Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-43921 — Эксплойт Proof-of-concept и технический анализ для CVE-2025-43921, обход аутентификации в GNU Mailman 2.1.39, позволяющий создание списков рассылки без аутентификации через конечную точку /mailman/create. | Kitploit
Инструменты/GitHubGitHub/0nyx-my7h/cve-2025-43921
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеАутентификацияНеправильная Конфигурация
GitHub0nyx-my7h/cve-2025-43921

CVE-2025-43921

Эксплойт Proof-of-concept и технический анализ для CVE-2025-43921, обход аутентификации в GNU Mailman 2.1.39, позволяющий создание списков рассылки без аутентификации через конечную точку /mailman/create.

Репозиторий
1 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-43921: Неаутентифицированное создание списков рассылки в GNU Mailman 2.1.39 (пакет cPanel/WHM)

Обнаружено: Firudin Davudzada и Musazada Aydan
Дата раскрытия: апрель 2025
CVE ID: CVE-2025-43921
Серьезность: 5.3 Средний (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N)
Тип атаки: Удаленная
Затронутое ПО: GNU Mailman 2.1.39 (поставляется с cPanel/WHM)

Обзор

GNU Mailman 2.1.39, поставляемый с cPanel и WHM, подвержен уязвимости обхода аутентификации, которая позволяет неаутентифицированным злоумышленникам создавать списки рассылки через конечную точку /mailman/create. Проблема вызвана отсутствием контроля доступа в CGI-скрипте create, что позволяет злоумышленникам злоупотреблять системой рассылки для спама, фишинга или исчерпания ресурсов.

Данная уязвимость согласуется с историческими проблемами контроля доступа в Mailman, такими как неверные разрешения на управление списками в Postorius. Она может быть объединена с CVE-2025-43920 для усиления воздействия, создавая платформу для более масштабных атак.

Детали уязвимости

  • Тип уязвимости: Обход аутентификации / Неправильная конфигурация контроля доступа
  • Вендор: GNU Mailman (https://www.gnu.org/software/mailman/)
  • Затронутые версии: Mailman 2.1.39; вероятно, затрагивает более старые версии 2.1.x (требуется регрессионное тестирование)
  • Затронутые компоненты:
    • create CGI-скрипт (обрабатывает запросы на создание списков)
    • Mailman/Handlers/ (логика управления списками)
  • Коренная причина: Отсутствие проверок аутентификации для POST-запросов к /mailman/create, что позволяет произвольно создавать списки.
  • Статус: Официального исправления нет. Mailman 2.1.x достиг конца жизненного цикла (EOL); настоятельно рекомендуется переход на Mailman 3.x.

Подтверждение концепции

Следующая команда создает список рассылки с именем hacked:

root@kitploit:~
curl http://target/mailman/create -d "listname=hacked&[email protected]&password=1234&confirm=1234"

Ожидаемый результат: Будет создан новый список рассылки, управляемый указанным злоумышленником email владельца.

Векторы атаки

  • Основной вектор: Неаутентифицированные HTTP POST-запросы к /mailman/create с поддельными параметрами для создания списков рассылки.
  • Сценарии эксплуатации:
    • Создание несанкционированных списков для спам- или фишинговых кампаний.
    • Перегрузка серверных ресурсов путем создания множества списков.
    • Комбинация с CVE-2025-43920 для выполнения команд через поддельные конфигурации списков.
  • Простота эксплуатации: Высокая, так как конечная точка по умолчанию общедоступна.

Влияние на безопасность

  • Раскрытие информации: Умеренное (доступ к метаданным списка или данным подписчиков после создания).
  • Выполнение кода: Возможно (в связке с CVE-2025-43920).
  • Повышение привилегий: Умеренное (несанкционированный контроль над списками рассылки).
  • Отказ в обслуживании: Умеренный (исчерпание ресурсов из-за чрезмерного создания списков).

Меры по смягчению

Немедленные действия

  • Заблокировать доступ к конечной точке: Настройте веб-сервер для ограничения доступа к /mailman/create:

    root@kitploit:~
    location /mailman/create {
        deny all;
        return 403;
    }
    

    Или для Apache:

    root@kitploit:~
    <Location "/mailman/create">
        Deny from all
    </Location>
    
  • Мониторинг журналов: Проверьте журналы на предмет попыток несанкционированного создания списков:

    root@kitploit:~
    tail -f /var/log/mailman/* | grep "newlist"
    

Долгосрочные решения

  • Обновление до Mailman 3.x: Переход на Mailman 3.x, который требует аутентификации для создания списков.
  • Отключить создание списков: Если не требуется, отключите веб-создание списков в настройках Mailman.
  • Внедрить ограничение скорости: Примените ограничение скорости на /mailman/create для предотвращения злоупотреблений.
  • Исторический контекст: Проблемы контроля доступа в Mailman, такие как в Postorius, были смягчены за счет внедрения более строгих разрешений. Для систем с истекшим сроком поддержки критически важно обновление до Mailman 3.x.

Хронология

  • Q1 2025: Уязвимость обнаружена в ходе санкционированного тестирования на проникновение.
  • Q1 2025: Сообщено разработчикам GNU Mailman и cPanel.
  • апрель 2025: Назначен CVE от MITRE.
  • апрель 2025: Публичное раскрытие через данный репозиторий.

Ссылки

  • Исходный код Mailman 2.1
  • Запись CVE-2025-43921
  • Национальный институт стандартов и технологий (NIST) - CVE-2025-43921
  • Рекомендации по безопасности Mailman
  • Tenable - CVE-2025-43921
  • OpenCVE - CVE-2025-43921
  • SecAlerts - CVE-2025-43921
  • AliYun - CVE-2025-43921

Благодарности

Firudin Davudzada и Musazada Aydan ответственно раскрыли эту уязвимость в ходе санкционированного тестирования на проникновение. Спасибо команде MITRE CVE за координацию.

Контакты

Email: [email protected]\

Скачать инструмент