
PoC exploit for CVE-2026-53519.
Ce dépôt contient une preuve de concept (PoC) d'exploitation d'une vulnérabilité dans le tableau de bord Nezha permettant une traversée de chemin non authentifiée, conduisant à la divulgation de fichiers sensibles (dont jwt_secret_key) et permettant la falsification de jetons JWT pour un accès administratif.
Ce problème est officiellement suivi dans l'avis de sécurité GitHub :
https://github.com/nezhahq/nezha/security/advisories/GHSA-5c25-7vpj-9mqh
Comme décrit dans l'avis, la vulnérabilité provient d'une gestion incorrecte du routage du tableau de bord et de la normalisation des chemins, permettant des requêtes conçues telles que : /dashboard../data/config.yaml
Traversée de chemin
/dashboard../.Extraction du secret
jwt_secret_key à partir de config.yaml.Accès à la base de données
sqlite.db.Falsification de JWT
Élévation de privilèges
python3 exploit.py <url> [jwt_secret] [user_id]
python3 exploit.py http://target.com
Ce dépôt est fourni strictement à des fins éducatives, de recherche et de tests de sécurité autorisés uniquement.
L'auteur ne cautionne ni ne soutient l'accès non autorisé, l'utilisation abusive ou l'exploitation illégale de systèmes logiciels. Cette preuve de concept (PoC) est destinée à aider les professionnels de la sécurité, les développeurs et les administrateurs système à comprendre, reproduire et corriger la vulnérabilité décrite dans des environnements contrôlés.
En utilisant ce code, vous acceptez que :