Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-43921 — CVE-2025-43921에 대한 개념 증명 익스플로잇 및 기술 분석: GNU Mailman 2.1.39의 인증 우회 취약점으로, /mailman/create 엔드포인트를 통해 인증되지 않은 메일링 리스트 생성을 허용합니다. | Kitploit
도구/GitHubGitHub/0nyx-my7h/cve-2025-43921
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingAuthenticationMisconfiguration
GitHub0nyx-my7h/cve-2025-43921

CVE-2025-43921

CVE-2025-43921에 대한 개념 증명 익스플로잇 및 기술 분석: GNU Mailman 2.1.39의 인증 우회 취약점으로, /mailman/create 엔드포인트를 통해 인증되지 않은 메일링 리스트 생성을 허용합니다.

저장소 보기
1년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2025-43921: GNU Mailman 2.1.39(cPanel/WHM 번들)의 인증되지 않은 메일링 리스트 생성 취약점

발견자: Firudin Davudzada & Musazada Aydan
공개일: 2025년 4월
CVE ID: CVE-2025-43921
심각도: 5.3 Medium (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N)
공격 유형: 원격
영향받는 소프트웨어: GNU Mailman 2.1.39 (cPanel/WHM 번들)

개요

cPanel 및 WHM에 번들로 포함된 GNU Mailman 2.1.39는 인증 우회 결함에 취약하여 인증되지 않은 공격자가 /mailman/create 엔드포인트를 통해 메일링 리스트를 생성할 수 있습니다. 이 문제는 create CGI 스크립트의 접근 제어 누락으로 인해 발생하며, 공격자가 스팸, 피싱 또는 리소스 고갈을 위해 메일링 시스템을 악용할 수 있게 합니다.

이 취약점은 Postorius의 부적절한 리스트 관리 권한과 같은 Mailman의 과거 접근 제어 문제와 일치합니다. CVE-2025-43920과 연계하여 영향을 확대하고 더 광범위한 공격을 위한 플랫폼을 만들 수 있습니다.

취약점 세부 정보

  • 취약점 유형: 인증 우회 / 접근 제어 오구성
  • 공급업체: GNU Mailman (https://www.gnu.org/software/mailman/)
  • 영향받는 버전: Mailman 2.1.39; 이전 2.1.x 버전에도 영향을 미칠 가능성 있음 (회귀 테스트 진행 중)
  • 영향받는 구성 요소:
    • create CGI 스크립트 (리스트 생성 요청 처리)
    • Mailman/Handlers/ (리스트 관리 로직)
  • 근본 원인: /mailman/create에 대한 POST 요청에 인증 검사가 없어 임의 리스트 생성 가능
  • 상태: 공식 수정 사항 없음. Mailman 2.1.x는 수명 종료(EOL)되었습니다. Mailman 3.x로의 마이그레이션을 강력히 권장합니다.

개념 증명

다음 명령어는 hacked라는 이름의 메일링 리스트를 생성합니다:

root@kitploit:~
curl http://target/mailman/create -d "listname=hacked&[email protected]&password=1234&confirm=1234"

예상 결과: 새로운 메일링 리스트가 생성되며, 공격자가 지정한 소유자 이메일로 제어 가능합니다.

공격 벡터

  • 주요 벡터: 인증되지 않은 HTTP POST 요청을 /mailman/create로 보내 조작된 매개변수로 메일링 리스트 생성
  • 악용 시나리오:
    • 스팸 또는 피싱 캠페인을 위한 무단 리스트 생성
    • 수많은 리스트를 생성하여 서버 리소스 과부하
    • CVE-2025-43920과 결합하여 조작된 리스트 구성을 통해 명령 실행
  • 악용 용이성: 높음 (기본적으로 엔드포인트가 공개적으로 접근 가능)

보안 영향

  • 정보 노출: 보통 (생성 후 리스트 메타데이터 또는 구독자 데이터 접근)
  • 코드 실행: 가능 (CVE-2025-43920과 연계 시)
  • 권한 상승: 보통 (메일링 리스트에 대한 무단 제어)
  • 서비스 거부: 보통 (과도한 리스트 생성으로 인한 리소스 고갈)

완화 조치

즉시 조치

  • 엔드포인트 접근 차단: 웹 서버를 구성하여 /mailman/create에 대한 접근을 제한:

    root@kitploit:~
    location /mailman/create {
        deny all;
        return 403;
    }
    

    또는 Apache의 경우:

    root@kitploit:~
    <Location "/mailman/create">
        Deny from all
    </Location>
    
  • 로그 모니터링: 무단 리스트 생성 시도 확인:

    root@kitploit:~
    tail -f /var/log/mailman/* | grep "newlist"
    

장기적 해결책

  • Mailman 3.x로 업그레이드: 인증을 강제하는 Mailman 3.x로 마이그레이션
  • 리스트 생성 비활성화: 필요하지 않은 경우 Mailman 설정에서 웹 기반 리스트 생성 비활성화
  • 속도 제한 구현: /mailman/create에 속도 제한을 적용하여 남용 방지
  • 역사적 맥락: Postorius와 같은 Mailman의 접근 제어 문제는 더 엄격한 권한을 적용하여 완화되었습니다. EOL 시스템의 경우 Mailman 3.x로 업그레이드하는 것이 중요합니다.

타임라인

  • 2025년 1분기: 승인된 침투 테스트 평가 중 취약점 발견
  • 2025년 1분기: GNU Mailman 및 cPanel 유지 관리자에게 보고
  • 2025년 4월: MITRE에서 CVE 할당
  • 2025년 4월: 이 저장소를 통해 공개 공개

참고 자료

  • Mailman 2.1 소스 코드
  • CVE-2025-43921 레코드
  • 미국 국립표준기술연구소 (NIST) - CVE-2025-43921
  • Mailman 보안 권장 사항
  • Tenable - CVE-2025-43921
  • OpenCVE - CVE-2025-43921
  • SecAlerts - CVE-2025-43921
  • AliYun - CVE-2025-43921

감사의 말

Firudin Davudzada와 Musazada Aydan은 승인된 침투 테스트 기간 동안 이 취약점을 책임감 있게 공개했습니다. 조정을 위해 MITRE CVE 팀에 감사드립니다.

연락처

이메일: [email protected]\

도구 다운로드