
C-PoC-Sprache zur Emulation der Path-Traversal-Schwachstelle (CVE-2025-5964) in M-Files25.6.14925.0
Autor: Byte Reaper
Telegram: @ByteReaper0
Dieses Repository enthält einen Proof‑of‑Concept (PoC) in C für eine vermutete Path Traversal-Sicherheitslücke in M‑Files Version 25.6.14925.0.
Der PoC (Datei exploit.c) versucht, sensitive Dateien (z. B. /etc/passwd) zu lesen, indem er Traversal-Payloads in REST-API-Endpunkte injiziert.
Kein bestätigter Exploit:
Alle Parameter und Endpunkte wurden aus öffentlicher Dokumentation und OSINT abgeleitet.
Ich habe keinen Zugriff auf eine lizenzierte oder Demo-Instanz von M‑Files, um dies tatsächlich zu verifizieren.
Verantwortungsvoll nutzen:
Führen Sie den Code nicht gegen Systeme aus, die Ihnen nicht gehören oder für die Sie keine ausdrückliche Erlaubnis zum Testen haben.
Dieser Code wird nur für Forschungszwecke und autorisierte Sicherheitstests bereitgestellt.
Kontakt:
Falls Sie Zugriff auf eine funktionierende M‑Files 25.6.14925.0-Instanz (kostenlose Testversion oder lizenziert) haben, kontaktieren Sie mich bitte auf Telegram, um diesen PoC zu verfeinern:
| Dateiname | Beschreibung |
|---|---|
exploit.c | Haupt-PoC-Quellcode; sendet Traversal-Payloads an M‑Files REST-API |
argparse.c | Einfacher Kommandozeilen-Parsing-Helfer |
argparse.h | Header für argparse.c |
README.md | Diese Dokumentation |
Sie benötigen:
sudo apt update && sudo apt install build-essential libcurl4-openssl-dev
gcc exploit.c argparse.c -o CVE-2025-5964 -lcurl
./CVE-2025-5964 -u <TARGET_URL> Ersetzen Sie <TARGET_URL> mit Ihrem M‑Files-Endpunkt, zum Beispiel:
./CVE-2025-5964 -u http://192.168.0.10 Der PoC wird eine Reihe von Traversal-Payloads gegen diese Query-Parameter ausführen:
?q=
?o=
?d=
Er gibt jede getestete URL, den HTTP-Statuscode (z. B. 200 oder 404) aus und markiert Antworten, die typische Dateisystemmarker enthalten (root❌, /bin/bash, etc.) als „Potentieller LFI-Treffer“.
Agenten-Rotation Rotiert durch eine Liste realistischer User‑Agent-Strings, um naive Filter zu umgehen.
Traversal-Payloads Eine Vielzahl von ../, URL-kodierten und Base64-Varianten, um die Umgehungschance zu maximieren.
Antwortanalyse
200 OK + Vorhandensein von UNIX-Dateimarkern ⇒ als potenzieller Erfolg markiert.
Alle anderen Statuscodes werden dennoch zur manuellen Prüfung protokolliert.
Drosselung Ein 1‑Sekunden‑sleep() zwischen Anfragen, um einfache Ratenbegrenzungen oder WAF-Regeln nicht auszulösen.
Weitere Payloads hinzufügen: Bearbeiten Sie das Array payloads[] in exploit.c.
Benutzerdefinierte Header: Erweitern Sie agentSend() oder fügen Sie curl_slist_append()-Aufrufe hinzu.
Verantwortungsvolle Offenlegung & Haftungsausschluss Nur zu Forschungszwecken Dieser Code ist für Sicherheitsforschung, verantwortungsvolle Offenlegung und private Tests vorgesehen.
Keine Gewährleistung Wird „wie besehen“ ohne Gewährleistung auf Funktionalität oder Sicherheit bereitgestellt.
Rechtliches Die Ausführung dieses PoC gegen nicht autorisierte Ziele kann gegen Gesetze verstoßen. Holen Sie stets die Genehmigung ein.
Byte Reaper Telegram: @ByteReaper0