
PoC exploit for CVE-2026-53519.
इस रिपॉजिटरी में Nezha Dashboard की एक कमजोरी के लिए Proof-of-Concept (PoC) एक्सप्लॉइट शामिल है, जो बिना प्रमाणीकरण के पाथ ट्रैवर्सल की अनुमति देता है, जिससे संवेदनशील फ़ाइलों (जिसमें jwt_secret_key भी शामिल है) का खुलासा होता है और प्रशासनिक पहुँच के लिए JWT टोकन फोर्जरी सक्षम होती है।
यह समस्या आधिकारिक रूप से GitHub Security Advisory में ट्रैक की गई है:
https://github.com/nezhahq/nezha/security/advisories/GHSA-5c25-7vpj-9mqh
जैसा कि एडवाइजरी में वर्णित है, यह कमजोरी डैशबोर्ड रूटिंग और पाथ नॉर्मलाइज़ेशन के अनुचित प्रबंधन के कारण उत्पन्न होती है, जो इस प्रकार के क्राफ्टेड अनुरोधों की अनुमति देती है: /dashboard../data/config.yaml
पाथ ट्रैवर्सल
/dashboard../ पथ के माध्यम से आंतरिक कॉन्फ़िगरेशन फ़ाइलों तक पहुँचें।सीक्रेट निष्कर्षण
config.yaml से jwt_secret_key प्राप्त करें।डेटाबेस एक्सेस
sqlite.db से उपयोगकर्ता आईडी निकालें।JWT फोर्जरी
विशेषाधिकार वृद्धि
python3 exploit.py <url> [jwt_secret] [user_id]
python3 exploit.py http://target.com
यह रिपॉजिटरी केवल शैक्षिक, अनुसंधान और अधिकृत सुरक्षा परीक्षण उद्देश्यों के लिए प्रदान की गई है।
लेखक सॉफ्टवेयर सिस्टम तक अनधिकृत पहुँच, दुरुपयोग या अवैध शोषण का समर्थन या अनुमोदन नहीं करता। यह Proof-of-Concept (PoC) सुरक्षा पेशेवरों, डेवलपर्स और सिस्टम प्रशासकों को नियंत्रित वातावरण में वर्णित कमजोरी को समझने, पुनरुत्पादित करने और ठीक करने में सहायता करने के लिए है।
इस कोड का उपयोग करके, आप सहमत हैं कि: