
PoC: обход аутентификации до RCE для эксплуатации CVE-2025-31161
CVE-2025-31161 — это уязвимость критической степени тяжести, позволяющая злоумышленникам контролировать обработку аутентификации пользователей в программном обеспечении CrushFTP для управляемой передачи файлов (MFT). Затронутые версии: с 10.0.0 по 10.8.3 и с 11.0.0 по 11.3.0
Краткое описание эксплойта: удалённые и неаутентифицированные HTTP-запросы к CrushFTP с известными именами пользователей могут использоваться для выдачи себя за пользователя и выполнения действий от его имени, включая административные действия и получение данных.
Эта уязвимость была исправлена и устранена в версиях CrushFTP 11.3.1+ и 10.8.4+.
Этот PoC изначально был создан для достижения RCE на одной из машин HTB. Однако после его написания я обнаружил, что этот плагин технически можно включить, но необходимые данные загружены не будут, что делает невозможным взаимодействие с ним. И хотя его нельзя использовать для цели, для которой я его создал, его всё ещё можно применять на любых других серверах в исследовательских целях, а также для создания пользователей как одного из шагов в прохождении машины.