
PoC de Bypass de Autenticação para RCE para Explorar CVE-2025-31161
O CVE-2025-31161 é uma vulnerabilidade de severidade crítica que permite que atacantes controlem a forma como a autenticação de usuários é tratada pelo software de transferência gerenciada de arquivos (MFT) CrushFTP. Versões afetadas: 10.0.0 a 10.8.3 e 11.0.0 a 11.3.0
Resumo da exploração: solicitações HTTP remotas e não autenticadas ao CrushFTP com nomes de usuário conhecidos podem ser usadas para se passar por um usuário e realizar ações em seu nome, incluindo ações administrativas e recuperação de dados.
Esta vulnerabilidade foi corrigida e mitigada nas versões 11.3.1+ e 10.8.4+ do CrushFTP.
Este PoC foi originalmente criado para obter RCE em uma das máquinas HTB. No entanto, após escrevê-lo, descobri que este plugin pode ser tecnicamente ativado, mas nenhum dado necessário será baixado, tornando impossível interagir com ele. E embora não possa ser usado para a finalidade para a qual o criei, ainda pode ser usado em quaisquer outros servidores para fins de pesquisa, bem como para a criação de usuários como uma das etapas da progressão da máquina.