
PoC لتجاوز المصادقة إلى RCE لاستغلال CVE-2025-31161
CVE-2025-31161 هي ثغرة أمنية شديدة الخطورة تسمح للمهاجمين بالتحكم في طريقة معالجة مصادقة المستخدم في برنامج CrushFTP لنقل الملفات المُدار (MFT). الإصدارات المتأثرة: من 10.0.0 حتى 10.8.3 ومن 11.0.0 حتى 11.3.0
ملخص الاستغلال: يمكن استخدام طلبات HTTP عن بُعد وغير مصادق عليها إلى CrushFTP مع أسماء مستخدمين معروفة لانتحال شخصية مستخدم وتنفيذ إجراءات نيابةً عنه، بما في ذلك الإجراءات الإدارية واسترجاع البيانات.
تم إصلاح هذه الثغرة والتخفيف من حدتها في إصدارات CrushFTP 11.3.1+ و10.8.4+.
تم إنشاء هذا الـ PoC في الأصل لتحقيق RCE على إحدى أجهزة HTB. ومع ذلك، بعد كتابته، اكتشفت أن هذا المكوّن الإضافي يمكن تمكينه تقنيًا، لكن لن يتم تنزيل أي بيانات ضرورية، مما يجعل من المستحيل التفاعل معه. وعلى الرغم من أنه لا يمكن استخدامه للغرض الذي أنشأته من أجله، إلا أنه لا يزال من الممكن استخدامه على أي خوادم أخرى لأغراض البحث، وكذلك لإنشاء مستخدم كأحد خطوات تقدم الجهاز.