Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-43919 — CVE-2025-43919 का प्रदर्शन करता है, जो GNU Mailman 2.1.39 में एक बिना प्रमाणीकरण वाला डायरेक्टरी ट्रैवर्सल है, जो /mailman/private/mailman एंडपॉइंट के माध्यम से सर्वर की मनमानी फ़ाइलों को पढ़ने की अनुमति देता है। | Kitploit
उपकरण/GitHubGitHub/0nyx-my7h/cve-2025-43919
टोहीभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंग
GitHub0nyx-my7h/cve-2025-43919

CVE-2025-43919

CVE-2025-43919 का प्रदर्शन करता है, जो GNU Mailman 2.1.39 में एक बिना प्रमाणीकरण वाला डायरेक्टरी ट्रैवर्सल है, जो /mailman/private/mailman एंडपॉइंट के माध्यम से सर्वर की मनमानी फ़ाइलों को पढ़ने की अनुमति देता है।

रिपॉजिटरी देखें
11 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-43919: GNU Mailman 2.1.39 (cPanel/WHM बंडल) में डायरेक्टरी ट्रैवर्सल

द्वारा खोजा गया: फिरुदीन दावुदज़ादा & मुसाज़ादा अयदान
खुलासा तिथि: अप्रैल 2025
CVE आईडी: CVE-2025-43919
गंभीरता: 5.8 मध्यम (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:L/I:N/A:N)
हमले का प्रकार: दूरस्थ
प्रभावित सॉफ्टवेयर: GNU Mailman 2.1.39 (cPanel/WHM के साथ बंडल)

अवलोकन

GNU Mailman 2.1.39, जो cPanel और WHM के साथ बंडल किया गया है, में /mailman/private/mailman एंडपॉइंट पर एक गंभीर डायरेक्टरी ट्रैवर्सल भेद्यता है। अप्रमाणित हमलावर इस दोष का फायदा उठाकर सर्वर पर मनमानी फाइलें पढ़ सकते हैं, जैसे कि /etc/passwd या Mailman कॉन्फ़िगरेशन फ़ाइलें, private.py CGI स्क्रिप्ट में अपर्याप्त इनपुट सत्यापन के कारण। यह भेद्यता सूचना प्रकटीकरण के लिए महत्वपूर्ण जोखिम पैदा करती है और अन्य शोषणों के साथ मिलकर आगे के हमलों को सुविधाजनक बना सकती है।

भेद्यता विवरण

  • भेद्यता प्रकार: डायरेक्टरी ट्रैवर्सल
  • विक्रेता: GNU Mailman (GNU Mailman)
  • प्रभावित संस्करण: Mailman 2.1.39; संभवतः पुराने 2.1.x संस्करणों को प्रभावित करता है (प्रतिगमन परीक्षण लंबित)
  • प्रभावित घटक:
    • private.py CGI स्क्रिप्ट (निजी संग्रह प्रमाणीकरण संभालती है)
    • archive.py (संग्रह प्रसंस्करण तर्क)
    • Mailman/Handlers/ (कोर मेलिंग सूची तर्क)
    • .mbox संग्रह फाइलों का संभावित जोखिम
  • मूल कारण: /mailman/private/mailman पर POST अनुरोधों में username पैरामीटर को साफ नहीं किया जाता है, जिससे ../ अनुक्रम फाइलसिस्टम में भ्रमण कर सकते हैं।
  • स्थिति: कोई आधिकारिक सुधार उपलब्ध नहीं है। Mailman 2.1.x जीवन-अंत (EOL) पर है; Mailman 3.x में प्रवासन की दृढ़ता से अनुशंसा की जाती है।

प्रमाण की अवधारणा

निम्नलिखित कमांड /etc/passwd तक अनधिकृत पहुंच प्रदर्शित करता है:

root@kitploit:~
curl -X POST -d "username=../../../../etc/passwd&password=x&submit=Let+me+in..." http://target/mailman/private/mailman

अपेक्षित आउटपुट: /etc/passwd या अन्य लक्षित फाइलों की सामग्री, सर्वर अनुमतियों पर निर्भर करती है।

