Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-43921 — Prova de conceito de exploit e aviso para CVE-2025-43921, uma bypass de autenticação no GNU Mailman 2.1.39 que permite a criação não autenticada de listas de discussão por meio do endpoint CGI /mailman/create. | Kitploit
Ferramentas/GitHubGitHub/0nyx-my7h/cve-2025-43921
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAutenticaçãoConfiguração Incorreta
GitHub0nyx-my7h/cve-2025-43921

CVE-2025-43921

Prova de conceito de exploit e aviso para CVE-2025-43921, uma bypass de autenticação no GNU Mailman 2.1.39 que permite a criação não autenticada de listas de discussão por meio do endpoint CGI /mailman/create.

Ver Repositório
2há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-43921: Criação Não Autenticada de Listas de Correio no GNU Mailman 2.1.39 (Pacote cPanel/WHM)

Descoberto por: Firudin Davudzada & Musazada Aydan
Data de Divulgação: Abril de 2025
ID CVE: CVE-2025-43921
Gravidade: 5.3 Médio (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N)
Tipo de Ataque: Remoto
Software Afetado: GNU Mailman 2.1.39 (empacotado com cPanel/WHM)

Visão Geral

O GNU Mailman 2.1.39, conforme empacotado com cPanel e WHM, é vulnerável a uma falha de bypass de autenticação que permite que atacantes não autenticados criem listas de correio através do endpoint /mailman/create. O problema decorre da ausência de controles de acesso no script CGI create, permitindo que atacantes abusem do sistema de correio para spam, phishing ou exaustão de recursos.

Esta vulnerabilidade está alinhada com problemas históricos de controle de acesso no Mailman, como permissões inadequadas de gerenciamento de listas no Postorius. Pode ser encadeada com o CVE-2025-43920 para escalar o impacto, criando uma plataforma para ataques mais amplos.

Detalhes da Vulnerabilidade

  • Tipo de Vulnerabilidade: Bypass de Autenticação / Configuração Incorreta de Controle de Acesso
  • Fornecedor: GNU Mailman (https://www.gnu.org/software/mailman/)
  • Versões Afetadas: Mailman 2.1.39; provavelmente afeta versões 2.1.x mais antigas (pendente de testes de regressão)
  • Componentes Afetados:
    • Script CGI create (lida com requisições de criação de listas)
    • Mailman/Handlers/ (lógica de gerenciamento de listas)
  • Causa Raiz: Ausência de verificações de autenticação para requisições POST para /mailman/create, permitindo a criação arbitrária de listas.
  • Status: Nenhuma correção oficial disponível. O Mailman 2.1.x está em fim de vida (EOL); a migração para o Mailman 3.x é fortemente recomendada.
  • Prova de Conceito

    O seguinte comando cria uma lista de correio chamada hacked:

    root@kitploit:~
    curl http://target/mailman/create -d "listname=hacked&[email protected]&password=1234&confirm=1234"
    

    Resultado Esperado: Uma nova lista de correio é criada, controlável pelo email do proprietário especificado pelo atacante.

    Vetores de Ataque

    • Vetor Principal: Requisições HTTP POST não autenticadas para /mailman/create com parâmetros criados para criar listas de correio.
    • Cenários de Exploração:
      • Criar listas não autorizadas para campanhas de spam ou phishing.
      • Sobrecarregar recursos do servidor ao criar inúmeras listas.
      • Combinar com CVE-2025-43920 para executar comandos através de configurações de lista manipuladas.
    • Facilidade de Exploração: Alta, pois o endpoint é publicamente acessível por padrão.

    Impacto de Segurança

    • Divulgação de Informações: Moderada (acesso pós-criação a metadados da lista ou dados de assinantes).
    • Execução de Código: Possível (se encadeada com CVE-2025-43920).
    • Escalonamento de Privilégios: Moderado (controle não autorizado sobre listas de correio).
    • Negação de Serviço: Moderada (exaustão de recursos devido à criação excessiva de listas).

    Mitigações

    Ações Imediatas

    • Bloquear Acesso ao Endpoint: Configurar o servidor web para restringir o acesso a /mailman/create:

      root@kitploit:~
      location /mailman/create {
          deny all;
          return 403;
      }
      

      Ou para Apache:

      root@kitploit:~
      <Location "/mailman/create">
          Deny from all
      </Location>
      
    • Monitorar Logs: Verificar tentativas não autorizadas de criação de listas:

      root@kitploit:~
      tail -f /var/log/mailman/* | grep "newlist"
      

    Soluções de Longo Prazo

    • Atualizar para Mailman 3.x: Migrar para o Mailman 3.x, que impõe autenticação para criação de listas.
    • Desabilitar Criação de Listas: Se não for necessário, desabilitar a criação de listas baseada na web nas configurações do Mailman.
    • Implementar Limitação de Taxa: Aplicar limitação de taxa em /mailman/create para prevenir abusos.
    • Contexto Histórico: Problemas de controle de acesso no Mailman, como os no Postorius, foram mitigados ao impor permissões mais rígidas. A atualização para o Mailman 3.x é crítica para sistemas em EOL.

    Linha do Tempo

    • Q1 2025: Vulnerabilidade descoberta durante avaliação autorizada de teste de penetração.
    • Q1 2025: Reportada aos mantenedores do GNU Mailman e cPanel.
    • Abril de 2025: CVE atribuído pela MITRE.
    • Abril de 2025: Divulgação pública através deste repositório.

    Referências

    • Mailman 2.1 Source Code
    • CVE-2025-43921 Record
    • National Institute of Standards and Technology (NIST) - CVE-2025-43921
    • Mailman Security Recommendations
    • Tenable - CVE-2025-43921
    • OpenCVE - CVE-2025-43921
    • SecAlerts - CVE-2025-43921
    • AliYun - CVE-2025-43921

    Agradecimentos

    Firudin Davudzada e Musazada Aydan divulgaram esta vulnerabilidade de forma responsável durante um compromisso de teste de penetração sancionado. Agradecimentos à equipe MITRE CVE pela coordenação.

    Contato

    Email: [email protected]\

    Baixar ferramenta