Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-43921 — إثبات المفهوم للاستغلال وتحليل فني لـ CVE-2025-43921، وهو تجاوز للمصادقة في GNU Mailman 2.1.39 يسمح بإنشاء قوائم بريدية دون مصادقة عبر نقطة النهاية /mailman/create. | Kitploit
أدوات/GitHubGitHub/0nyx-my7h/cve-2025-43921
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالمصادقةسوء التكوين
GitHub0nyx-my7h/cve-2025-43921

CVE-2025-43921

إثبات المفهوم للاستغلال وتحليل فني لـ CVE-2025-43921، وهو تجاوز للمصادقة في GNU Mailman 2.1.39 يسمح بإنشاء قوائم بريدية دون مصادقة عبر نقطة النهاية /mailman/create.

عرض المستودع
منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-43921: إنشاء قوائم بريدية غير مصرح به في GNU Mailman 2.1.39 (حزمة cPanel/WHM)

اكتشف بواسطة: Firudin Davudzada & Musazada Aydan
تاريخ الإفصاح: أبريل 2025
معرف CVE: CVE-2025-43921
الخطورة: 5.3 متوسطة (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N)
نوع الهجوم: عن بُعد
البرنامج المتأثر: GNU Mailman 2.1.39 (مضمن مع cPanel/WHM)

نظرة عامة

GNU Mailman 2.1.39، كما هو مضمن مع cPanel و WHM، عرضة لثغرة تجاوز المصادقة تسمح للمهاجمين غير المصادق عليهم بإنشاء قوائم بريدية عبر نقطة النهاية /mailman/create. تنشأ المشكلة من غياب ضوابط الوصول في نص create CGI، مما يمكن المهاجمين من إساءة استخدام نظام البريد للبريد العشوائي، أو التصيد، أو استنزاف الموارد.

تتوافق هذه الثغرة مع مشاكل ضوابط الوصول التاريخية في Mailman، مثل أذونات إدارة القائمة غير الصحيحة في Postorius. يمكن ربطها مع CVE-2025-43920 لتصعيد التأثير، مما يخلق منصة لهجمات أوسع.

تفاصيل الثغرة

  • نوع الثغرة: تجاوز المصادقة / سوء تكوين ضوابط الوصول
  • المورد: GNU Mailman (https://www.gnu.org/software/mailman/)
  • الإصدارات المتأثرة: Mailman 2.1.39؛ من المحتمل أن يتأثر الإصدارات القديمة 2.1.x (بانتظار اختبار الانحدار)
  • المكونات المتأثرة:
    • نص create CGI (يعالج طلبات إنشاء القائمة)
    • Mailman/Handlers/ (منطق إدارة القائمة)
  • السبب الجذري: غياب فحوصات المصادقة لطلبات POST إلى /mailman/create، مما يسمح بإنشاء قوائم عشوائية.
  • الحالة: لا يوجد إصلاح رسمي متاح. Mailman 2.1.x انتهى دعمه (EOL)؛ يوصى بشدة بالترحيل إلى Mailman 3.x.

إثبات المفهوم

يقوم الأمر التالي بإنشاء قائمة بريدية باسم hacked:

root@kitploit:~
curl http://target/mailman/create -d "listname=hacked&[email protected]&password=1234&confirm=1234"

النتيجة المتوقعة: يتم إنشاء قائمة بريدية جديدة، يمكن التحكم بها عن طريق البريد الإلكتروني للمالك الذي يحدده المهاجم.

ناقلات الهجوم

  • الناقل الأساسي: طلبات HTTP POST غير مصادق عليها إلى /mailman/create مع معاملات مصممة لإنشاء قوائم بريدية.
  • سيناريوهات الاستغلال:
    • إنشاء قوائم غير مصرح بها لحملات البريد العشوائي أو التصيد.
    • زيادة تحميل موارد الخادم عن طريق إنشاء قوائم كثيرة.
    • الجمع مع CVE-2025-43920 لتنفيذ أوامر عبر تكوينات قائمة مصممة.
  • سهولة الاستغلال: عالية، حيث أن نقطة النهاية متاحة للجمهور بشكل افتراضي.

التأثير الأمني

  • كشف المعلومات: معتدل (الوصول بعد الإنشاء إلى بيانات القائمة الوصفية أو بيانات المشتركين).
  • تنفيذ الأكواد: ممكن (إذا تم ربطه مع CVE-2025-43920).
  • تصعيد الامتيازات: معتدل (تحكم غير مصرح به في القوائم البريدية).
  • رفض الخدمة: معتدل (استنزاف الموارد من إنشاء قوائم مفرط).

التخفيفات

إجراءات فورية

  • حظر الوصول إلى نقطة النهاية: قم بتكوين خادم الويب لتقييد الوصول إلى /mailman/create:

    root@kitploit:~
    location /mailman/create {
        deny all;
        return 403;
    }
    

    أو لـ Apache:

    root@kitploit:~
    <Location "/mailman/create">
        Deny from all
    </Location>
    
  • مراقبة السجلات: تحقق من محاولات إنشاء قوائم غير مصرح بها:

    root@kitploit:~
    tail -f /var/log/mailman/* | grep "newlist"
    

حلول طويلة الأجل

  • الترقية إلى Mailman 3.x: الترحيل إلى Mailman 3.x، الذي يفرض المصادقة لإنشاء القوائم.
  • تعطيل إنشاء القوائم: إذا لم يكن مطلوبًا، قم بتعطيل إنشاء القوائم عبر الويب في إعدادات Mailman.
  • تطبيق تحديد المعدل: قم بتطبيق تحديد المعدل على /mailman/create لمنع إساءة الاستخدام.
  • سياق تاريخي: تم تخفيف مشاكل ضوابط الوصول في Mailman، مثل تلك الموجودة في Postorius، من خلال فرض أذونات أكثر صرامة. الترقية إلى Mailman 3.x أمر بالغ الأهمية للأنظمة المنتهية دعمها.

الجدول الزمني

  • الربع الأول 2025: تم اكتشاف الثغرة أثناء تقييم اختبار اختراق مصرح به.
  • الربع الأول 2025: تم الإبلاغ إلى GNU Mailman ومطوري cPanel.
  • أبريل 2025: تم تعيين CVE بواسطة MITRE.
  • أبريل 2025: الإفصاح العام عبر هذا المستودع.

المراجع

  • رمز مصدر Mailman 2.1
  • سجل CVE-2025-43921
  • المعهد الوطني للمعايير والتكنولوجيا (NIST) - CVE-2025-43921
  • توصيات أمان Mailman
  • Tenable - CVE-2025-43921
  • OpenCVE - CVE-2025-43921
  • SecAlerts - CVE-2025-43921
  • AliYun - CVE-2025-43921

شكر وتقدير

قام Firudin Davudzada و Musazada Aydan بالإفصاح المسؤول عن هذه الثغرة أثناء مشاركة في اختبار اختراق مصرح به. شكر لفريق MITRE CVE للتنسيق.

التواصل

البريد الإلكتروني: [email protected]\

تنزيل الأداة