Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-43919 — Démontre CVE-2025-43919, un traversée de répertoire non authentifiée dans GNU Mailman 2.1.39 qui permet de lire des fichiers arbitraires du serveur via le point de terminaison /mailman/private/mailman. | Kitploit
Outils/GitHubGitHub/0nyx-my7h/cve-2025-43919
ReconnaissanceAnalyse des VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsTests d'Intrusion
GitHub0nyx-my7h/cve-2025-43919

CVE-2025-43919

Démontre CVE-2025-43919, un traversée de répertoire non authentifiée dans GNU Mailman 2.1.39 qui permet de lire des fichiers arbitraires du serveur via le point de terminaison /mailman/private/mailman.

Voir le dépôt
1il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-43919 : Traversée de répertoire dans GNU Mailman 2.1.39 (Bundle cPanel/WHM)

Découvert par : Firudin Davudzada & Musazada Aydan
Date de divulgation : Avril 2025
ID CVE : CVE-2025-43919
Sévérité : 5.8 Moyen (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:L/I:N/A:N)
Type d'attaque : À distance
Logiciel concerné : GNU Mailman 2.1.39 (fourni avec cPanel/WHM)

Aperçu

GNU Mailman 2.1.39, tel que fourni avec cPanel et WHM, contient une vulnérabilité critique de traversée de répertoire dans le point d'accès /mailman/private/mailman. Des attaquants non authentifiés peuvent exploiter cette faille pour lire des fichiers arbitraires sur le serveur, tels que /etc/passwd ou les fichiers de configuration de Mailman, en raison d'une validation insuffisante des entrées dans le script CGI private.py. Cette vulnérabilité présente des risques significatifs de divulgation d'informations et peut faciliter d'autres attaques lorsqu'elle est combinée avec d'autres exploits.

Détails de la vulnérabilité

  • Type de vulnérabilité : Traversée de répertoire
  • Fournisseur : GNU Mailman (GNU Mailman)
  • Versions concernées : Mailman 2.1.39 ; susceptible d'affecter les versions 2.1.x antérieures (en attente de tests de régression)
  • Composants concernés :
    • Script CGI private.py (gère l'authentification aux archives privées)
    • archive.py (logique de traitement des archives)
    • Mailman/Handlers/ (logique principale des listes de diffusion)
    • Exposition potentielle des fichiers d'archive .mbox
  • Cause racine : Le paramètre username dans les requêtes POST vers /mailman/private/mailman n'est pas assaini, permettant aux séquences ../ de traverser le système de fichiers.
  • Statut : Aucun correctif officiel disponible. Mailman 2.1.x est en fin de vie (EOL) ; la migration vers Mailman 3.x est fortement recommandée.

Preuve de concept

La commande suivante démontre un accès non autorisé à /etc/passwd :

root@kitploit:~
curl -X POST -d "username=../../../../etc/passwd&password=x&submit=Let+me+in..." http://cible/mailman/private/mailman

Résultat attendu : Contenu de /etc/passwd ou d'autres fichiers ciblés, selon les permissions du serveur.

Vecteurs d'attaque

  • Vecteur principal : Requêtes HTTP POST non authentifiées vers /mailman/private/mailman avec des paramètres username contenant ../.
  • Scénarios d'exploitation :
    • Récupération de fichiers système sensibles (par ex. /etc/passwd, /etc/shadow si les permissions le permettent).
    • Accès aux fichiers de configuration de Mailman ou aux archives .mbox pour extraire des données utilisateur ou du contenu d'email.
    • Utilisation des informations divulguées pour enchaîner avec d'autres vulnérabilités et mener des attaques plus poussées.
  • Facilité d'exploitation : Élevée, car le point d'accès est accessible publiquement et ne nécessite aucune authentification.

Impact sur la sécurité

  • Divulgation d'informations : Élevée (exposition du contenu de fichiers sensibles).
  • Exécution de code : Possible (si les fichiers divulgués permettent des exploits supplémentaires).
  • Élévation de privilèges : Possible (si les données sensibles fournissent un accès à des comptes privilégiés).
  • Déni de service : Modéré (épuisement des ressources par des tentatives répétées d'accès aux fichiers).

Atténuations

Actions immédiates

  • Restreindre l'accès au point d'accès : Configurer le serveur web pour bloquer les accès non autorisés à /mailman/private :

    root@kitploit:~
    <Location "/mailman/private">
        Require ip 127.0.0.1
        Deny from all
    </Location>
    

    Ou pour Nginx :

    root@kitploit:~
    location /mailman/private {
        deny all;
        return 403;
    }
    
  • Surveiller les journaux : Vérifier la présence de requêtes POST suspectes vers /mailman/private/mailman :

    root@kitploit:~
    tail -f /var/log/httpd/access_log | grep "/mailman/private"
    

Solutions à long terme

  • Mettre à niveau vers Mailman 3.x : Migrer vers Mailman 3.x, qui inclut une validation robuste des entrées et est activement maintenu.
  • Désactiver l'interface web : Si elle n'est pas nécessaire, désactiver l'interface web de Mailman pour réduire la surface d'attaque.
  • Renforcer le système de fichiers : S'assurer que les fichiers et répertoires sensibles ont des permissions strictes pour empêcher tout accès non autorisé.

Chronologie

  • T1 2025 : Découvert lors d'un test d'intrusion autorisé.
  • T1 2025 : Rapporté aux mainteneurs de GNU Mailman et de cPanel.
  • Avril 2025 : CVE attribué par MITRE.
  • Avril 2025 : Divulgation publique via ce dépôt.

Références

  • Code source de Mailman 2.1
  • Enregistrement CVE-2025-43919
  • National Institute of Standards and Technology (NIST) - CVE-2025-43919
  • Recommandations de sécurité Mailman
  • Tenable - CVE-2025-43919
  • OpenCVE - CVE-2025-43919
  • SecAlerts - CVE-2025-43919
  • AliYun - CVE-2025-43919

Remerciements

Firudin Davudzada et Musazada Aydan ont divulgué de manière responsable cette vulnérabilité lors d'un engagement de test d'intrusion autorisé. Merci à l'équipe CVE de MITRE pour la coordination.

Contact

Email : [email protected]

Télécharger l’outil