
PoC Contournement d'authentification vers RCE pour exploiter CVE-2025-31161
CVE-2025-31161 est une vulnérabilité de sévérité critique permettant à des attaquants de contrôler la manière dont l'authentification des utilisateurs est gérée par le logiciel de transfert de fichiers géré (MFT) CrushFTP. Versions concernées : 10.0.0 à 10.8.3 et 11.0.0 à 11.3.0
Résumé de l'exploit : des requêtes HTTP distantes et non authentifiées vers CrushFTP avec des noms d'utilisateur connus peuvent être utilisées pour usurper l'identité d'un utilisateur et effectuer des actions en son nom, y compris des actions administratives et la récupération de données.
Cette vulnérabilité a été corrigée et atténuée dans les versions 11.3.1+ et 10.8.4+ de CrushFTP.
Ce PoC a été créé à l'origine pour obtenir une exécution de code à distance (RCE) sur l'une des machines HTB. Cependant, après l'avoir écrit, j'ai découvert que ce plugin peut techniquement être activé, mais qu'aucune donnée nécessaire ne sera téléchargée, rendant impossible toute interaction. Et bien qu'il ne puisse pas être utilisé pour l'objectif pour lequel je l'ai créé, il peut toujours être utilisé sur d'autres serveurs à des fins de recherche, ainsi que pour la création d'utilisateurs comme l'une des étapes de la progression de la machine.