Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/tar-xz/cve-2026-53519-poc
特権昇格脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育
GitHubtar-xz/cve-2026-53519-poc

CVE-2026-53519-PoC

CVE-2026-53519 の PoC エクスプロイト。

リポジトリを見る
3212ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-53519 — Nezha Dashboard のパストラバーサル & JWT フォージェリ

英語 | 繁体中国語 | 簡体中国語

このリポジトリには、Nezha Dashboard の脆弱性を利用した Proof-of-Concept (PoC) エクスプロイトが含まれています。この脆弱性により、認証なしのパストラバーサルが可能となり、機密ファイル(jwt_secret_key を含む)が漏洩し、管理者アクセス用の JWT トークンの偽造が可能になります。

この問題は GitHub Security Advisory で正式に追跡されています。
https://github.com/nezhahq/nezha/security/advisories/GHSA-5c25-7vpj-9mqh

アドバイザリに記載されているように、この脆弱性はダッシュボードのルーティングとパス正規化の不適切な処理に起因し、/dashboard../data/config.yaml のような細工されたリクエストを許可します。


エクスプロイトチェーン

  1. パストラバーサル

    • 不正な /dashboard../ パスを介して内部設定ファイルにアクセス。
  2. シークレットの抽出

    • config.yaml から jwt_secret_key を取得。
  3. データベースアクセス

    • sqlite.db からユーザー ID を抽出。
  4. JWT フォージェリ

    • 漏洩したシークレットを使用して有効なトークンに署名。
  5. 権限昇格

    • 管理権限で監視ダッシュボードを制御。
    • 接続されたエージェントノードを制御。

使用法

root@kitploit:~
python3 exploit.py <url> [jwt_secret] [user_id]

例

root@kitploit:~
python3 exploit.py http://target.com

スクリーンショット

image

免責事項

このリポジトリは、教育、研究、および許可されたセキュリティテストの目的のみで提供されます。

著者は、ソフトウェアシステムへの不正アクセス、誤用、または違法な悪用を容認または支持しません。この Proof-of-Concept (PoC) は、セキュリティ専門家、開発者、システム管理者が、管理された環境で説明された脆弱性を理解し、再現し、修正するのを支援することを目的としています。

このコードを使用することにより、以下に同意したものとみなされます。

  • 自分が所有する、または明示的な書面による許可を得たシステムでのみテストすること。
  • このコードを使用したすべての行動について、単独で責任を負うこと。
  • 著者は、誤用による損害、データ損失、または法的結果について一切の責任を負いません。
  • このツールを悪意のある、侵入的、または許可されていない活動に使用してはなりません。
ツールをダウンロード