
PoC Authentication Bypass to RCE to Exploit CVE-2025-31161
CVE-2025-31161 es una vulnerabilidad de gravedad crítica que permite a los atacantes controlar cómo se maneja la autenticación de usuarios en el software de transferencia de archivos administrada (MFT) CrushFTP. Versiones afectadas: 10.0.0 a 10.8.3 y 11.0.0 a 11.3.0
Resumen del exploit: Las solicitudes HTTP remotas y no autenticadas a CrushFTP con nombres de usuario conocidos pueden utilizarse para suplantar a un usuario y realizar acciones en su nombre, incluyendo acciones administrativas y recuperación de datos.
Esta vulnerabilidad ha sido parcheada y mitigada en las versiones de CrushFTP 11.3.1+ y 10.8.4+.
Este PoC fue creado originalmente para lograr RCE en una de las máquinas de HTB. Sin embargo, después de escribirlo, descubrí que este plugin se puede habilitar técnicamente, pero no se descargarán los datos necesarios, lo que hace imposible interactuar con él. Y aunque no se puede usar para el propósito para el que lo creé, aún se puede usar en cualquier otro servidor con fines de investigación, así como para la creación de usuarios como uno de los pasos en la progresión de la máquina.