Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-43919 — 演示CVE-2025-43919,这是GNU Mailman 2.1.39中的一个未认证目录遍历漏洞,允许通过/mailman/private/mailman端点读取任意服务器文件。 | Kitploit
工具/GitHubGitHub/0nyx-my7h/cve-2025-43919
侦察漏洞分析漏洞利用Web应用程序漏洞利用信息收集渗透测试
GitHub0nyx-my7h/cve-2025-43919

CVE-2025-43919

演示CVE-2025-43919,这是GNU Mailman 2.1.39中的一个未认证目录遍历漏洞,允许通过/mailman/private/mailman端点读取任意服务器文件。

查看仓库
11年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-43919:GNU Mailman 2.1.39 中的目录遍历漏洞(cPanel/WHM 捆绑版)

发现者: Firudin Davudzada & Musazada Aydan
披露日期: 2025年4月
CVE ID: CVE-2025-43919
严重性: 5.8 中等(CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:L/I:N/A:N)
攻击类型: 远程
受影响软件: GNU Mailman 2.1.39(与 cPanel/WHM 捆绑)

概述

与 cPanel 和 WHM 捆绑的 GNU Mailman 2.1.39 在 /mailman/private/mailman 端点中存在一个严重的目录遍历漏洞。由于 private.py CGI 脚本对输入验证不充分,未认证的攻击者可利用此漏洞读取服务器上的任意文件,例如 /etc/passwd 或 Mailman 配置文件。该漏洞会带来严重的信息泄露风险,并可能与其他漏洞结合,进一步发动攻击。

漏洞详情

  • 漏洞类型: 目录遍历
  • 厂商: GNU Mailman(GNU Mailman)
  • 受影响版本: Mailman 2.1.39;很可能影响更早的 2.1.x 版本(需回归测试确认)
  • 受影响组件:
    • private.py CGI 脚本(处理私有归档认证)
    • archive.py(归档处理逻辑)
    • Mailman/Handlers/(核心邮件列表逻辑)
    • 可能暴露 .mbox 归档文件
  • 根本原因: 对 /mailman/private/mailman 的 POST 请求中的 username 参数未进行清理,允许使用 ../ 序列遍历文件系统。
  • 状态: 暂无官方修复。Mailman 2.1.x 已停止维护(EOL);强烈建议迁移至 Mailman 3.x。

概念验证

以下命令演示了未授权访问 /etc/passwd:

root@kitploit:~
curl -X POST -d "username=../../../../etc/passwd&password=x&submit=Let+me+in..." http://target/mailman/private/mailman

预期输出: /etc/passwd 或其他目标文件的内容,具体取决于服务器权限。

攻击向量

  • 主要攻击向量: 向 /mailman/private/mailman 发送未认证的 HTTP POST 请求,其中 username 参数包含 ../。
  • 利用场景:
    • 获取敏感系统文件(例如 /etc/passwd,若权限允许还可获取 /etc/shadow)。
    • 访问 Mailman 配置文件或 .mbox 归档,以提取用户数据或邮件内容。
    • 利用泄露的信息与其他漏洞串联,发动升级攻击。
  • 利用难度: 高,因为端点可公开访问且无需认证。

安全影响

  • 信息泄露: 高(暴露敏感文件内容)。
  • 代码执行: 可能(若泄露文件可促进进一步利用)。
  • 权限提升: 可能(若敏感数据可获取特权账户访问权限)。
  • 拒绝服务: 中等(重复的文件访问尝试可能导致资源耗尽)。

缓解措施

立即行动

  • 限制端点访问: 配置 Web 服务器阻止未经授权访问 /mailman/private:

    root@kitploit:~
    <Location "/mailman/private">
        Require ip 127.0.0.1
        Deny from all
    </Location>
    

    或针对 Nginx:

    root@kitploit:~
    location /mailman/private {
        deny all;
        return 403;
    }
    
  • 监控日志: 检查指向 /mailman/private/mailman 的可疑 POST 请求:

    root@kitploit:~
    tail -f /var/log/httpd/access_log | grep "/mailman/private"
    

长期解决方案

  • 升级至 Mailman 3.x: 迁移至 Mailman 3.x,该版本包含健壮的输入验证且仍在积极维护。
  • 禁用 Web 界面: 如非必要,禁用 Mailman 的 Web 界面以减少攻击面。
  • 加固文件系统: 确保敏感文件和目录具有严格的权限,防止未授权访问。

时间线

  • 2025年第一季度: 在授权渗透测试评估中发现。
  • 2025年第一季度: 报告给 GNU Mailman 和 cPanel 维护者。
  • 2025年4月: MITRE 分配 CVE。
  • 2025年4月: 通过此仓库公开披露。

参考

  • Mailman 2.1 源代码
  • CVE-2025-43919 记录
  • 美国国家标准与技术研究院 (NIST) - CVE-2025-43919
  • Mailman 安全建议
  • Tenable - CVE-2025-43919
  • OpenCVE - CVE-2025-43919
  • SecAlerts - CVE-2025-43919
  • 阿里云 - CVE-2025-43919

致谢

Firudin Davudzada 和 Musazada Aydan 在授权的渗透测试活动中负责任地披露了此漏洞。感谢 MITRE CVE 团队的协调。

联系方式

邮箱: [email protected]

下载工具