
PoC exploit for CVE-2026-53519.
이 저장소는 Nezha 대시보드의 취약점에 대한 개념 증명(PoC) 익스플로잇을 포함하고 있습니다. 이 취약점은 인증되지 않은 경로 탐색을 허용하여 민감한 파일(jwt_secret_key 포함)의 노출로 이어지며, 관리자 접근을 위한 JWT 토큰 위조를 가능하게 합니다.
이 문제는 GitHub 보안 권고에 공식적으로 등록되어 있습니다:
https://github.com/nezhahq/nezha/security/advisories/GHSA-5c25-7vpj-9mqh
권고에 설명된 바와 같이, 이 취약점은 대시보드 라우팅 및 경로 정규화의 부적절한 처리에서 비롯되며, 다음과 같이 조작된 요청을 허용합니다: /dashboard../data/config.yaml
경로 탐색
/dashboard../ 경로를 통해 내부 구성 파일에 접근합니다.비밀 추출
config.yaml에서 jwt_secret_key를 추출합니다.데이터베이스 접근
sqlite.db에서 사용자 ID를 추출합니다.JWT 위조
권한 상승
python3 exploit.py <url> [jwt_secret] [user_id]
python3 exploit.py http://target.com
이 저장소는 교육, 연구 및 승인된 보안 테스트 목적으로만 엄격히 제공됩니다.
저자는 소프트웨어 시스템에 대한 무단 접근, 오용 또는 불법적 악용을 용납하거나 지지하지 않습니다.
이 개념 증명(PoC)은 보안 전문가, 개발자 및 시스템 관리자가 통제된 환경에서 설명된 취약점을 이해, 재현 및 수정하는 데 도움을 주기 위한 것입니다.
이 코드를 사용함으로써 다음에 동의하는 것으로 간주됩니다: