
Proof-of-Concept-Exploit und technische Analyse für CVE-2025-43921, eine Authentifizierungsumgehung in GNU Mailman 2.1.39, die unauthentifizierte Erstellung von Mailinglisten über den /mailman/create-Endpunkt ermöglicht.
Entdeckt von: Firudin Davudzada & Musazada Aydan
Offenlegungsdatum: April 2025
CVE-ID: CVE-2025-43921
Schweregrad: 5.3 Mittel (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N)
Angriffstyp: Remote
Betroffene Software: GNU Mailman 2.1.39 (gebündelt mit cPanel/WHM)
GNU Mailman 2.1.39, wie es mit cPanel und WHM gebündelt ist, weist eine Schwachstelle zur Umgehung der Authentifizierung auf, die es nicht authentifizierten Angreifern ermöglicht, über den Endpunkt /mailman/create Mailinglisten zu erstellen. Das Problem liegt in fehlenden Zugriffskontrollen im CGI-Skript create, wodurch Angreifer das Mailing-System für Spam, Phishing oder Ressourcenerschöpfung missbrauchen können.
Diese Schwachstelle reiht sich in historische Zugriffskontrollprobleme in Mailman ein, wie etwa unzureichende Berechtigungen für die Listenverwaltung in Postorius. Sie kann mit CVE-2025-43920 kombiniert werden, um die Auswirkungen zu verstärken und eine Plattform für breitere Angriffe zu schaffen.
create (verarbeitet Anfragen zur Listenerstellung)Mailman/Handlers/ (Logik zur Listenverwaltung)/mailman/create, was die beliebige Erstellung von Listen ermöglicht.Der folgende Befehl erstellt eine Mailingliste namens hacked:
curl http://target/mailman/create -d "listname=hacked&[email protected]&password=1234&confirm=1234"
Erwartetes Ergebnis: Es wird eine neue Mailingliste erstellt, die vom vom Angreifer angegebenen Besitzer-E-Mail kontrolliert wird.
/mailman/create mit manipulierten Parametern zur Erstellung von Mailinglisten.Endpunktzugriff sperren: Konfigurieren Sie den Webserver, um den Zugriff auf /mailman/create einzuschränken:
location /mailman/create {
deny all;
return 403;
}
Oder für Apache:
<Location "/mailman/create">
Deny from all
</Location>
Protokolle überwachen: Prüfen Sie auf nicht autorisierte Versuche zur Listenerstellung:
tail -f /var/log/mailman/* | grep "newlist"
/mailman/create an, um Missbrauch zu verhindern.Firudin Davudzada und Musazada Aydan haben diese Schwachstelle im Rahmen eines genehmigten Penetrationstests verantwortungsvoll offengelegt. Dank an das MITRE CVE-Team für die Koordination.
E-Mail: [email protected]\