Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-53519 — Docker-лаборатория, воспроизводящая CVE-2026-53519 — обход пути до аутентификации в Nezha Dashboard, который раскрывает jwt_secret_key и позволяет подделывать JWT и захватить права администратора. | Kitploit
Инструменты/GitHubGitHub/ivanesk315/cve-2026-53519
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВиртуализация для безопасностиТестирование на ПроникновениеАутентификацияОбучение и ОбразованиеЛаборатории и Практика
GitHubivanesk315/cve-2026-53519

CVE-2026-53519

Docker-лаборатория, воспроизводящая CVE-2026-53519 — обход пути до аутентификации в Nezha Dashboard, который раскрывает jwt_secret_key и позволяет подделывать JWT и захватить права администратора.

0 дней назадЕщё не проверено
Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Lab CVE-2026-53519 - Nezha Dashboard pre-auth path traversal

Лаборатория воспроизводит уязвимость pre-auth path traversal via /dashboard.. prefix confusion в Nezha Dashboard, приводящую к утечке jwt_secret_key -> подделке JWT -> захвату прав администратора. Среда Docker, разделение A/B по версиям для сравнения vuln vs patched.

ОбразURL (loopback)Ожидаемый результат
Vulnerableghcr.io/nezhahq/nezha:v2.0.12http://127.0.0.1:9090утечка config.yaml, захват администратора
Patchedghcr.io/nezhahq/nezha:v2.0.13http://127.0.0.1:9091заблокировано (404)

Оба привязываются только к 127.0.0.1, не выставляются в LAN. Учётные данные администратора по умолчанию: admin / admin.

Требования

  • Docker Desktop (запущен)
  • PowerShell 5.1+
  • Python 3 (python) - для разбора утёкшего sqlite.db (есть fallback при отсутствии)

Запуск лаборатории

root@kitploit:~
# 1. Seed data + up 2 container (vuln 8080, patched 8081)
.\lab.ps1 reset

# 2. Smoke check nhanh
.\lab.ps1 validate

# 3. Chuoi khai thac day du tren VULN
powershell -ExecutionPolicy Bypass -File .\poc\poc-cve-2026-53519.ps1

# 4. Doi chung tren PATCHED (mong doi: bi chan)
powershell -ExecutionPolicy Bypass -File .\poc\poc-cve-2026-53519.ps1 -Patched

# 5. Negative controls (vi sao dung bien the nay moi leak)
powershell -ExecutionPolicy Bypass -File .\poc\negative-controls.ps1

Команды управления:

root@kitploit:~
.\lab.ps1 start | stop | status | logs [vuln|patched]

Цепочка эксплуатации (кратко)

  1. Stage 1 - Path traversal (pre-auth) GET /dashboard../data/config.yaml -> утечка jwt_secret_key. GET /dashboard../data/sqlite.db -> получение user id администратора (id=1).
  2. Stage 2 - JWT forgery Подпись HS256 {user_id:"1", ip:"", exp:<future>} утёкшим секретом -> Authorization: Bearer <token> -> GET /api/v1/profile (аутентификация) и GET /api/v1/user (endpoint только для администратора) -> захват прав администратора.

Подробности root cause: см. analysis/ROOT_CAUSE.md и analysis/vuln-vs-patch.diff. Полный отчёт: REPORT_CVE_2026_53519.md.

Структура

root@kitploit:~
docker-compose.yml           # A/B vuln (8080) vs patched (8081)
seed/config.yaml             # seed jwt_secret_key co dinh (deterministic)
seed/lab_canary.txt          # canary de minh hoa file read
lab.ps1 / lab-common.ps1     # quan ly + helper (raw HTTP, forge JWT HS256)
poc/poc-cve-2026-53519.ps1   # chuoi khai thac day du
poc/negative-controls.ps1    # doi chung cac bien the bi chan
poc/parse_users.py           # parse sqlite.db leak -> user id admin
analysis/ROOT_CAUSE.md       # phan tich + ban va
analysis/vuln-vs-patch.diff  # diff controller.go v2.0.12 -> v2.0.13
evidence/                    # output tu moi lan chay (leaked-config, token, userlist...)

Замечания по безопасности

Лаборатория предназначена только для исследований/обучения в локальной среде. jwt_secret_key в seed/config.yaml является фиктивным значением, служит только для демонстрации. Не используйте образ/версию с этой уязвимостью в production.

Источники

  • Оригинальный PoC: https://github.com/tar-xz/CVE-2026-53519-PoC
  • NVD: https://nvd.nist.gov/vuln/detail/CVE-2026-53519
  • Nezha: https://github.com/nezhahq/nezha
Скачать инструмент