
M-Files25.6.14925.0におけるパストラバーサル脆弱性(CVE-2025-5964)をエミュレートするためのC PoC言語
作者: Byte Reaper
Telegram: @ByteReaper0
このリポジトリには、M‑Files バージョン 25.6.14925.0 の疑わしいパストラバーサル脆弱性に対する Proof‑of‑Concept (PoC) C言語コードが含まれています。
PoC(ファイル exploit.c)は、REST API エンドポイントにトラバーサルペイロードを注入することで、機密ファイル(例: /etc/passwd)の読み取りを試みます。
確定したエクスプロイトではありません:
すべてのパラメータとエンドポイントは、公開ドキュメントと OSINT から導き出されたものです。
実際に検証するための M‑Files のライセンス版またはデモインスタンスへのアクセスはありません。
責任を持って使用してください:
自分が所有していない、または明示的なテスト許可がないシステムに対して実行しないでください。
このコードは研究および許可されたセキュリティテストの目的でのみ提供されます。
連絡先:
動作する M‑Files 25.6.14925.0 インスタンス(無料トライアルまたはライセンス版)にアクセスできる場合は、Telegram で連絡し、この PoC を改良してください:
@ByteReaper0
| ファイル名 | 説明 |
|---|
exploit.c | メインの PoC ソースコード。M‑Files REST API にトラバーサルペイロードを送信します |
argparse.c | シンプルなコマンドライン解析ヘルパー |
argparse.h | argparse.c 用ヘッダー |
README.md | このドキュメント |
必要なもの:
sudo apt update && sudo apt install build-essential libcurl4-openssl-dev
gcc exploit.c argparse.c -o CVE-2025-5964 -lcurl
./CVE-2025-5964 -u <TARGET_URL>
<TARGET_URL> を M‑Files のエンドポイントに置き換えてください。例:
./CVE-2025-5964 -u http://192.168.0.10 PoC は以下のクエリパラメータに対してトラバーサルペイロードのセットを反復処理します:
?q=
?o=
?d=
テストした各 URL、HTTP 応答コード(例: 200 または 404)を表示し、共通のファイルシステムマーカー(root❌、/bin/bash など)を含む応答を「Potential LFI hit」としてフラグ付けします。
現実的な User‑Agent 文字列のリストをローテーションし、単純なフィルタリングを回避するのに役立てます。
../、URL エンコード、Base64 のさまざまなバリアントを使用して、バイパスの可能性を最大化します。
200 OK + UNIX ファイルマーカーの存在 ⇒ 潜在的な成功としてフラグ付け。
それ以外のステータスコードも手動レビューのためにログに記録されます。
リクエスト間に 1 秒の sleep() を挿入し、単純なレート制限や WAF ルールをトリガーしないようにします。
ペイロードを追加: exploit.c 内の payloads[] 配列を編集してください。
カスタムヘッダー: agentSend() を拡張するか、curl_slist_append() 呼び出しを追加してください。
このコードは、セキュリティ研究、責任ある開示、およびプライベートテストを目的としています。
機能性や安全性を保証せず「現状のまま」提供されます。
許可なく本 PoC を不正なターゲットに対して実行すると、法律に違反する可能性があります。常に許可を取得してください。
Byte Reaper Telegram: @ByteReaper0