
C PoC язык для эмуляции уязвимости обхода пути (CVE-2025-5964) в M-Files25.6.14925.0
Автор: Byte Reaper
Telegram: @ByteReaper0
Этот репозиторий содержит Proof‑of‑Concept (PoC) на C для предполагаемой уязвимости Path Traversal в M‑Files версии 25.6.14925.0.
PoC (файл exploit.c) пытается прочитать чувствительные файлы (например, /etc/passwd) путём внедрения traversal‑payloads в конечные точки REST API.
Не подтверждённый эксплойт:
Все параметры и конечные точки были получены из публичной документации и OSINT.
У меня нет доступа к лицензионному или демо‑экземпляру M‑Files для реальной проверки.
Используйте ответственно:
Не запускайте против систем, которые вам не принадлежат или на тестирование которых у вас нет явного разрешения.
Этот код предоставлен только для исследований и авторизованного тестирования безопасности.
Контакты:
Если у вас есть доступ к работающему экземпляру M‑Files 25.6.14925.0 (бесплатная пробная версия или лицензия), свяжитесь со мной в Telegram, чтобы доработать этот PoC:
| Имя файла | Описание |
|---|---|
exploit.c | Основной исходный код PoC; отправляет traversal‑payloads в REST API M‑Files |
argparse.c | Простая вспомогательная функция для разбора аргументов командной строки |
argparse.h | Заголовочный файл для argparse.c |
README.md | Эта документация |
Вам понадобятся:
sudo apt update && sudo apt install build-essential libcurl4-openssl-dev
gcc exploit.c argparse.c -o CVE-2025-5964 -lcurl
./CVE-2025-5964 -u <TARGET_URL> Замените <TARGET_URL> на вашу конечную точку M‑Files, например:
./CVE-2025-5964 -u http://192.168.0.10 PoC перебирает набор traversal‑payloads по следующим параметрам запроса:
?q=
?o=
?d=
Он выводит каждый проверенный URL, код ответа HTTP (например, 200 или 404) и помечает любой ответ, содержащий общие признаки файловой системы (root❌, /bin/bash и т. д.), как «Potential LFI hit».
Ротация агентов Выполняет ротацию списка реалистичных строк User‑Agent, чтобы помочь обойти наивную фильтрацию.
Traversal Payloads Разнообразные вариации ../, URL‑кодированные и Base64 варианты для максимизации шансов обхода.
Анализ ответов
200 OK + наличие маркеров файлов UNIX ⇒ помечается как потенциальный успех.
Все остальные коды состояния также записываются для ручной проверки.
Троттлинг Задержка sleep() в 1 секунду между запросами, чтобы не срабатывать на простые ограничения скорости или правила WAF.
Добавьте больше payloads: отредактируйте массив payloads[] в exploit.c.
Пользовательские заголовки: расширьте agentSend() или добавьте вызовы curl_slist_append().
Ответственное раскрытие и отказ от ответственности Только для исследования Этот код предназначен для исследований в области безопасности, ответственного раскрытия уязвимостей и частного тестирования.
Без гарантии Предоставляется «как есть» без каких‑либо гарантий функциональности или безопасности.
Юридическая информация Запуск этого PoC против несанкционированных целей может нарушать законы. Всегда получайте разрешение.
Byte Reaper Telegram: @ByteReaper0