Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-43921 — Эксплойт proof-of-concept и рекомендации для CVE-2025-43921, обход аутентификации в GNU Mailman 2.1.39, который позволяет неаутентифицированное создание списков рассылки через CGI-эндпоинт /mailman/create. | Kitploit
Инструменты/GitHubGitHub/0nyx-my7h/cve-2025-43921
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеАутентификацияНеправильная Конфигурация
GitHub0nyx-my7h/cve-2025-43921

CVE-2025-43921

Эксплойт proof-of-concept и рекомендации для CVE-2025-43921, обход аутентификации в GNU Mailman 2.1.39, который позволяет неаутентифицированное создание списков рассылки через CGI-эндпоинт /mailman/create.

Репозиторий
21 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-43921: Неаутентифицированное создание списков рассылки в GNU Mailman 2.1.39 (пакет cPanel/WHM)

Обнаружено: Firudin Davudzada и Musazada Aydan
Дата раскрытия: апрель 2025
CVE ID: CVE-2025-43921
Серьезность: 5.3 Средний (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N)
Тип атаки: Удаленная
Затронутое ПО: GNU Mailman 2.1.39 (поставляется с cPanel/WHM)

Обзор

GNU Mailman 2.1.39, поставляемый с cPanel и WHM, подвержен уязвимости обхода аутентификации, которая позволяет неаутентифицированным злоумышленникам создавать списки рассылки через конечную точку /mailman/create. Проблема вызвана отсутствием контроля доступа в CGI-скрипте create, что позволяет злоумышленникам злоупотреблять системой рассылки для спама, фишинга или исчерпания ресурсов.

Данная уязвимость согласуется с историческими проблемами контроля доступа в Mailman, такими как неверные разрешения на управление списками в Postorius. Она может быть объединена с CVE-2025-43920 для усиления воздействия, создавая платформу для более масштабных атак.

Детали уязвимости

  • Тип уязвимости: Обход аутентификации / Неправильная конфигурация контроля доступа
  • Вендор: GNU Mailman (https://www.gnu.org/software/mailman/)
  • Затронутые версии: Mailman 2.1.39; вероятно, затрагивает более старые версии 2.1.x (требуется регрессионное тестирование)
  • Затронутые компоненты:
    • create CGI-скрипт (обрабатывает запросы на создание списков)
    • Mailman/Handlers/ (логика управления списками)
  • Коренная причина: Отсутствие проверок аутентификации для POST-запросов к /mailman/create, что позволяет произвольно создавать списки.
  • Статус: Официального исправления нет. Mailman 2.1.x достиг конца жизненного цикла (EOL); настоятельно рекомендуется переход на Mailman 3.x.
  • Подтверждение концепции

    Следующая команда создает список рассылки с именем hacked:

    root@kitploit:~
    curl http://target/mailman/create -d "listname=hacked&[email protected]&password=1234&confirm=1234"
    

    Ожидаемый результат: Будет создан новый список рассылки, управляемый указанным злоумышленником email владельца.

    Векторы атаки

    • Основной вектор: Неаутентифицированные HTTP POST-запросы к /mailman/create с поддельными параметрами для создания списков рассылки.
    • Сценарии эксплуатации:
      • Создание несанкционированных списков для спам- или фишинговых кампаний.
      • Перегрузка серверных ресурсов путем создания множества списков.
      • Комбинация с CVE-2025-43920 для выполнения команд через поддельные конфигурации списков.
    • Простота эксплуатации: Высокая, так как конечная точка по умолчанию общедоступна.

    Влияние на безопасность

    • Раскрытие информации: Умеренное (доступ к метаданным списка или данным подписчиков после создания).
    • Выполнение кода: Возможно (в связке с CVE-2025-43920).
    • Повышение привилегий: Умеренное (несанкционированный контроль над списками рассылки).
    • Отказ в обслуживании: Умеренный (исчерпание ресурсов из-за чрезмерного создания списков).

    Меры по смягчению

    Немедленные действия

    • Заблокировать доступ к конечной точке: Настройте веб-сервер для ограничения доступа к /mailman/create:

      root@kitploit:~
      location /mailman/create {
          deny all;
          return 403;
      }
      

      Или для Apache:

      root@kitploit:~
      <Location "/mailman/create">
          Deny from all
      </Location>
      
    • Мониторинг журналов: Проверьте журналы на предмет попыток несанкционированного создания списков:

      root@kitploit:~
      tail -f /var/log/mailman/* | grep "newlist"
      

    Долгосрочные решения

    • Обновление до Mailman 3.x: Переход на Mailman 3.x, который требует аутентификации для создания списков.
    • Отключить создание списков: Если не требуется, отключите веб-создание списков в настройках Mailman.
    • Внедрить ограничение скорости: Примените ограничение скорости на /mailman/create для предотвращения злоупотреблений.
    • Исторический контекст: Проблемы контроля доступа в Mailman, такие как в Postorius, были смягчены за счет внедрения более строгих разрешений. Для систем с истекшим сроком поддержки критически важно обновление до Mailman 3.x.

    Хронология

    • Q1 2025: Уязвимость обнаружена в ходе санкционированного тестирования на проникновение.
    • Q1 2025: Сообщено разработчикам GNU Mailman и cPanel.
    • апрель 2025: Назначен CVE от MITRE.
    • апрель 2025: Публичное раскрытие через данный репозиторий.

    Ссылки

    • Исходный код Mailman 2.1
    • Запись CVE-2025-43921
    • Национальный институт стандартов и технологий (NIST) - CVE-2025-43921
    • Рекомендации по безопасности Mailman
    • Tenable - CVE-2025-43921
    • OpenCVE - CVE-2025-43921
    • SecAlerts - CVE-2025-43921
    • AliYun - CVE-2025-43921

    Благодарности

    Firudin Davudzada и Musazada Aydan ответственно раскрыли эту уязвимость в ходе санкционированного тестирования на проникновение. Спасибо команде MITRE CVE за координацию.

    Контакты

    Email: [email protected]\

    Скачать инструмент