Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-43919 — CVE-2025-43919에 대한 개념 증명: GNU Mailman 2.1.39(cPanel/WHM)의 디렉토리 트래버설. 인증되지 않은 POST 요청을 악용하여 /etc/passwd 및 구성 데이터를 포함한 임의의 서버 파일을 읽습니다. | Kitploit
도구/GitHubGitHub/0nyx-my7h/cve-2025-43919
ReconnaissanceVulnerability AnalysisExploitationWeb Application ExploitationInformation GatheringPenetration Testing
GitHub0nyx-my7h/cve-2025-43919

CVE-2025-43919

CVE-2025-43919에 대한 개념 증명: GNU Mailman 2.1.39(cPanel/WHM)의 디렉토리 트래버설. 인증되지 않은 POST 요청을 악용하여 /etc/passwd 및 구성 데이터를 포함한 임의의 서버 파일을 읽습니다.

저장소 보기
1년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2025-43919: GNU Mailman 2.1.39 (cPanel/WHM 번들)의 디렉터리 트래버설 취약점

발견자: Firudin Davudzada & Musazada Aydan
공개일: 2025년 4월
CVE ID: CVE-2025-43919
심각도: 5.8 중간 (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:L/I:N/A:N)
공격 유형: 원격
영향받는 소프트웨어: GNU Mailman 2.1.39 (cPanel/WHM과 함께 번들로 제공)

개요

cPanel 및 WHM과 함께 번들로 제공되는 GNU Mailman 2.1.39에는 /mailman/private/mailman 엔드포인트에 중요한 디렉터리 트래버설 취약점이 존재합니다. 인증되지 않은 공격자는 private.py CGI 스크립트의 입력 검증 부족으로 인해 이 결함을 악용하여 /etc/passwd 또는 Mailman 구성 파일과 같은 서버의 임의 파일을 읽을 수 있습니다. 이 취약점은 정보 노출에 심각한 위험을 초래하며 다른 익스플로잇과 결합될 경우 추가 공격을 용이하게 할 수 있습니다.

취약점 세부 정보

  • 취약점 유형: 디렉터리 트래버설
  • 공급업체: GNU Mailman (GNU Mailman)
  • 영향받는 버전: Mailman 2.1.39; 이전 2.1.x 버전에도 영향을 미칠 가능성 있음 (회귀 테스트 대기 중)
  • 영향받는 구성 요소:
    • private.py CGI 스크립트 (비공개 아카이브 인증 처리)
    • archive.py (아카이브 처리 로직)
    • Mailman/Handlers/ (핵심 메일링 리스트 로직)
    • .mbox 아카이브 파일 잠재적 노출
  • 근본 원인: /mailman/private/mailman에 대한 POST 요청의 username 매개변수가 삭제되지 않아 ../ 시퀀스가 파일 시스템을 탐색할 수 있음.
  • 상태: 공식 수정 사항 없음. Mailman 2.1.x는 수명 종료(EOL)되었습니다. Mailman 3.x로의 마이그레이션이 강력히 권장됩니다.

개념 증명

다음 명령은 /etc/passwd에 대한 무단 액세스를 보여줍니다:

root@kitploit:~
curl -X POST -d "username=../../../../etc/passwd&password=x&submit=Let+me+in..." http://target/mailman/private/mailman

예상 출력: 서버 권한에 따라 /etc/passwd 또는 기타 대상 파일의 내용.

공격 벡터

  • 주요 벡터: ../가 포함된 조작된 username 매개변수를 사용한 /mailman/private/mailman에 대한 인증되지 않은 HTTP POST 요청.
  • 악용 시나리오:
    • 민감한 시스템 파일 검색 (예: /etc/passwd, 권한이 허용하는 경우 /etc/shadow).
    • Mailman 구성 파일 또는 .mbox 아카이브에 접근하여 사용자 데이터 또는 이메일 콘텐츠 추출.
    • 공개된 정보를 사용하여 다른 취약점과 연계해 공격 수준을 높임.
  • 악용 용이성: 높음. 엔드포인트가 공개적으로 접근 가능하며 인증이 필요하지 않음.

보안 영향

  • 정보 노출: 높음 (민감한 파일 내용 노출).
  • 코드 실행: 가능 (공개된 파일이 추가 익스플로잇을 가능하게 하는 경우).
  • 권한 상승: 가능 (민감한 데이터가 권한 있는 계정에 접근을 제공하는 경우).
  • 서비스 거부: 보통 (반복적인 파일 접근 시도로 인한 리소스 고갈).

완화 조치

즉시 조치

  • 엔드포인트 접근 제한: 웹 서버를 구성하여 /mailman/private에 대한 무단 접근 차단:

    root@kitploit:~
    <Location "/mailman/private">
        Require ip 127.0.0.1
        Deny from all
    </Location>
    

    또는 Nginx의 경우:

    root@kitploit:~
    location /mailman/private {
        deny all;
        return 403;
    }
    
  • 로그 모니터링: /mailman/private/mailman에 대한 의심스러운 POST 요청 확인:

    root@kitploit:~
    tail -f /var/log/httpd/access_log | grep "/mailman/private"
    

장기적 해결책

  • Mailman 3.x로 업그레이드: 강력한 입력 검증을 포함하고 적극적으로 유지 관리되는 Mailman 3.x로 마이그레이션하십시오.
  • 웹 인터페이스 비활성화: 필요하지 않은 경우 Mailman의 웹 인터페이스를 비활성화하여 공격 표면을 줄이십시오.
  • 파일 시스템 강화: 민감한 파일과 디렉터리에 엄격한 권한을 설정하여 무단 접근을 방지하십시오.

타임라인

  • 2025년 1분기: 공인된 침투 테스트 평가 중 발견됨.
  • 2025년 1분기: GNU Mailman 및 cPanel 유지 관리자에게 보고됨.
  • 2025년 4월: MITRE에서 CVE 할당.
  • 2025년 4월: 이 저장소를 통해 공개 공개.

참고 자료

  • Mailman 2.1 소스 코드
  • CVE-2025-43919 기록
  • 미국 국립표준기술연구소 (NIST) - CVE-2025-43919
  • Mailman 보안 권장 사항
  • Tenable - CVE-2025-43919
  • OpenCVE - CVE-2025-43919
  • SecAlerts - CVE-2025-43919
  • AliYun - CVE-2025-43919

감사의 말

Firudin Davudzada와 Musazada Aydan은 공인된 침투 테스트 계약 중에 이 취약점을 책임감 있게 공개했습니다. 조정에 도움을 주신 MITRE CVE 팀에 감사드립니다.

연락처

이메일: [email protected]

도구 다운로드