
M-Files25.6.14925.0 में पाथ ट्रैवर्सल भेद्यता (CVE-2025-5964) का अनुकरण करने के लिए C भाषा में PoC
लेखक: Byte Reaper
टेलीग्राम: @ByteReaper0
इस रिपॉजिटरी में M‑Files संस्करण 25.6.14925.0 में एक संदिग्ध पथ ट्रैवर्सल कमजोरी के लिए C में एक प्रूफ-ऑफ-कॉन्सेप्ट (PoC) शामिल है।
PoC (फ़ाइल exploit.c) REST API एंडपॉइंट्स में ट्रैवर्सल पेलोड इंजेक्ट करके संवेदनशील फ़ाइलों (जैसे /etc/passwd) को पढ़ने का प्रयास करता है।
पुष्टि किया हुआ एक्सप्लॉइट नहीं:
सभी पैरामीटर और एंडपॉइंट सार्वजनिक दस्तावेज़ीकरण और OSINT से प्राप्त किए गए हैं।
मेरी पास M‑Files के लाइसेंस प्राप्त या डेमो इंस्टेंस तक पहुँच नहीं है, इसलिए मैं वास्तविक रूप से इसकी पुष्टि नहीं कर सकता।
जिम्मेदारी से उपयोग करें:
उन सिस्टमों पर न चलाएँ जिनके आप मालिक नहीं हैं या जिनके परीक्षण की स्पष्ट अनुमति नहीं है।
यह कोड केवल अनुसंधान और अधिकृत सुरक्षा परीक्षण के लिए प्रदान किया गया है।
संपर्क:
यदि आपके पास एक कार्यशील M‑Files 25.6.14925.0 इंस्टेंस (मुफ्त परीक्षण या लाइसेंस प्राप्त) तक पहुँच है, तो कृपया इस PoC को बेहतर बनाने के लिए टेलीग्राम पर संपर्क करें:
| फ़ाइल का नाम | विवरण |
|---|---|
exploit.c | मुख्य PoC स्रोत; M‑Files REST API को ट्रैवर्सल पेलोड भेजता है |
argparse.c | सरल कमांड-लाइन पार्सिंग सहायक |
argparse.h | argparse.c के लिए हैडर |
README.md | यह दस्तावेज़ीकरण |
आपको चाहिए:
sudo apt update && sudo apt install build-essential libcurl4-openssl-dev
gcc exploit.c argparse.c -o CVE-2025-5964 -lcurl
./CVE-2025-5964 -u <TARGET_URL> <TARGET_URL> को अपने M‑Files एंडपॉइंट से बदलें, उदाहरण के लिए:
./CVE-2025-5964 -u http://192.168.0.10 PoC निम्नलिखित क्वेरी पैरामीटर्स के विरुद्ध ट्रैवर्सल पेलोड के एक सेट को पुनरावृत्त करेगा:
?q=
?o=
?d=
यह प्रत्येक परीक्षण किए गए URL, HTTP प्रतिक्रिया कोड (जैसे 200 या 404) को प्रिंट करता है, और सामान्य फ़ाइलसिस्टम मार्कर (root❌, /bin/bash, आदि) युक्त किसी भी प्रतिक्रिया को "संभावित LFI हिट" के रूप में चिह्नित करता है।
एजेंट रोटेशन निगरानी फ़िल्टरिंग को बायपास करने में मदद के लिए यथार्थवादी User‑Agent स्ट्रिंग्स की सूची से घूमता है।
ट्रैवर्सल पेलोड बायपास की संभावना बढ़ाने के लिए विभिन्न प्रकार के ../, URL-एनकोडेड और Base64 वेरिएंट।
प्रतिक्रिया विश्लेषण
200 OK + UNIX फ़ाइल मार्करों की उपस्थिति ⇒ संभावित सफलता के रूप में चिह्नित।
अन्य सभी स्थिति कोड अभी भी मैन्युअल समीक्षा के लिए लॉग किए जाते हैं।
थ्रॉटलिंग सरल दर-सीमा या WAF नियमों को ट्रिगर करने से बचने के लिए अनुरोधों के बीच 1 सेकंड का sleep()।
अधिक पेलोड जोड़ें: exploit.c में payloads[] ऐरे को संपादित करें।
कस्टम हेडर: agentSend() को बढ़ाएँ या curl_slist_append() कॉल जोड़ें।
जिम्मेदार प्रकटीकरण और अस्वीकरण केवल अनुसंधान यह कोड सुरक्षा अनुसंधान, जिम्मेदार प्रकटीकरण और निजी परीक्षण के लिए अभिप्रेत है।
कोई वारंटी नहीं "जैसा है" प्रदान किया गया है, कार्यक्षमता या सुरक्षा की कोई गारंटी नहीं।
कानूनी इस PoC को अनधिकृत लक्ष्यों के विरुद्ध चलाना कानूनों का उल्लंघन कर सकता है। हमेशा अनुमति प्राप्त करें।
Byte Reaper टेलीग्राम: @ByteReaper0