
PoC Authentication Bypass to RCE to Exploit CVE-2025-31161
CVE-2025-31161 は、CrushFTP 管理ファイル転送 (MFT) ソフトウェアにおけるユーザー認証の処理方法を攻撃者が制御できるようにする、重大な深刻度の脆弱性です。 影響を受けるバージョン: 10.0.0 から 10.8.3、および 11.0.0 から 11.3.0
エクスプロイトの概要: 既知のユーザー名を使用した、リモートかつ認証されていない CrushFTP への HTTP リクエストにより、ユーザーになりすまして、管理者操作やデータ取得を含むアクションを代わりに実行できます。
この脆弱性は、CrushFTP バージョン 11.3.1 以降および 10.8.4 以降で修正および緩和されています。
この PoC は、元々 HTB マシンの 1 つで RCE を達成するために作成されました。しかし、作成後、このプラグインは技術的には有効化できるものの、必要なデータがダウンロードされず、操作が不可能であることがわかりました。また、作成した目的には使用できませんが、研究目的で他のサーバーで使用したり、マシンの進行におけるステップの 1 つとしてユーザーを作成するために使用することは可能です。