Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-43919 — CVE-2025-43919 の概念実証: GNU Mailman 2.1.39 (cPanel/WHM) におけるディレクトリトラバーサル。認証不要の POST リクエストを悪用して、/etc/passwd や設定データを含む任意のサーバーファイルを読み取ります。 | Kitploit
ツール/GitHubGitHub/0nyx-my7h/cve-2025-43919
偵察脆弱性分析エクスプロイトウェブアプリケーション悪用情報収集ペネトレーションテスト
GitHub0nyx-my7h/cve-2025-43919

CVE-2025-43919

CVE-2025-43919 の概念実証: GNU Mailman 2.1.39 (cPanel/WHM) におけるディレクトリトラバーサル。認証不要の POST リクエストを悪用して、/etc/passwd や設定データを含む任意のサーバーファイルを読み取ります。

リポジトリを見る
1年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-43919: GNU Mailman 2.1.39(cPanel/WHMバンドル)におけるディレクトリトラバーサル

発見者: Firudin Davudzada & Musazada Aydan
開示日: 2025年4月
CVE ID: CVE-2025-43919
深刻度: 5.8 Medium (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:L/I:N/A:N)
攻撃タイプ: リモート
影響を受けるソフトウェア: GNU Mailman 2.1.39(cPanel/WHMとバンドル)

概要

GNU Mailman 2.1.39(cPanelおよびWHMにバンドルされているもの)には、/mailman/private/mailman エンドポイントに深刻なディレクトリトラバーサル脆弱性が存在します。private.py CGIスクリプトにおける入力検証不備のため、認証されていない攻撃者がこの欠陥を悪用して、/etc/passwd やMailman設定ファイルなどのサーバー上の任意のファイルを読み取ることができます。この脆弱性は情報漏洩の重大なリスクをもたらし、他のエクスプロイトと組み合わせることでさらなる攻撃を容易にする可能性があります。

脆弱性の詳細

  • 脆弱性タイプ: ディレクトリトラバーサル
  • ベンダー: GNU Mailman (GNU Mailman)
  • 影響を受けるバージョン: Mailman 2.1.39; 古い2.1.xバージョンも影響を受ける可能性あり(回帰テスト待ち)
  • 影響を受けるコンポーネント:
    • private.py CGIスクリプト(プライベートアーカイブの認証を処理)
    • archive.py(アーカイブ処理ロジック)
    • Mailman/Handlers/(コアメーリングリストロジック)
    • .mbox アーカイブファイルの露出の可能性
  • 根本原因: /mailman/private/mailman へのPOSTリクエストにおける username パラメータがサニタイズされておらず、../ シーケンスによるファイルシステムの走査を許可している。
  • ステータス: 公式の修正は未提供。Mailman 2.1.x はサポート終了(EOL)です。Mailman 3.x への移行を強く推奨します。

概念実証

以下のコマンドは、/etc/passwd への不正アクセスを示しています:

root@kitploit:~
curl -X POST -d "username=../../../../etc/passwd&password=x&submit=Let+me+in..." http://target/mailman/private/mailman

期待される出力: /etc/passwd またはその他の対象ファイルの内容(サーバーのパーミッションに依存)。

攻撃ベクトル

  • 主なベクトル: /mailman/private/mailman への認証されていないHTTP POSTリクエストで、../ を含む細工された username パラメータを使用。
  • 悪用シナリオ:
    • 機密システムファイルの取得(例:/etc/passwd、パーミッションが許せば /etc/shadow)。
    • Mailman設定ファイルや .mbox アーカイブにアクセスし、ユーザーデータやメールコンテンツを抽出。
    • 開示された情報を利用して他の脆弱性と連鎖させ、攻撃をエスカレート。
  • 悪用の容易さ: 高。エンドポイントが一般公開されており、認証が不要なため。

セキュリティ影響

  • 情報漏洩: 高(機密ファイル内容の露出)。
  • コード実行: 可能性あり(開示されたファイルがさらなるエクスプロイトを可能にする場合)。
  • 権限昇格: 可能性あり(機密データが特権アカウントへのアクセスを提供する場合)。
  • サービス拒否: 中程度(ファイルアクセス試行の繰り返しによるリソース枯渇)。

緩和策

即時対応

  • エンドポイントへのアクセスを制限: Webサーバーを構成して /mailman/private への不正アクセスをブロック:

    root@kitploit:~
    <Location "/mailman/private">
        Require ip 127.0.0.1
        Deny from all
    </Location>
    

    またはNginxの場合:

    root@kitploit:~
    location /mailman/private {
        deny all;
        return 403;
    }
    
  • ログの監視: /mailman/private/mailman への不審なPOSTリクエストを確認:

    root@kitploit:~
    tail -f /var/log/httpd/access_log | grep "/mailman/private"
    

長期的な解決策

  • Mailman 3.x へのアップグレード: Mailman 3.x に移行してください。これには堅牢な入力検証が含まれており、積極的にメンテナンスされています。
  • Webインターフェースの無効化: 不要な場合は、MailmanのWebインターフェースを無効にして攻撃対象領域を減らします。
  • ファイルシステムの堅牢化: 機密ファイルやディレクトリに厳格なパーミッションを設定し、不正アクセスを防止します。

タイムライン

  • 2025年第1四半期: 許可されたペネトレーションテスト評価中に発見。
  • 2025年第1四半期: GNU MailmanおよびcPanelメンテナーに報告。
  • 2025年4月: MITREによりCVE割り当て。
  • 2025年4月: このリポジトリを通じて公開開示。

参考文献

  • Mailman 2.1 ソースコード
  • CVE-2025-43919 レコード
  • 米国国立標準技術研究所(NIST)- CVE-2025-43919
  • Mailman セキュリティ推奨事項
  • Tenable - CVE-2025-43919
  • OpenCVE - CVE-2025-43919
  • SecAlerts - CVE-2025-43919
  • Alibaba Cloud - CVE-2025-43919

謝辞

Firudin Davudzada 氏と Musazada Aydan 氏は、許可されたペネトレーションテストの一環として、この脆弱性を責任を持って開示しました。調整にご協力いただいたMITRE CVEチームに感謝します。

連絡先

メール: [email protected]

ツールをダウンロード