
PoC Authentication Bypass zu RCE zur Ausnutzung von CVE-2025-31161
CVE-2025-31161 ist eine kritische Schwachstelle mit hohem Schweregrad, die es Angreifern ermöglicht, die Art und Weise zu kontrollieren, wie die Benutzerauthentifizierung durch die CrushFTP Managed File Transfer (MFT) Software gehandhabt wird. Betroffene Versionen: 10.0.0 bis 10.8.3 und 11.0.0 bis 11.3.0
Zusammenfassung des Exploits: Remote- und nicht authentifizierte HTTP-Anfragen an CrushFTP mit bekannten Benutzernamen können verwendet werden, um einen Benutzer zu impersonieren und Aktionen in dessen Namen durchzuführen, einschließlich administrativer Aktionen und Datenabruf.
Diese Schwachstelle wurde in den CrushFTP-Versionen 11.3.1+ und 10.8.4+ behoben und entschärft.
Dieser PoC wurde ursprünglich erstellt, um RCE auf einer der HTB-Maschinen zu erreichen. Nachdem ich ihn geschrieben hatte, stellte ich jedoch fest, dass dieses Plugin technisch aktiviert werden kann, aber keine notwendigen Daten heruntergeladen werden, was eine Interaktion unmöglich macht. Und obwohl es nicht für den Zweck verwendet werden kann, für den ich es erstellt habe, kann es dennoch auf anderen Servern zu Forschungszwecken sowie zur Benutzererstellung als einem der Schritte im Fortschritt der Maschine verwendet werden.