Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-43921 — Preuve de concept d'exploitation et avis de sécurité pour CVE-2025-43921, un contournement d'authentification dans GNU Mailman 2.1.39 qui permet la création non authentifiée de listes de diffusion via le point de terminaison CGI /mailman/create. | Kitploit
Outils/GitHubGitHub/0nyx-my7h/cve-2025-43921
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionAuthentificationMauvaise Configuration
GitHub0nyx-my7h/cve-2025-43921

CVE-2025-43921

Preuve de concept d'exploitation et avis de sécurité pour CVE-2025-43921, un contournement d'authentification dans GNU Mailman 2.1.39 qui permet la création non authentifiée de listes de diffusion via le point de terminaison CGI /mailman/create.

Voir le dépôt
2il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-43921 : Création non authentifiée de listes de diffusion dans GNU Mailman 2.1.39 (Bundle cPanel/WHM)

Découvert par : Firudin Davudzada & Musazada Aydan
Date de divulgation : Avril 2025
CVE ID : CVE-2025-43921
Sévérité : 5.3 Moyen (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N)
Type d'attaque : À distance
Logiciel concerné : GNU Mailman 2.1.39 (fourni avec cPanel/WHM)

Aperçu

GNU Mailman 2.1.39, tel qu'il est fourni avec cPanel et WHM, est vulnérable à une faille de contournement d'authentification qui permet à des attaquants non authentifiés de créer des listes de diffusion via le point de terminaison /mailman/create. Le problème provient de l'absence de contrôles d'accès dans le script CGI create, permettant aux attaquants d'abuser du système de messagerie pour le spam, le hameçonnage ou l'épuisement des ressources.

Cette vulnérabilité s'inscrit dans la lignée des problèmes historiques de contrôle d'accès dans Mailman, tels que les autorisations de gestion de listes inappropriées dans Postorius. Elle peut être enchaînée avec CVE-2025-43920 pour amplifier l'impact, créant une plateforme pour des attaques plus larges.

Détails de la vulnérabilité

  • Type de vulnérabilité : Contournement d'authentification / Mauvaise configuration du contrôle d'accès
  • Éditeur : GNU Mailman (https://www.gnu.org/software/mailman/)
  • Versions concernées : Mailman 2.1.39 ; affecte probablement les versions 2.1.x antérieures (en attente de tests de régression)
  • Composants concernés :
    • Script CGI create (gère les demandes de création de listes)
    • Mailman/Handlers/ (logique de gestion des listes)
  • Cause profonde : Absence de vérifications d'authentification pour les requêtes POST vers /mailman/create, permettant la création arbitraire de listes.
  • Statut : Aucun correctif officiel disponible. Mailman 2.1.x est en fin de vie (EOL) ; la migration vers Mailman 3.x est fortement recommandée.

Preuve de concept

La commande suivante crée une liste de diffusion nommée hacked :

root@kitploit:~
curl http://target/mailman/create -d "listname=hacked&[email protected]&password=1234&confirm=1234"

Résultat attendu : Une nouvelle liste de diffusion est créée, contrôlable par l'adresse e-mail du propriétaire spécifiée par l'attaquant.

Vecteurs d'attaque

  • Vecteur principal : Requêtes HTTP POST non authentifiées vers /mailman/create avec des paramètres conçus pour créer des listes de diffusion.
  • Scénarios d'exploitation :
    • Créer des listes non autorisées pour des campagnes de spam ou de hameçonnage.
    • Surcharger les ressources du serveur en créant de nombreuses listes.
    • Combiner avec CVE-2025-43920 pour exécuter des commandes via des configurations de listes conçues.
  • Facilité d'exploitation : Élevée, car le point de terminaison est accessible publiquement par défaut.

Impact sur la sécurité

  • Divulgation d'informations : Modérée (accès après création aux métadonnées de la liste ou aux données des abonnés).
  • Exécution de code : Possible (si enchaînée avec CVE-2025-43920).
  • Élévation de privilèges : Modérée (contrôle non autorisé sur les listes de diffusion).
  • Déni de service : Modéré (épuisement des ressources dû à la création excessive de listes).

Mesures d'atténuation

Actions immédiates

  • Bloquer l'accès au point de terminaison : Configurez le serveur web pour restreindre l'accès à /mailman/create :

    root@kitploit:~
    location /mailman/create {
        deny all;
        return 403;
    }
    

    Ou pour Apache :

    root@kitploit:~
    <Location "/mailman/create">
        Deny from all
    </Location>
    
  • Surveiller les journaux : Vérifiez les tentatives de création de listes non autorisées :

    root@kitploit:~
    tail -f /var/log/mailman/* | grep "newlist"
    

Solutions à long terme

  • Mettre à niveau vers Mailman 3.x : Migrez vers Mailman 3.x, qui impose l'authentification pour la création de listes.
  • Désactiver la création de listes : Si cela n'est pas nécessaire, désactivez la création de listes via le web dans les paramètres de Mailman.
  • Mettre en œuvre une limitation de débit : Appliquez une limitation de débit sur /mailman/create pour empêcher les abus.
  • Contexte historique : Les problèmes de contrôle d'accès dans Mailman, comme ceux de Postorius, ont été atténués en imposant des permissions plus strictes. La mise à niveau vers Mailman 3.x est critique pour les systèmes en fin de vie.

Chronologie

  • T1 2025 : Vulnérabilité découverte lors d'une évaluation de test d'intrusion autorisée.
  • T1 2025 : Signalée aux mainteneurs de GNU Mailman et de cPanel.
  • Avril 2025 : CVE attribué par MITRE.
  • Avril 2025 : Divulgation publique via ce dépôt.

Références

  • Code source de Mailman 2.1
  • Enregistrement CVE-2025-43921
  • National Institute of Standards and Technology (NIST) - CVE-2025-43921
  • Recommandations de sécurité de Mailman
  • Tenable - CVE-2025-43921
  • OpenCVE - CVE-2025-43921
  • SecAlerts - CVE-2025-43921
  • AliYun - CVE-2025-43921

Remerciements

Firudin Davudzada et Musazada Aydan ont divulgué cette vulnérabilité de manière responsable lors d'un engagement de test d'intrusion autorisé. Remerciements à l'équipe CVE de MITRE pour la coordination.

Contact

Email : [email protected]\

Télécharger l’outil