
CVE-2025-31161 익스플로잇을 위한 인증 우회에서 RCE까지의 PoC
CVE-2025-31161은 CrushFTP 관리형 파일 전송(MFT) 소프트웨어에서 사용자 인증 처리를 공격자가 제어할 수 있게 하는 심각한 취약점입니다. 영향을 받는 버전: 10.0.0 ~ 10.8.3 및 11.0.0 ~ 11.3.0
익스플로잇 요약: 알려진 사용자 이름을 사용하여 CrushFTP에 원격으로 인증되지 않은 HTTP 요청을 보내면 사용자를 가장하고 해당 사용자를 대신하여 관리 작업 및 데이터 검색을 포함한 작업을 수행할 수 있습니다.
이 취약점은 CrushFTP 버전 11.3.1+ 및 10.8.4+에서 패치 및 완화되었습니다.
이 PoC는 원래 HTB 머신 중 하나에서 RCE를 달성하기 위해 만들어졌습니다. 그러나 작성 후 이 플러그인이 기술적으로 활성화될 수는 있지만 필요한 데이터가 다운로드되지 않아 상호 작용이 불가능하다는 것을 발견했습니다. 그리고 제가 만든 목적으로는 사용할 수 없지만, 연구 목적으로 다른 서버에서 사용할 수 있을 뿐만 아니라 머신 진행 과정의 한 단계로 사용자 생성에도 사용할 수 있습니다.