
PoC exploit for CVE-2026-53519.
Este repositório contém um exploit de Prova de Conceito (PoC) para uma vulnerabilidade no Nezha Dashboard que permite path traversal não autenticado, levando à divulgação de arquivos sensíveis (incluindo jwt_secret_key) e permitindo falsificação de token JWT para acesso administrativo.
Este problema é oficialmente rastreado no GitHub Security Advisory:
https://github.com/nezhahq/nezha/security/advisories/GHSA-5c25-7vpj-9mqh
Conforme descrito no aviso, a vulnerabilidade decorre do tratamento inadequado do roteamento do dashboard e da normalização de caminhos, permitindo requisições maliciosas como: /dashboard../data/config.yaml
Path Traversal
/dashboard../.Extração de Segredo
jwt_secret_key de config.yaml.Acesso ao Banco de Dados
sqlite.db.Falsificação de JWT
Escalonamento de Privilégios
python3 exploit.py <url> [jwt_secret] [user_id]
python3 exploit.py http://target.com
Este repositório é fornecido estritamente para fins de educação, pesquisa e teste de segurança autorizado.
O autor não endossa ou apoia acesso não autorizado, uso indevido ou exploração ilegal de sistemas de software. Esta Prova de Conceito (PoC) tem como objetivo ajudar profissionais de segurança, desenvolvedores e administradores de sistemas a entender, reproduzir e corrigir a vulnerabilidade descrita em ambientes controlados.
Ao usar este código, você concorda que: