作者: Byte Reaper
Telegram: @ByteReaper0
本仓库包含一个用 C 语言编写的 概念验证 (PoC),针对 M‑Files 版本 25.6.14925.0 中疑似存在的 路径遍历 漏洞。
该 PoC(文件 exploit.c)尝试通过向 REST API 端点注入遍历载荷来读取敏感文件(例如 /etc/passwd)。
未经确认的漏洞利用:
所有参数和端点均来自公开文档和 OSINT。
我 没有 权限 访问 M‑Files 的授权或演示实例来进行实际验证。
负责任地使用:
不要 针对你不拥有或未被明确授权测试的系统运行此代码。
本代码仅用于研究和授权安全测试。
联系方式:
如果你能访问正常运行的 M‑Files 25.6.14925.0 实例(免费试用版或授权版),请在 Telegram 上联系我以完善此 PoC:
@ByteReaper0
| 文件名 | 描述 |
|---|---|
exploit.c | 主 PoC 源代码;向 M‑Files REST API 发送遍历载荷 |
argparse.c | 简单的命令行解析辅助函数 |
argparse.h | argparse.c 的头文件 |
README.md | 本文档 |
你需要:
sudo apt update && sudo apt install build-essential libcurl4-openssl-dev
gcc exploit.c argparse.c -o CVE-2025-5964 -lcurl
./CVE-2025-5964 -u <TARGET_URL> 将 <TARGET_URL> 替换为你的 M‑Files 端点,例如:
./CVE-2025-5964 -u http://192.168.0.10 PoC 将对以下查询参数迭代一组遍历载荷:
?q=
?o=
?d=
它会打印每个测试过的 URL、HTTP 响应码(例如 200 或 404),并标记任何包含常见文件系统特征(root❌、/bin/bash 等)的响应为“可能 LFI 命中”。
轮换一份真实的 User‑Agent 字符串列表,以帮助绕过简单的过滤。
多种 ../、URL 编码和 Base64 变体,以最大化绕过机会。
200 OK + 出现 UNIX 文件特征 ⇒ 标记为潜在成功。
所有其他状态码仍会被记录以供人工检查。
请求之间 sleep() 1 秒,以避免触发简单的速率限制或 WAF 规则。
添加更多载荷:编辑 exploit.c 中的 payloads[] 数组。
添加自定义头部:扩展 agentSend() 或添加 curl_slist_append() 调用。
本代码仅用于安全研究、负责任披露和私有测试。
按“现状”提供,不保证功能或安全性。
在未经授权的目标上运行此 PoC 可能违反法律。请务必获得许可。
Byte Reaper Telegram: @ByteReaper0