本儲存庫包含一個針對 Nezha Dashboard 漏洞的概念驗證(PoC)程式,該漏洞允許未經驗證的路徑遍歷(Path Traversal),導致敏感檔案(包括 jwt_secret_key)洩露,並進一步實現JWT Token 偽造以取得管理員存取權限。
此問題已於 GitHub Security Advisory 正式追蹤: https://github.com/nezhahq/nezha/security/advisories/GHSA-5c25-7vpj-9mqh
如公告所述,該漏洞源於 Dashboard 路由與路徑正規化(Path Normalization)處理不當,攻擊者可透過如下請求存取內部檔案:
/dashboard../data/config.yaml
路徑遍歷(Path Traversal)
/dashboard../ 路徑存取內部設定檔。敏感資訊擷取(Secret Extraction)
config.yaml 中取得 jwt_secret_key。資料庫存取(Database Access)
sqlite.db 中擷取使用者 ID。JWT 偽造(JWT Forgery)
權限提升(Privilege Escalation)
python3 exploit.py <url> [jwt_secret] [user_id]
python3 exploit.py http://target.com
本儲存庫僅供教育、研究及經授權的安全測試用途。
作者不支持或鼓勵任何未經授權的存取、濫用或非法利用行為。本概念驗證(PoC)旨在協助安全研究人員、開發者及系統管理員於受控環境中理解、重現並修補相關漏洞。
使用本程式即表示您同意: