
PoC Authentication Bypass to RCE to Exploit CVE-2025-31161
CVE-2025-31161 è una vulnerabilità di gravità critica che consente agli aggressori di controllare come viene gestita l'autenticazione degli utenti da CrushFTP, software di trasferimento file gestito (MFT). Versioni interessate: dalla 10.0.0 alla 10.8.3 e dalla 11.0.0 alla 11.3.0
Riepilogo dell'exploit: richieste HTTP remote e non autenticate a CrushFTP con nomi utente noti possono essere utilizzate per impersonare un utente ed eseguire azioni per suo conto, incluse azioni amministrative e recupero dati.
Questa vulnerabilità è stata corretta e mitigata nelle versioni 11.3.1+ e 10.8.4+ di CrushFTP.
Questo PoC è stato creato originariamente per ottenere RCE su una delle macchine HTB. Tuttavia, dopo averlo scritto, ho scoperto che questo plugin può tecnicamente essere abilitato, ma non verranno scaricati dati necessari, rendendo impossibile interagirvi. E sebbene non possa essere utilizzato per lo scopo per cui l'ho creato, può comunque essere utilizzato su qualsiasi altro server per scopi di ricerca, così come per la creazione di utenti come uno dei passi nella progressione della macchina.