
CVE-2025-43919에 대한 개념 증명: GNU Mailman 2.1.39(cPanel/WHM)의 디렉토리 트래버설. 인증되지 않은 POST 요청을 악용하여 /etc/passwd 및 구성 데이터를 포함한 임의의 서버 파일을 읽습니다.
발견자: Firudin Davudzada & Musazada Aydan
공개일: 2025년 4월
CVE ID: CVE-2025-43919
심각도: 5.8 중간 (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:L/I:N/A:N)
공격 유형: 원격
영향받는 소프트웨어: GNU Mailman 2.1.39 (cPanel/WHM과 함께 번들로 제공)
cPanel 및 WHM과 함께 번들로 제공되는 GNU Mailman 2.1.39에는 /mailman/private/mailman 엔드포인트에 중요한 디렉터리 트래버설 취약점이 존재합니다. 인증되지 않은 공격자는 private.py CGI 스크립트의 입력 검증 부족으로 인해 이 결함을 악용하여 /etc/passwd 또는 Mailman 구성 파일과 같은 서버의 임의 파일을 읽을 수 있습니다. 이 취약점은 정보 노출에 심각한 위험을 초래하며 다른 익스플로잇과 결합될 경우 추가 공격을 용이하게 할 수 있습니다.
private.py CGI 스크립트 (비공개 아카이브 인증 처리)archive.py (아카이브 처리 로직)Mailman/Handlers/ (핵심 메일링 리스트 로직).mbox 아카이브 파일 잠재적 노출/mailman/private/mailman에 대한 POST 요청의 username 매개변수가 삭제되지 않아 ../ 시퀀스가 파일 시스템을 탐색할 수 있음.다음 명령은 /etc/passwd에 대한 무단 액세스를 보여줍니다:
curl -X POST -d "username=../../../../etc/passwd&password=x&submit=Let+me+in..." http://target/mailman/private/mailman
예상 출력: 서버 권한에 따라 /etc/passwd 또는 기타 대상 파일의 내용.
../가 포함된 조작된 username 매개변수를 사용한 /mailman/private/mailman에 대한 인증되지 않은 HTTP POST 요청./etc/passwd, 권한이 허용하는 경우 /etc/shadow)..mbox 아카이브에 접근하여 사용자 데이터 또는 이메일 콘텐츠 추출.엔드포인트 접근 제한: 웹 서버를 구성하여 /mailman/private에 대한 무단 접근 차단:
<Location "/mailman/private">
Require ip 127.0.0.1
Deny from all
</Location>
또는 Nginx의 경우:
location /mailman/private {
deny all;
return 403;
}
로그 모니터링: /mailman/private/mailman에 대한 의심스러운 POST 요청 확인:
tail -f /var/log/httpd/access_log | grep "/mailman/private"
Firudin Davudzada와 Musazada Aydan은 공인된 침투 테스트 계약 중에 이 취약점을 책임감 있게 공개했습니다. 조정에 도움을 주신 MITRE CVE 팀에 감사드립니다.
이메일: [email protected]