
PoC exploit for CVE-2026-53519.
Этот репозиторий содержит PoC-эксплойт для уязвимости в панели Nezha, который позволяет неаутентифицированный обход пути, что приводит к раскрытию конфиденциальных файлов (включая jwt_secret_key) и позволяет подделать JWT-токен для получения административного доступа.
Эта проблема официально отслеживается в консультации по безопасности GitHub:
https://github.com/nezhahq/nezha/security/advisories/GHSA-5c25-7vpj-9mqh
Как описано в консультации, уязвимость возникает из-за неправильной обработки маршрутизации панели и нормализации путей, что позволяет отправлять специально созданные запросы, такие как: /dashboard../data/config.yaml
Обход пути
/dashboard../.Извлечение секрета
jwt_secret_key из config.yaml.Доступ к базе данных
sqlite.db.Подделка JWT
Повышение привилегий
python3 exploit.py <url> [jwt_secret] [user_id]
python3 exploit.py http://target.com
Этот репозиторий предоставляется исключительно для образовательных, исследовательских и авторизованных целей тестирования безопасности.
Автор не одобряет и не поддерживает несанкционированный доступ, неправомерное использование или незаконную эксплуатацию программных систем. Данный PoC предназначен для помощи специалистам по безопасности, разработчикам и системным администраторам в понимании, воспроизведении и устранении описанной уязвимости в контролируемых средах.
Используя этот код, вы соглашаетесь с тем, что: