
PoC exploit for CVE-2026-53519.
Questo repository contiene un exploit Proof-of-Concept (PoC) per una vulnerabilità nella Nezha Dashboard che consente path traversal non autenticato, portando alla divulgazione di file sensibili (incluso jwt_secret_key) e abilitando la contraffazione di token JWT per l'accesso amministrativo.
Questo problema è ufficialmente tracciato nel GitHub Security Advisory:
https://github.com/nezhahq/nezha/security/advisories/GHSA-5c25-7vpj-9mqh
Come descritto nell'advisory, la vulnerabilità deriva da una gestione impropria del routing della dashboard e della normalizzazione dei percorsi, consentendo richieste appositamente formulate come: /dashboard../data/config.yaml
Path Traversal
/dashboard../ malformato.Estrazione del segreto
jwt_secret_key da config.yaml.Accesso al database
sqlite.db.Contraffazione JWT
Escalation dei privilegi
python3 exploit.py <url> [jwt_secret] [user_id]
python3 exploit.py http://target.com
Questo repository è fornito esclusivamente a scopo educativo, di ricerca e di test di sicurezza autorizzati.
L'autore non approva né supporta l'accesso non autorizzato, l'uso improprio o lo sfruttamento illegale di sistemi software. Questo Proof-of-Concept (PoC) ha lo scopo di aiutare i professionisti della sicurezza, gli sviluppatori e gli amministratori di sistema a comprendere, riprodurre e correggere la vulnerabilità descritta in ambienti controllati.
Utilizzando questo codice, accetti che: