
CVE-2026-53519 の PoC エクスプロイト。
このリポジトリには、Nezha Dashboard の脆弱性を利用した Proof-of-Concept (PoC) エクスプロイトが含まれています。この脆弱性により、認証なしのパストラバーサルが可能となり、機密ファイル(jwt_secret_key を含む)が漏洩し、管理者アクセス用の JWT トークンの偽造が可能になります。
この問題は GitHub Security Advisory で正式に追跡されています。
https://github.com/nezhahq/nezha/security/advisories/GHSA-5c25-7vpj-9mqh
アドバイザリに記載されているように、この脆弱性はダッシュボードのルーティングとパス正規化の不適切な処理に起因し、/dashboard../data/config.yaml のような細工されたリクエストを許可します。
パストラバーサル
/dashboard../ パスを介して内部設定ファイルにアクセス。シークレットの抽出
config.yaml から jwt_secret_key を取得。データベースアクセス
sqlite.db からユーザー ID を抽出。JWT フォージェリ
権限昇格
python3 exploit.py <url> [jwt_secret] [user_id]
python3 exploit.py http://target.com
このリポジトリは、教育、研究、および許可されたセキュリティテストの目的のみで提供されます。
著者は、ソフトウェアシステムへの不正アクセス、誤用、または違法な悪用を容認または支持しません。この Proof-of-Concept (PoC) は、セキュリティ専門家、開発者、システム管理者が、管理された環境で説明された脆弱性を理解し、再現し、修正するのを支援することを目的としています。
このコードを使用することにより、以下に同意したものとみなされます。