
CVE-2025-43921 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट और तकनीकी विश्लेषण, GNU Mailman 2.1.39 में एक प्रमाणीकरण बाईपास जो /mailman/create एंडपॉइंट के माध्यम से अप्रमाणित मेलिंग लिस्ट निर्माण की अनुमति देता है।
खोजकर्ता: Firudin Davudzada और Musazada Aydan
प्रकटीकरण तिथि: अप्रैल 2025
CVE ID: CVE-2025-43921
गंभीरता: 5.3 मध्यम (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N)
हमले का प्रकार: दूरस्थ
प्रभावित सॉफ्टवेयर: GNU Mailman 2.1.39 (cPanel/WHM के साथ बंडल)
GNU Mailman 2.1.39, जो cPanel और WHM के साथ बंडल है, एक प्रमाणीकरण बायपास दोष के लिए कमजोर है जो बिना प्रमाणीकृत हमलावरों को /mailman/create एंडपॉइंट के माध्यम से मेलिंग सूची बनाने की अनुमति देता है। यह समस्या create CGI स्क्रिप्ट में गायब एक्सेस नियंत्रणों के कारण उत्पन्न होती है, जिससे हमलावर स्पैम, फ़िशिंग या संसाधन थकावट के लिए मेलिंग सिस्टम का दुरुपयोग कर सकते हैं।
यह भेद्यता Mailman में पिछले एक्सेस नियंत्रण मुद्दों के अनुरूप है, जैसे कि Postorius में अनुचित सूची प्रबंधन अनुमतियाँ। इसे प्रभाव बढ़ाने के लिए CVE-2025-43920 के साथ जोड़ा जा सकता है, जो व्यापक हमलों के लिए एक मंच तैयार करता है।
create CGI स्क्रिप्ट (सूची निर्माण अनुरोधों को संभालती है)Mailman/Handlers/ (सूची प्रबंधन तर्क)/mailman/create पर POST अनुरोधों के लिए प्रमाणीकरण जाँच का अभाव, जो मनमानी सूची निर्माण की अनुमति देता है।निम्नलिखित कमांड hacked नामक एक मेलिंग सूची बनाता है:
curl http://target/mailman/create -d "listname=hacked&[email protected]&password=1234&confirm=1234"
अनुमानित परिणाम: एक नई मेलिंग सूची बनाई जाती है, जो हमलावर द्वारा निर्दिष्ट स्वामी ईमेल द्वारा नियंत्रित होती है।
/mailman/create पर बिना प्रमाणीकृत HTTP POST अनुरोध।एंडपॉइंट एक्सेस को ब्लॉक करें: /mailman/create तक पहुँच प्रतिबंधित करने के लिए वेब सर्वर को कॉन्फ़िगर करें:
location /mailman/create {
deny all;
return 403;
}
या Apache के लिए:
<Location "/mailman/create">
Deny from all
</Location>
लॉग की निगरानी करें: अनधिकृत सूची निर्माण प्रयासों की जाँच करें:
tail -f /var/log/mailman/* | grep "newlist"
/mailman/create पर दर-सीमा लागू करें।Firudin Davudzada और Musazada Aydan ने एक स्वीकृत प्रवेश परीक्षण अभियान के दौरान इस भेद्यता को जिम्मेदारी से प्रकट किया। समन्वय के लिए MITRE CVE टीम को धन्यवाद।
ईमेल: [email protected]\