Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-53519 — Dockerラボは、Nezha Dashboardにおける認証前のパストラバーサルであるCVE-2026-53519を再現します。これはjwt_secret_keyを漏洩させ、JWT偽造と管理者乗っ取りを可能にします。 | Kitploit
ツール/GitHubGitHub/ivanesk315/cve-2026-53519
脆弱性分析エクスプロイトウェブアプリケーション悪用セキュリティ仮想化ペネトレーションテスト認証学習と教育ラボと実践
GitHubivanesk315/cve-2026-53519

CVE-2026-53519

Dockerラボは、Nezha Dashboardにおける認証前のパストラバーサルであるCVE-2026-53519を再現します。これはjwt_secret_keyを漏洩させ、JWT偽造と管理者乗っ取りを可能にします。

リポジトリを見る
0日前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Lab CVE-2026-53519 - Nezha Dashboard pre-auth path traversal

Lab は pre-auth path traversal via /dashboard.. prefix confusion の脆弱性を再現します。 Nezha Dashboard において、jwt_secret_key の漏洩 -> JWT 偽造 -> admin 権限奪取に至ります。 Docker 環境で、version ごとに A/B を分離し vuln vs patched を比較します。

ImageURL (loopback)期待される結果
Vulnerableghcr.io/nezhahq/nezha:v2.0.12http://127.0.0.1:9090config.yaml 漏洩、admin 奪取
Patchedghcr.io/nezhahq/nezha:v2.0.13http://127.0.0.1:9091ブロック (404)

両方とも 127.0.0.1 のみに bind し、LAN に公開しません。デフォルト admin ログイン: admin / admin。

要件

  • Docker Desktop (起動中)
  • PowerShell 5.1+
  • Python 3 (python) - 漏洩した sqlite.db を parse するため (無い場合の fallback あり)

Lab の実行

root@kitploit:~
# 1. Seed data + up 2 container (vuln 8080, patched 8081)
.\lab.ps1 reset

# 2. Smoke check を素早く
.\lab.ps1 validate

# 3. VULN に対する完全な攻撃チェーン
powershell -ExecutionPolicy Bypass -File .\poc\poc-cve-2026-53519.ps1

# 4. PATCHED に対する対照 (期待: ブロック)
powershell -ExecutionPolicy Bypass -File .\poc\poc-cve-2026-53519.ps1 -Patched

# 5. Negative controls (なぜこの変種だけが漏洩するのか)
powershell -ExecutionPolicy Bypass -File .\poc\negative-controls.ps1

管理コマンド:

root@kitploit:~
.\lab.ps1 start | stop | status | logs [vuln|patched]

攻撃チェーン (概要)

  1. Stage 1 - Path traversal (pre-auth) GET /dashboard../data/config.yaml -> jwt_secret_key を漏洩。 GET /dashboard../data/sqlite.db -> admin の user id を取得 (id=1)。
  2. Stage 2 - JWT forgery 漏洩した secret で HS256 {user_id:"1", ip:"", exp:<future>} を署名 -> Authorization: Bearer <token> -> GET /api/v1/profile (認証) および GET /api/v1/user (admin 専用 endpoint) -> admin takeover。

Root cause の詳細: analysis/ROOT_CAUSE.md および analysis/vuln-vs-patch.diff を参照。 完全なレポート: REPORT_CVE_2026_53519.md。

構成

root@kitploit:~
docker-compose.yml           # A/B vuln (8080) vs patched (8081)
seed/config.yaml             # seed jwt_secret_key 固定 (deterministic)
seed/lab_canary.txt          # file read を実証する canary
lab.ps1 / lab-common.ps1     # 管理 + helper (raw HTTP, forge JWT HS256)
poc/poc-cve-2026-53519.ps1   # 完全な攻撃チェーン
poc/negative-controls.ps1    # ブロックされる変種の対照
poc/parse_users.py           # 漏洩した sqlite.db を parse -> admin の user id
analysis/ROOT_CAUSE.md       # 分析 + 修正版
analysis/vuln-vs-patch.diff  # controller.go v2.0.12 -> v2.0.13 の diff
evidence/                    # 各実行の output (leaked-config, token, userlist...)

セキュリティ上の注意

Lab はローカル環境での研究/教育のみに使用してください。seed/config.yaml 内の jwt_secret_key はダミー値であり、デモ専用です。この脆弱性のある image/version を production で使用しないでください。

出典

  • 元の PoC: https://github.com/tar-xz/CVE-2026-53519-PoC
  • NVD: https://nvd.nist.gov/vuln/detail/CVE-2026-53519
  • Nezha: https://github.com/nezhahq/nezha
ツールをダウンロード