Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-53519 — 一个复现 CVE-2026-53519 的 Docker 实验环境,该漏洞是 Nezha Dashboard 中的预认证路径遍历漏洞,可泄露 jwt_secret_key 并导致 JWT 伪造和管理员接管。 | Kitploit
工具/GitHubGitHub/ivanesk315/cve-2026-53519
漏洞分析漏洞利用Web应用程序漏洞利用安全虚拟化渗透测试身份验证学习与教育实验室与实践
GitHubivanesk315/cve-2026-53519

CVE-2026-53519

一个复现 CVE-2026-53519 的 Docker 实验环境,该漏洞是 Nezha Dashboard 中的预认证路径遍历漏洞,可泄露 jwt_secret_key 并导致 JWT 伪造和管理员接管。

查看仓库
0天前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Lab CVE-2026-53519 - Nezha Dashboard 预认证路径遍历

本 Lab 复现 Nezha Dashboard 中的 通过 /dashboard.. 前缀混淆实现的预认证路径遍历 漏洞, 导致 jwt_secret_key 泄露 -> 伪造 JWT -> 夺取管理员权限。 Docker 环境,按版本进行 A/B 分离以对比 漏洞版 vs 已修补版。

镜像URL(回环)预期结果
漏洞版ghcr.io/nezhahq/nezha:v2.0.12http://127.0.0.1:9090泄露 config.yaml,夺取管理员权限
已修补版ghcr.io/nezhahq/nezha:v2.0.13http://127.0.0.1:9091被拦截(404)

两者均仅绑定 127.0.0.1,不暴露到局域网。默认管理员登录:admin / admin。

要求

  • Docker Desktop(正在运行)
  • PowerShell 5.1+
  • Python 3(python)- 用于解析泄露的 sqlite.db(缺失时有回退方案)

运行 Lab

root@kitploit:~
# 1. Seed data + up 2 container (vuln 8080, patched 8081)
.\lab.ps1 reset

# 2. Smoke check nhanh
.\lab.ps1 validate

# 3. Chuoi khai thac day du tren VULN
powershell -ExecutionPolicy Bypass -File .\poc\poc-cve-2026-53519.ps1

# 4. Doi chung tren PATCHED (mong doi: bi chan)
powershell -ExecutionPolicy Bypass -File .\poc\poc-cve-2026-53519.ps1 -Patched

# 5. Negative controls (vi sao dung bien the nay moi leak)
powershell -ExecutionPolicy Bypass -File .\poc\negative-controls.ps1

管理命令:

root@kitploit:~
.\lab.ps1 start | stop | status | logs [vuln|patched]

利用链(摘要)

  1. Stage 1 - 路径遍历(预认证) GET /dashboard../data/config.yaml -> 泄露 jwt_secret_key。 GET /dashboard../data/sqlite.db -> 获取管理员用户 id(id=1)。
  2. Stage 2 - JWT 伪造 使用泄露的密钥对 HS256 {user_id:"1", ip:"", exp:<future>} 进行签名 -> Authorization: Bearer <token> -> GET /api/v1/profile(验证)以及 GET /api/v1/user(仅管理员端点)-> 管理员接管。

根因详情:参见 analysis/ROOT_CAUSE.md 和 analysis/vuln-vs-patch.diff。 完整报告:REPORT_CVE_2026_53519.md。

结构

root@kitploit:~
docker-compose.yml           # A/B vuln (8080) vs patched (8081)
seed/config.yaml             # seed jwt_secret_key co dinh (deterministic)
seed/lab_canary.txt          # canary de minh hoa file read
lab.ps1 / lab-common.ps1     # quan ly + helper (raw HTTP, forge JWT HS256)
poc/poc-cve-2026-53519.ps1   # chuoi khai thac day du
poc/negative-controls.ps1    # doi chung cac bien the bi chan
poc/parse_users.py           # parse sqlite.db leak -> user id admin
analysis/ROOT_CAUSE.md       # phan tich + ban va
analysis/vuln-vs-patch.diff  # diff controller.go v2.0.12 -> v2.0.13
evidence/                    # output tu moi lan chay (leaked-config, token, userlist...)

安全注意事项

本 Lab 仅用于本地环境中的研究/教育目的。seed/config.yaml 中的 jwt_secret_key 是虚假值,仅用于演示。请勿在生产环境使用此漏洞版本的镜像/版本。

来源

  • 原始 PoC:https://github.com/tar-xz/CVE-2026-53519-PoC
  • NVD:https://nvd.nist.gov/vuln/detail/CVE-2026-53519
  • Nezha:https://github.com/nezhahq/nezha
下载工具