Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-43919 — Prova di concetto per CVE-2025-43919: attraversamento di directory in GNU Mailman 2.1.39 (cPanel/WHM). Sfrutta richieste POST non autenticate per leggere file arbitrari del server, inclusi /etc/passwd e dati di configurazione. | Kitploit
Strumenti/GitHubGitHub/0nyx-my7h/cve-2025-43919
RicognizioneAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta InformazioniPenetration Testing
GitHub0nyx-my7h/cve-2025-43919

CVE-2025-43919

Prova di concetto per CVE-2025-43919: attraversamento di directory in GNU Mailman 2.1.39 (cPanel/WHM). Sfrutta richieste POST non autenticate per leggere file arbitrari del server, inclusi /etc/passwd e dati di configurazione.

Vedi Repository
1 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-43919: Attraversamento di Directory in GNU Mailman 2.1.39 (Bundle cPanel/WHM)

Scoperto da: Firudin Davudzada & Musazada Aydan
Data di divulgazione: Aprile 2025
ID CVE: CVE-2025-43919
Gravità: 5.8 Media (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:L/I:N/A:N)
Tipo di attacco: Remoto
Software interessato: GNU Mailman 2.1.39 (in bundle con cPanel/WHM)

Panoramica

GNU Mailman 2.1.39, come fornito in bundle con cPanel e WHM, contiene una vulnerabilità critica di attraversamento di directory nell'endpoint /mailman/private/mailman. Attaccanti non autenticati possono sfruttare questa falla per leggere file arbitrari sul server, come /etc/passwd o i file di configurazione di Mailman, a causa di una validazione input insufficiente nello script CGI private.py. Questa vulnerabilità comporta rischi significativi per la divulgazione di informazioni e può facilitare ulteriori attacchi se combinata con altri exploit.

Dettagli della Vulnerabilità

  • Tipo di vulnerabilità: Attraversamento di Directory
  • Vendor: GNU Mailman (GNU Mailman)
  • Versioni interessate: Mailman 2.1.39; probabilmente interessa versioni precedenti 2.1.x (in attesa di regression test)
  • Componenti interessati:
    • Script CGI private.py (gestisce l'autenticazione degli archivi privati)
    • archive.py (logica di elaborazione degli archivi)
    • Mailman/Handlers/ (logica principale delle mailing list)
    • Potenziale esposizione di file di archivio .mbox
  • Causa principale: Il parametro username nelle richieste POST a /mailman/private/mailman non viene sanificato, consentendo sequenze ../ per attraversare il filesystem.
  • Stato: Nessuna correzione ufficiale disponibile. Mailman 2.1.x è giunto a fine vita (EOL); si raccomanda vivamente la migrazione a Mailman 3.x.

Proof of Concept

Il seguente comando dimostra l'accesso non autorizzato a /etc/passwd:

root@kitploit:~
curl -X POST -d "username=../../../../etc/passwd&password=x&submit=Let+me+in..." http://target/mailman/private/mailman

Output previsto: Contenuto di /etc/passwd o di altri file target, a seconda dei permessi del server.

Vettori di Attacco

  • Vettore principale: Richieste HTTP POST non autenticate a /mailman/private/mailman con parametri username contenenti ../.
  • Scenari di sfruttamento:
    • Recupero di file di sistema sensibili (es. /etc/passwd, /etc/shadow se i permessi lo consentono).
    • Accesso ai file di configurazione di Mailman o agli archivi .mbox per estrarre dati utente o contenuti email.
    • Utilizzo delle informazioni divulgate per concatenare altre vulnerabilità e ottenere attacchi potenziati.
  • Facilità di sfruttamento: Alta, poiché l'endpoint è accessibile pubblicamente e non richiede autenticazione.

Impatto sulla Sicurezza

  • Divulgazione di informazioni: Alta (esposizione di contenuti di file sensibili).
  • Esecuzione di codice: Possibile (se i file divulgati consentono ulteriori exploit).
  • Escalation di privilegi: Possibile (se i dati sensibili forniscono accesso a account privilegiati).
  • Denial of Service: Moderato (esaurimento delle risorse dovuto a tentativi ripetuti di accesso ai file).

Mitigazioni

Azioni Immediati

  • Limitare l'accesso all'endpoint: Configurare il server web per bloccare l'accesso non autorizzato a /mailman/private:

    root@kitploit:~
    <Location "/mailman/private">
        Require ip 127.0.0.1
        Deny from all
    </Location>
    

    Oppure per Nginx:

    root@kitploit:~
    location /mailman/private {
        deny all;
        return 403;
    }
    
  • Monitorare i log: Controllare le richieste POST sospette verso /mailman/private/mailman:

    root@kitploit:~
    tail -f /var/log/httpd/access_log | grep "/mailman/private"
    

Soluzioni a Lungo Termine

  • Aggiornare a Mailman 3.x: Eseguire la migrazione a Mailman 3.x, che include una solida validazione input ed è mantenuto attivamente.
  • Disabilitare l'interfaccia web: Se non necessaria, disabilitare l'interfaccia web di Mailman per ridurre la superficie d'attacco.
  • Rafforzare il filesystem: Assicurarsi che i file e le directory sensibili abbiano permessi rigorosi per impedire l'accesso non autorizzato.

Cronologia

  • Q1 2025: Scoperta durante un test di penetrazione autorizzato.
  • Q1 2025: Segnalata ai manutentori di GNU Mailman e cPanel.
  • Aprile 2025: Assegnazione CVE da parte di MITRE.
  • Aprile 2025: Divulgazione pubblica tramite questo repository.

Riferimenti

  • Codice sorgente di Mailman 2.1
  • Record CVE-2025-43919
  • National Institute of Standards and Technology (NIST) - CVE-2025-43919
  • Raccomandazioni di sicurezza per Mailman
  • Tenable - CVE-2025-43919
  • OpenCVE - CVE-2025-43919
  • SecAlerts - CVE-2025-43919
  • AliYun - CVE-2025-43919

Riconoscimenti

Firudin Davudzada e Musazada Aydan hanno divulgato responsabilmente questa vulnerabilità durante un impegno di penetration testing autorizzato. Grazie al team CVE di MITRE per il coordinamento.

Contatto

Email: [email protected]

Scarica lo strumento