Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-43921 — CVE-2025-43921の概念実証エクスプロイトおよびアドバイザリ。GNU Mailman 2.1.39における認証バイパスであり、/mailman/create CGIエンドポイントを介した未認証でのメーリングリスト作成を可能にします。 | Kitploit
ツール/GitHubGitHub/0nyx-my7h/cve-2025-43921
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト認証設定ミス
GitHub0nyx-my7h/cve-2025-43921

CVE-2025-43921

CVE-2025-43921の概念実証エクスプロイトおよびアドバイザリ。GNU Mailman 2.1.39における認証バイパスであり、/mailman/create CGIエンドポイントを介した未認証でのメーリングリスト作成を可能にします。

リポジトリを見る
21年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-43921: GNU Mailman 2.1.39 (cPanel/WHM バンドル版) における認証なしメーリングリスト作成

発見者: Firudin Davudzada & Musazada Aydan
開示日: 2025年4月
CVE ID: CVE-2025-43921
深刻度: 5.3 Medium (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N)
攻撃タイプ: リモート
影響を受けるソフトウェア: GNU Mailman 2.1.39 (cPanel/WHM にバンドル)

概要

GNU Mailman 2.1.39(cPanel および WHM にバンドルされているもの)は、/mailman/create エンドポイントを介して認証されていない攻撃者がメーリングリストを作成できる認証バイパスの欠陥に対して脆弱です。この問題は create CGI スクリプトのアクセス制御の欠如に起因し、攻撃者がスパム、フィッシング、またはリソース枯渇のためにメーリングシステムを悪用することを可能にします。

この脆弱性は、Postorius における不適切なリスト管理権限など、Mailman の過去のアクセス制御問題と一致しています。CVE-2025-43920 と連鎖させることで影響を拡大し、より広範な攻撃のプラットフォームを生み出す可能性があります。

脆弱性の詳細

  • 脆弱性タイプ: 認証バイパス / アクセス制御の設定ミス
  • ベンダー: GNU Mailman (https://www.gnu.org/software/mailman/)
  • 影響を受けるバージョン: Mailman 2.1.39; 以前の 2.1.x バージョンにも影響の可能性あり (回帰テストによる確認待ち)
  • 影響を受けるコンポーネント:
    • create CGI スクリプト (リスト作成リクエストを処理)
  • Mailman/Handlers/ (リスト管理ロジック)
  • 根本原因: /mailman/create への POST リクエストに対する認証チェックの欠如により、任意のリスト作成が可能。
  • ステータス: 公式の修正は未提供。Mailman 2.1.x はサポート終了 (EOL)。Mailman 3.x への移行が強く推奨されます。
  • 実証コード

    以下のコマンドは、hacked という名前のメーリングリストを作成します:

    root@kitploit:~
    curl http://target/mailman/create -d "listname=hacked&[email protected]&password=1234&confirm=1234"
    

    想定される結果: 攻撃者が指定したオーナーメールアドレスによって制御可能な新しいメーリングリストが作成されます。

    攻撃ベクトル

    • 主なベクトル: /mailman/create への認証されていない HTTP POST リクエストに細工したパラメータを送信し、メーリングリストを作成する。
    • 悪用シナリオ:
      • スパムまたはフィッシングキャンペーンのために不正なリストを作成する。
      • 多数のリストを作成してサーバーリソースを枯渇させる。
      • CVE-2025-43920 と組み合わせて、細工したリスト設定を介してコマンドを実行する。
    • 悪用の容易さ: 高い。このエンドポイントはデフォルトで一般公開されているため。

    セキュリティへの影響

    • 情報漏洩: 中程度 (作成後のリストメタデータまたは購読者データへのアクセス)。
    • コード実行: 可能性あり (CVE-2025-43920 と連鎖した場合)。
    • 特権昇格: 中程度 (メーリングリストに対する不正な制御)。
    • サービス拒否: 中程度 (過剰なリスト作成によるリソース枯渇)。

    緩和策

    即時対応

    • エンドポイントへのアクセスをブロック: Web サーバーを設定して /mailman/create へのアクセスを制限する:

      root@kitploit:~
      location /mailman/create {
          deny all;
          return 403;
      }
      

      または Apache の場合:

      root@kitploit:~
      <Location "/mailman/create">
          Deny from all
      </Location>
      
    • ログの監視: 不正なリスト作成試行を確認する:

      root@kitploit:~
      tail -f /var/log/mailman/* | grep "newlist"
      

    長期的な解決策

    • Mailman 3.x へのアップグレード: リスト作成に認証を強制する Mailman 3.x に移行する。
    • リスト作成の無効化: 不要な場合は、Mailman 設定で Web ベースのリスト作成を無効にする。
    • レート制限の実装: /mailman/create にレート制限を適用して悪用を防止する。
    • 過去の経緯: Postorius における Mailman のアクセス制御問題は、より厳格な権限を強制することで緩和されました。EOL システムでは Mailman 3.x へのアップグレードが重要です。

    タイムライン

    • 2025年第1四半期: 権限のあるペネトレーションテスト評価中に脆弱性を発見。
    • 2025年第1四半期: GNU Mailman および cPanel メンテナーに報告。
    • 2025年4月: MITRE により CVE が割り当てられる。
    • 2025年4月: このリポジトリを介して公開開示。

    参考情報

    • Mailman 2.1 ソースコード
    • CVE-2025-43921 レコード
    • 米国国立標準技術研究所 (NIST) - CVE-2025-43921
    • Mailman セキュリティ推奨事項
    • Tenable - CVE-2025-43921
    • OpenCVE - CVE-2025-43921
    • SecAlerts - CVE-2025-43921
    • AliYun - CVE-2025-43921

    謝辞

    Firudin Davudzada 氏および Musazada Aydan 氏は、許可されたペネトレーションテストの中でこの脆弱性を責任を持って開示しました。MITRE CVE チームの調整に感謝します。

    連絡先

    メール: [email protected]\

    ツールをダウンロード