Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-43921 — Exploit proof-of-concept e analisi tecnica per CVE-2025-43921, un bypass di autenticazione in GNU Mailman 2.1.39 che consente la creazione non autenticata di mailing list tramite l'endpoint /mailman/create. | Kitploit
Strumenti/GitHubGitHub/0nyx-my7h/cve-2025-43921
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingAutenticazioneConfigurazione Errata
GitHub0nyx-my7h/cve-2025-43921

CVE-2025-43921

Exploit proof-of-concept e analisi tecnica per CVE-2025-43921, un bypass di autenticazione in GNU Mailman 2.1.39 che consente la creazione non autenticata di mailing list tramite l'endpoint /mailman/create.

Vedi Repository
1 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-43921: Creazione Non Autenticata di Mailing List in GNU Mailman 2.1.39 (Bundle cPanel/WHM)

Scoperto da: Firudin Davudzada & Musazada Aydan
Data di divulgazione: Aprile 2025
ID CVE: CVE-2025-43921
Gravità: 5.3 Media (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N)
Tipo di attacco: Remoto
Software interessato: GNU Mailman 2.1.39 (in bundle con cPanel/WHM)

Panoramica

GNU Mailman 2.1.39, come distribuito in bundle con cPanel e WHM, è vulnerabile a un difetto di bypass dell'autenticazione che consente a utenti non autenticati di creare mailing list tramite l'endpoint /mailman/create. Il problema deriva dalla mancanza di controlli di accesso nello script CGI create, permettendo agli aggressori di abusare del sistema di mailing per spam, phishing o esaurimento delle risorse.

Questa vulnerabilità si allinea con problemi storici di controllo degli accessi in Mailman, come permessi di gestione delle liste impropri in Postorius. Può essere concatenata con CVE-2025-43920 per aumentare l'impatto, creando una piattaforma per attacchi più ampi.

Dettagli della Vulnerabilità

  • Tipo di vulnerabilità: Bypass dell'autenticazione / Configurazione errata del controllo degli accessi
  • Vendor: GNU Mailman (https://www.gnu.org/software/mailman/)
  • Versioni interessate: Mailman 2.1.39; probabilmente affligge versioni 2.1.x precedenti (in attesa di test di regressione)
  • Componenti interessati:
    • Script CGI create (gestisce le richieste di creazione di liste)
    • Mailman/Handlers/ (logica di gestione delle liste)
  • Causa principale: Assenza di controlli di autenticazione per le richieste POST a /mailman/create, che consente la creazione arbitraria di liste.
  • Stato: Nessuna correzione ufficiale disponibile. Mailman 2.1.x è giunto al termine del ciclo di vita (EOL); è fortemente raccomandata la migrazione a Mailman 3.x.

Proof of Concept

Il seguente comando crea una mailing list denominata hacked:

root@kitploit:~
curl http://target/mailman/create -d "listname=hacked&[email protected]&password=1234&confirm=1234"

Risultato atteso: Viene creata una nuova mailing list, controllabile dall'email del proprietario specificato dall'aggressore.

Vettori di Attacco

  • Vettore primario: Richieste HTTP POST non autenticate a /mailman/create con parametri manipolati per creare mailing list.
  • Scenari di sfruttamento:
    • Creare liste non autorizzate per campagne di spam o phishing.
    • Sovraccaricare le risorse del server creando numerose liste.
    • Combinare con CVE-2025-43920 per eseguire comandi tramite configurazioni di liste manipolate.
  • Facilità di sfruttamento: Alta, poiché l'endpoint è accessibile pubblicamente per impostazione predefinita.

Impatto sulla Sicurezza

  • Divulgazione di informazioni: Moderata (accesso post-creazione a metadati delle liste o dati degli iscritti).
  • Esecuzione di codice: Possibile (se concatenata con CVE-2025-43920).
  • Escalation dei privilegi: Moderata (controllo non autorizzato sulle mailing list).
  • Denial of Service: Moderato (esaurimento delle risorse dovuto alla creazione eccessiva di liste).

Mitigazioni

Azioni Immediati

  • Bloccare l'accesso all'endpoint: Configurare il server web per limitare l'accesso a /mailman/create:

    root@kitploit:~
    location /mailman/create {
        deny all;
        return 403;
    }
    

    Oppure per Apache:

    root@kitploit:~
    <Location "/mailman/create">
        Deny from all
    </Location>
    
  • Monitorare i log: Verificare tentativi non autorizzati di creazione di liste:

    root@kitploit:~
    tail -f /var/log/mailman/* | grep "newlist"
    

Soluzioni a Lungo Termine

  • Aggiornare a Mailman 3.x: Migrare a Mailman 3.x, che impone l'autenticazione per la creazione delle liste.
  • Disabilitare la creazione di liste: Se non necessaria, disabilitare la creazione di liste basata sul web nelle impostazioni di Mailman.
  • Implementare limitazione di velocità: Applicare limitazioni di velocità su /mailman/create per prevenire abusi.
  • Contesto storico: I problemi di controllo degli accessi in Mailman, come quelli in Postorius, sono stati mitigati applicando permessi più restrittivi. L'aggiornamento a Mailman 3.x è fondamentale per i sistemi EOL.

Cronologia

  • Q1 2025: Vulnerabilità scoperta durante un test di penetrazione autorizzato.
  • Q1 2025: Segnalata ai manutentori di GNU Mailman e cPanel.
  • Aprile 2025: CVE assegnato da MITRE.
  • Aprile 2025: Divulgazione pubblica tramite questo repository.

Riferimenti

  • Codice sorgente di Mailman 2.1
  • Registro CVE-2025-43921
  • National Institute of Standards and Technology (NIST) - CVE-2025-43921
  • Raccomandazioni di sicurezza di Mailman
  • Tenable - CVE-2025-43921
  • OpenCVE - CVE-2025-43921
  • SecAlerts - CVE-2025-43921
  • AliYun - CVE-2025-43921

Riconoscimenti

Firudin Davudzada e Musazada Aydan hanno divulgato responsabilmente questa vulnerabilità durante un impegno di penetration testing autorizzato. Grazie al team CVE di MITRE per il coordinamento.

Contatto

Email: [email protected]\

Scarica lo strumento