# CVE-2026-53519 — Nezha Dashboard 路径遍历与 JWT 伪造 本仓库包含一个针对 Nezha Dashboard 漏洞的概念验证(PoC)程序,该漏洞允许**未经身份验证的路径遍历(Path Traversal)**,从而导致敏感文件(包括 `jwt_secret_key`)泄露,并进一步实现**JWT Token 伪造以获取管理员访问权限**。 > 该问题已在 GitHub Security Advisory 中正式披露: > https://github.com/nezhahq/nezha/security/advisories/GHSA-5c25-7vpj-9mqh 正如公告所述,该漏洞源于 Dashboard 路由与路径规范化(Path Normalization)处理不当,攻击者可通过如下请求访问内部文件: `/dashboard../data/config.yaml` --- ## 利用链 1. **路径遍历(Path Traversal)** * 通过构造特殊的 `/dashboard../` 路径访问内部配置文件。 2. **敏感信息提取(Secret Extraction)** * 从 `config.yaml` 中获取 `jwt_secret_key`。 3. **数据库访问(Database Access)** * 从 `sqlite.db` 中提取用户 ID。 4. **JWT 伪造(JWT Forgery)** * 使用泄露的密钥签发有效的 JWT Token。 5. **权限提升(Privilege Escalation)** * 获取监控面板的管理员控制权限。 * 控制已连接的 Agent 节点。 --- ## 使用方法 ```bash python3 exploit.py [jwt_secret] [user_id] ``` ### 示例 ```bash python3 exploit.py http://target.com ``` --- ## 截图 image --- ## 免责声明 本仓库仅供**教育、研究以及授权安全测试用途**。 作者**不支持或鼓励任何未经授权的访问、滥用或非法利用行为**。本概念验证(PoC)旨在帮助安全研究人员、开发者及系统管理员在受控环境中理解、复现并修复相关漏洞。 使用本程序即表示您同意: * 仅在您拥有或已获得明确书面授权的系统上进行测试。 * 您需自行承担使用本程序所产生的一切责任。 * 作者对任何因误用而造成的损害、数据丢失或法律后果概不负责。 * 本工具不得用于任何恶意、侵入性或未经授权的活动。