Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-43919 — يُظهر CVE-2025-43919، وهو ثغرة اجتياز دليل غير مصادق عليها في GNU Mailman 2.1.39 تسمح بقراءة ملفات الخادم التعسفية عبر نقطة النهاية /mailman/private/mailman. | Kitploit
أدوات/GitHubGitHub/0nyx-my7h/cve-2025-43919
الاستطلاعتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراق
GitHub0nyx-my7h/cve-2025-43919

CVE-2025-43919

يُظهر CVE-2025-43919، وهو ثغرة اجتياز دليل غير مصادق عليها في GNU Mailman 2.1.39 تسمح بقراءة ملفات الخادم التعسفية عبر نقطة النهاية /mailman/private/mailman.

عرض المستودع
1منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-43919: تجاوز المسار (Directory Traversal) في GNU Mailman 2.1.39 (حزمة cPanel/WHM)

اكتشف بواسطة: فيرودين داودزاده & موسازاده أيدان
تاريخ الإفصاح: أبريل 2025
معرف CVE: CVE-2025-43919
الخطورة: 5.8 متوسطة (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:L/I:N/A:N)
نوع الهجوم: عن بُعد
البرنامج المتأثر: GNU Mailman 2.1.39 (مضمن مع cPanel/WHM)

نظرة عامة

يحتوي GNU Mailman 2.1.39، المضمن مع cPanel وWHM، على ثغرة خطيرة لتجاوز المسار في نقطة النهاية /mailman/private/mailman. يمكن للمهاجمين غير المصادقين استغلال هذه الثغرة لقراءة ملفات عشوائية على الخادم، مثل /etc/passwd أو ملفات تكوين Mailman، بسبب عدم كفاية التحقق من صحة الإدخال في سكريبت private.py CGI. تشكل هذه الثغرة مخاطر كبيرة للإفصاح عن المعلومات ويمكن أن تسهل هجمات أخرى عند دمجها مع استغلالات أخرى.

تفاصيل الثغرة

  • نوع الثغرة: تجاوز المسار
  • البائع: GNU Mailman (GNU Mailman)
  • الإصدارات المتأثرة: Mailman 2.1.39؛ من المحتمل أن تؤثر على الإصدارات الأقدم 2.1.x (بانتظار اختبار الانحدار)
  • المكونات المتأثرة:
    • سكريبت CGI private.py (يتولى مصادقة الأرشيف الخاص)
    • archive.py (منطق معالجة الأرشيف)
    • Mailman/Handlers/ (منطق القائمة البريدية الأساسي)
    • احتمال تعرض ملفات أرشيف .mbox
  • السبب الجذري: لم يتم تنظيف معامل username في طلبات POST إلى /mailman/private/mailman، مما يسمح بتسلسلات ../ لتجاوز نظام الملفات.
  • الحالة: لا يوجد إصلاح رسمي متاح. Mailman 2.1.x هو إصدار منتهي الصلاحية (EOL)؛ يُوصى بشدة بالترحيل إلى Mailman 3.x.

إثبات المفهوم

يوضح الأمر التالي الوصول غير المصرح به إلى /etc/passwd:

root@kitploit:~
curl -X POST -d "username=../../../../etc/passwd&password=x&submit=Let+me+in..." http://target/mailman/private/mailman

المخرجات المتوقعة: محتويات ملف /etc/passwd أو ملفات مستهدفة أخرى، حسب أذونات الخادم.

ناقلات الهجوم

  • الناقل الأساسي: طلبات HTTP POST غير مصادق عليها إلى /mailman/private/mailman مع معاملات username معدلة تحتوي على ../.
  • سيناريوهات الاستغلال:
    • استرجاع ملفات النظام الحساسة (مثل /etc/passwd، /etc/shadow إذا سمحت الأذونات).
    • الوصول إلى ملفات تكوين Mailman أو أرشيفات .mbox لاستخراج بيانات المستخدم أو محتوى البريد الإلكتروني.
    • استخدام المعلومات المفصح عنها لربطها بثغرات أخرى لشن هجمات متصاعدة.
  • سهولة الاستغلال: عالية، نظرًا لأن نقطة النهاية متاحة للجمهور ولا تتطلب أي مصادقة.

التأثير الأمني

  • الإفصاح عن المعلومات: عالي (تعرض محتويات ملفات حساسة).
  • تنفيذ الأكواد: ممكن (إذا مكنت الملفات المفصح عنها من استغلالات إضافية).
  • تصعيد الامتيازات: ممكن (إذا وفرت البيانات الحساسة وصولاً إلى حسابات مميزة).
  • حرمان الخدمة: متوسط (استنزاف الموارد من محاولات الوصول المتكررة إلى الملفات).

التخفيفات

إجراءات فورية

  • تقييد الوصول إلى نقطة النهاية: قم بتكوين خادم الويب لمنع الوصول غير المصرح به إلى /mailman/private:

    root@kitploit:~
    <Location "/mailman/private">
        Require ip 127.0.0.1
        Deny from all
    </Location>
    

    أو لـ Nginx:

    root@kitploit:~
    location /mailman/private {
        deny all;
        return 403;
    }
    
  • مراقبة السجلات: تحقق من وجود طلبات POST مشبوهة إلى /mailman/private/mailman:

    root@kitploit:~
    tail -f /var/log/httpd/access_log | grep "/mailman/private"
    

حلول طويلة الأمد

  • الترقية إلى Mailman 3.x: قم بالترحيل إلى Mailman 3.x والذي يتضمن التحقق القوي من صحة الإدخال ويتم صيانته بنشاط.
  • تعطيل الواجهة الويب: إذا لم تكن مطلوبة، قم بتعطيل واجهة Mailman الويب لتقليل سطح الهجوم.
  • تعزيز نظام الملفات: تأكد من أن الملفات والأدلة الحساسة لديها أذونات صارمة لمنع الوصول غير المصرح به.

الجدول الزمني

  • الربع الأول 2025: تم اكتشافها أثناء تقييم اختبار اختراق مصرح به.
  • الربع الأول 2025: تم الإبلاغ عنها إلى مطوري GNU Mailman وcPanel.
  • أبريل 2025: تم تعيين CVE من قبل MITRE.
  • أبريل 2025: الإفصاح العام عبر هذا المستودع.

المراجع

  • Mailman 2.1 Source Code
  • CVE-2025-43919 Record
  • National Institute of Standards and Technology (NIST) - CVE-2025-43919
  • Mailman Security Recommendations
  • Tenable - CVE-2025-43919
  • OpenCVE - CVE-2025-43919
  • SecAlerts - CVE-2025-43919
  • AliYun - CVE-2025-43919

شكر وتقدير

قام فيرودين داودزاده وموسازاده أيدان بالإفصاح المسؤول عن هذه الثغرة أثناء مهمة اختبار اختراق مصرح بها. نشكر فريق MITRE CVE على التنسيق.

الاتصال

البريد الإلكتروني: [email protected]

تنزيل الأداة