abusive.
  • Cet outil ne doit pas être utilisé à des fins malveillantes, intrusives ou non autorisées.
Télécharger l’outil