
Linguaggio PoC in C per emulare la vulnerabilità di path traversal (CVE-2025-5964) in M-Files25.6.14925.0
Autore: Byte Reaper
Telegram: @ByteReaper0
Questo repository contiene un Proof‑of‑Concept (PoC) in C per una sospetta vulnerabilità di Path Traversal in M‑Files versione 25.6.14925.0.
Il PoC (file exploit.c) tenta di leggere file sensibili (es. /etc/passwd) iniettando payload di traversal negli endpoint dell'API REST.
Non un exploit confermato:
Tutti i parametri e gli endpoint sono stati ricavati da documentazione pubblica e OSINT.
Non ho alcun accesso a un'istanza concessa in licenza o demo di M‑Files per verificarlo realmente.
Usa responsabilmente:
Non eseguire contro sistemi che non possiedi o per i quali non hai esplicita autorizzazione al test.
Questo codice è fornito solo a scopo di ricerca e test di sicurezza autorizzati.
Contatto:
Se hai accesso a un'istanza funzionante di M‑Files 25.6.14925.0 (prova gratuita o concessa in licenza), contattami su Telegram per perfezionare questo PoC:
| Nome file | Descrizione |
|---|---|
exploit.c | Sorgente principale del PoC; invia payload di traversal all'API REST di M‑Files |
argparse.c | Helper semplice per il parsing della riga di comando |
argparse.h | Header per argparse.c |
README.md | Questa documentazione |
Hai bisogno di:
# Su Debian/Ubuntu:
sudo apt update && sudo apt install build-essential libcurl4-openssl-dev
# Compila:
gcc exploit.c argparse.c -o CVE-2025-5964 -lcurl
./CVE-2025-5964 -u <TARGET_URL>
Sostituisci <TARGET_URL> con il tuo endpoint M‑Files, ad esempio:
./CVE-2025-5964 -u http://192.168.0.10
Il PoC itererà un set di payload di traversal contro questi parametri di query:
?q=
?o=
?d=
Stampa ogni URL testato, il codice di risposta HTTP (es. 200 o 404) e segnala qualsiasi risposta che contiene marcatori comuni del filesystem (root:x:, /bin/bash, ecc.) come "Potenziale LFI hit."
Ruota attraverso una lista di stringhe User‑Agent realistiche per aiutare a bypassare filtri ingenui.
Una varietà di ../, varianti URL‑coded e Base64 per massimizzare le possibilità di bypass.
Un sleep() di 1 secondo tra le richieste per evitare di innescare rate‑limit semplici o regole WAF.
payloads[] in exploit.c.agentSend() o aggiungi chiamate curl_slist_append().Solo a scopo di Ricerca
Questo codice è destinato a ricerca sulla sicurezza, divulgazione responsabile e test privati.
Nessuna Garanzia
Fornito "così com'è" senza garanzia di funzionalità o sicurezza.
Aspetti Legali
L'esecuzione di questo PoC contro target non autorizzati potrebbe violare leggi. Ottieni sempre il permesso.
Byte Reaper
Telegram: @ByteReaper0