# CVE-2026-53519 — Nezha Dashboard 路徑遍歷與 JWT 偽造 本儲存庫包含一個針對 Nezha Dashboard 漏洞的概念驗證(PoC)程式,該漏洞允許**未經驗證的路徑遍歷(Path Traversal)**,導致敏感檔案(包括 `jwt_secret_key`)洩露,並進一步實現**JWT Token 偽造以取得管理員存取權限**。 > 此問題已於 GitHub Security Advisory 正式追蹤: > https://github.com/nezhahq/nezha/security/advisories/GHSA-5c25-7vpj-9mqh 如公告所述,該漏洞源於 Dashboard 路由與路徑正規化(Path Normalization)處理不當,攻擊者可透過如下請求存取內部檔案: `/dashboard../data/config.yaml` --- ## 漏洞利用鏈 1. **路徑遍歷(Path Traversal)** * 透過特殊構造的 `/dashboard../` 路徑存取內部設定檔。 2. **敏感資訊擷取(Secret Extraction)** * 從 `config.yaml` 中取得 `jwt_secret_key`。 3. **資料庫存取(Database Access)** * 從 `sqlite.db` 中擷取使用者 ID。 4. **JWT 偽造(JWT Forgery)** * 使用洩露的密鑰簽署有效的 JWT Token。 5. **權限提升(Privilege Escalation)** * 取得監控面板的管理員控制權限。 * 控制已連線的 Agent 節點。 --- ## 使用方式 ```bash python3 exploit.py [jwt_secret] [user_id] ``` ### 範例 ```bash python3 exploit.py http://target.com ``` --- ## 截圖 image --- ## 免責聲明 本儲存庫僅供**教育、研究及經授權的安全測試用途**。 作者**不支持或鼓勵任何未經授權的存取、濫用或非法利用行為**。本概念驗證(PoC)旨在協助安全研究人員、開發者及系統管理員於受控環境中理解、重現並修補相關漏洞。 使用本程式即表示您同意: * 僅於您擁有或已取得明確書面授權的系統上進行測試。 * 您需自行承擔使用本程式所產生的一切責任。 * 作者對任何因誤用而造成的損害、資料遺失或法律後果概不負責。 * 本工具不得用於任何惡意、侵入性或未經授權的活動。