## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-TAR-XZ-CVE-2026-53519-POC
# CVE-2026-53519 — Обход пути и подделка JWT в панели Nezha
English | 繁體中文 | 简体中文
Этот репозиторий содержит PoC-эксплойт для уязвимости в панели Nezha, который позволяет **неаутентифицированный обход пути** , что приводит к раскрытию конфиденциальных файлов (включая `jwt_secret_key`) и позволяет **подделать JWT-токен для получения административного доступа**.
> Эта проблема официально отслеживается в консультации по безопасности GitHub:
> https://github.com/nezhahq/nezha/security/advisories/GHSA-5c25-7vpj-9mqh
Как описано в консультации, уязвимость возникает из-за неправильной обработки маршрутизации панели и нормализации путей, что позволяет отправлять специально созданные запросы, такие как: /dashboard../data/config.yaml
* * *
## Цепочка эксплуатации
1. **Обход пути**
* Доступ к внутренним конфигурационным файлам через некорректный путь `/dashboard../`.
2. **Извлечение секрета**
* Извлечение `jwt_secret_key` из `config.yaml`.
3. **Доступ к базе данных**
* Извлечение идентификаторов пользователей из `sqlite.db`.
4. **Подделка JWT**
* Подпись действительного токена с использованием раскрытого секрета.
5. **Повышение привилегий**
* Получение контроля над панелью мониторинга с административными привилегиями.
* Управление подключенными узлами-агентами.
* * *
## Использование
root@kitploit:~
python3 exploit.py <url> [jwt_secret] [user_id]
### Пример
root@kitploit:~
python3 exploit.py http://target.com
* * *
## Скриншот

* * *
## Отказ от ответственности
Этот репозиторий предоставляется исключительно для **образовательных, исследовательских и авторизованных целей тестирования безопасности**.
Автор **не одобряет и не поддерживает** несанкционированный доступ, неправомерное использование или незаконную эксплуатацию программных систем. Данный PoC предназначен для помощи специалистам по безопасности, разработчикам и системным администраторам в понимании, воспроизведении и устранении описанной уязвимости в контролируемых средах.
Используя этот код, вы соглашаетесь с тем, что:
* Вы будете тестировать его только на системах, которыми владеете, или на которые имеете явное письменное разрешение на тестирование.
* Вы несёте единоличную ответственность за любые действия, совершённые с использованием этого кода.
* Автор не несёт ответственности за любой ущерб, потерю данных или юридические последствия, возникшие в результате неправомерного использования.
* Этот инструмент не должен использоваться для вредоносной, вторгающейся или несанкционированной деятельности.