हमले के वेक्टर

  • प्राथमिक वेक्टर: /mailman/private/mailman पर अप्रमाणित HTTP POST अनुरोध जिसमें ../ वाले निर्मित username पैरामीटर हैं।
  • शोषण परिदृश्य:
    • संवेदनशील सिस्टम फाइलें प्राप्त करें (जैसे, /etc/passwd, /etc/shadow यदि अनुमतियाँ अनुमति दें)।
    • Mailman कॉन्फ़िगरेशन फ़ाइलों या .mbox संग्रहों तक पहुंच कर उपयोगकर्ता डेटा या ईमेल सामग्री निकालें।
    • उन्नत हमलों के लिए अन्य भेद्यताओं के साथ श्रृंखलाबद्ध करने के लिए प्रकट जानकारी का उपयोग करें।
  • शोषण में आसानी: उच्च, क्योंकि एंडपॉइंट सार्वजनिक रूप से सुलभ है और किसी प्रमाणीकरण की आवश्यकता नहीं है।

सुरक्षा प्रभाव

  • सूचना प्रकटीकरण: उच्च (संवेदनशील फ़ाइल सामग्री का जोखिम)।
  • कोड निष्पादन: संभव (यदि प्रकट फाइलें आगे के शोषणों को सक्षम करती हैं)।
  • विशेषाधिकार वृद्धि: संभव (यदि संवेदनशील डेटा विशेषाधिकार प्राप्त खातों तक पहुंच प्रदान करता है)।
  • सेवा से इनकार: मध्यम (बार-बार फ़ाइल एक्सेस प्रयासों से संसाधन थकावट)।

शमन उपाय

तत्काल कार्रवाइयाँ

  • एंडपॉइंट पहुंच प्रतिबंधित करें: वेब सर्वर को /mailman/private तक अनधिकृत पहुंच को अवरुद्ध करने के लिए कॉन्फ़िगर करें:

    root@kitploit:~
    <Location "/mailman/private">
        Require ip 127.0.0.1
        Deny from all
    </Location>
    

    या Nginx के लिए:

    root@kitploit:~
    location /mailman/private {
        deny all;
        return 403;
    }
    
  • लॉग की निगरानी करें: /mailman/private/mailman पर संदिग्ध POST अनुरोधों की जाँच करें:

    root@kitploit:~
    tail -f /var/log/httpd/access_log | grep "/mailman/private"
    

दीर्घकालिक समाधान

  • Mailman 3.x में अपग्रेड करें: Mailman 3.x पर प्रवासन करें, जिसमें मजबूत इनपुट सत्यापन शामिल है और सक्रिय रूप से अनुरक्षित है।
  • वेब इंटरफ़ेस अक्षम करें: यदि आवश्यक नहीं है, तो हमले की सतह को कम करने के लिए Mailman के वेब इंटरफ़ेस को अक्षम करें।
  • फ़ाइलसिस्टम को सख्त करें: सुनिश्चित करें कि संवेदनशील फ़ाइलों और निर्देशिकाओं में अनधिकृत पहुंच को रोकने के लिए सख्त अनुमतियाँ हैं।

समयरेखा

  • Q1 2025: अधिकृत पेनिट्रेशन टेस्टिंग मूल्यांकन के दौरान खोजा गया।
  • Q1 2025: GNU Mailman और cPanel अनुरक्षकों को सूचित किया गया।
  • अप्रैल 2025: MITRE द्वारा CVE निर्दिष्ट किया गया।
  • अप्रैल 2025: इस रिपॉजिटरी के माध्यम से सार्वजनिक खुलासा।

संदर्भ

  • Mailman 2.1 स्रोत कोड
  • CVE-2025-43919 रिकॉर्ड
  • राष्ट्रीय मानक और प्रौद्योगिकी संस्थान (NIST) - CVE-2025-43919
  • Mailman सुरक्षा अनुशंसाएँ
  • Tenable - CVE-2025-43919
  • OpenCVE - CVE-2025-43919
  • SecAlerts - CVE-2025-43919
  • AliYun - CVE-2025-43919

स्वीकृतियाँ

फिरुदीन दावुदज़ादा और मुसाज़ादा अयदान ने एक स्वीकृत पेनिट्रेशन टेस्टिंग अभियान के दौरान इस भेद्यता को जिम्मेदारी से प्रकट किया। समन्वय के लिए MITRE CVE टीम का धन्यवाद।

संपर्क

ईमेल: [email protected]

टूल डाउनलोड करें