
CVE-2025-31161 का शोषण करने के लिए PoC प्रमाणीकरण बाईपास से RCE तक
CVE-2025-31161 एक गंभीर स्तर की भेद्यता है जो हमलावरों को CrushFTP प्रबंधित फ़ाइल स्थानांतरण (MFT) सॉफ़्टवेयर द्वारा उपयोगकर्ता प्रमाणीकरण को संभालने के तरीके को नियंत्रित करने की अनुमति देती है। प्रभावित संस्करण: 10.0.0 से 10.8.3 तक और 11.0.0 से 11.3.0 तक
शोषण सारांश: ज्ञात उपयोगकर्ता नामों के साथ CrushFTP पर भेजे गए दूरस्थ और बिना प्रमाणीकरण वाले HTTP अनुरोधों का उपयोग किसी उपयोगकर्ता का रूप धारण करने और उसकी ओर से कार्य करने के लिए किया जा सकता है, जिसमें प्रशासनिक कार्य और डेटा पुनर्प्राप्ति शामिल हैं।
इस भेद्यता को CrushFTP संस्करण 11.3.1+ और 10.8.4+ में पैच और शमन किया गया है।
यह PoC मूल रूप से HTB मशीनों में से एक पर RCE प्राप्त करने के लिए बनाया गया था। हालाँकि, इसे लिखने के बाद, मैंने पाया कि यह प्लगइन तकनीकी रूप से सक्षम किया जा सकता है, लेकिन कोई आवश्यक डेटा डाउनलोड नहीं होगा, जिससे इसके साथ इंटरैक्ट करना असंभव हो जाता है। और यद्यपि इसका उपयोग उस उद्देश्य के लिए नहीं किया जा सकता जिसके लिए मैंने इसे बनाया था, फिर भी इसका उपयोग अन्य किसी भी सर्वर पर शोध उद्देश्यों के लिए, साथ ही मशीन की प्रगति में एक कदम के रूप में उपयोगकर्ता निर्माण के लिए किया जा सकता है।