
دور Ansible ينشر مثيل CrushFTP 10.8.0 ضعيف على Windows لاختبار الاختراق المصرح به لـ CVE-2025-31161 تجاوز المصادقة.
دور Ansible ينشر نسخة CrushFTP 10.8.0 ضعيفة على Windows لاختبار الاختراق المصرح به لـ CVE-2025-31161 (تجاوز المصادقة).
الملف الثنائي الضعيف الخاص بـ CrushFTP مستضاف في rufflabs/crushftp_cve-2025-31161 ويتم تنزيله تلقائيًا وقت النشر. إذا كان هذا المستودع غير متاح، يلجأ الدور إلى السحب مباشرة من Docker Hub.
[!WARNING] يقوم هذا الدور بنشر تطبيق ضعيف عن قصد. استخدمه فقط في بيئات معملية معزولة. لا تعرضه لشبكات غير موثوقة.
api.adoptium.net عند النشر الأول (تُخزَّن الملفات مؤقتًا بعد ذلك).المتغيرات المتاحة مذكورة أدناه، إلى جانب القيم الافتراضية (انظر defaults/main.yml):
# GitHub Release URL for the vulnerable CrushFTP build
ludus_crushftp_download_url: "https://github.com/rufflabs/crushftp_cve-2025-31161/releases/download/v10.8.0_4/CrushFTP10_10.8.0_4.zip"
# Fall back to Docker Hub if GitHub download fails
ludus_crushftp_fallback_to_docker: true
# Installation path on the Windows target
ludus_crushftp_install_dir: "C:\\CrushFTP"
# Admin account (default exploit target for CVE-2025-31161)
ludus_crushftp_admin_user: "crushadmin"
ludus_crushftp_admin_password: "CrushAdmin123!"
# Windows service settings
ludus_crushftp_service_name: "CrushFTP"
ludus_crushftp_service_start_mode: auto
# Network ports
ludus_crushftp_http_port: 8080
ludus_crushftp_https_port: 443
# Create Windows Firewall allow rules
ludus_crushftp_configure_firewall: true
لا يوجد.
ludus:
- vm_name: "{{ range_id }}-crushftp"
hostname: "{{ range_id }}-CRUSH"
template: win2022-server-x64-template
vlan: 20
ip_last_octet: 10
ram_gb: 4
cpus: 2
windows:
sysprep: true
roles:
- rufflabs.ludus_crushftp_cve_2025_31161
role_vars:
ludus_crushftp_admin_user: "crushadmin"
ludus_crushftp_admin_password: "CrushAdmin123!"
# Add the role
ludus ansible role add rufflabs.ludus_crushftp_cve_2025_31161
# Update your range config
ludus range config get > config.yml
# Edit config.yml to add the role (see example above)
ludus range config set -f config.yml
# Deploy (role only, if range is already up)
ludus range deploy -t user-defined-roles
- hosts: crushftp_hosts
roles:
- rufflabs.ludus_crushftp_cve_2025_31161
بعد النشر، اختبر من جهازك الافتراضي للهجوم:
# Nuclei detection
nuclei -u http://<target-ip>:8080 -t CVE-2025-2825.yaml
# Immersive Labs PoC (creates a backdoor admin account)
python3 cve-2025-31161.py \
--target_host http://<target-ip>:8080 \
--target_user crushadmin \
--new_user backdoor \
--password backdoor123
CrushFTP10_10.8.0_4.zip من إصدارات GitHub لـ rufflabs/crushftp_cve-2025-31161 (يرجع إلى Docker Hub registry API إذا كان غير متاح). ينزّل Adoptium JDK 21. يتم تخزين كلاهما مؤقتًا على مضيف Ludus في /opt/ludus/resources/crushftp/.crushadmin، ويثبّت خدمة Windows، ويضبط JAVA_HOME، ويفتح منافذ جدار الحماية.| المستودع | الغرض |
|---|---|
| rufflabs/crushftp_cve-2025-31161 | يستضيف الملف الثنائي الضعيف لـ CrushFTP كأصل من أصول GitHub Release |
| rufflabs/ludus_crushftp_cve-2025-31161 | هذا الدور — أتمتة Ansible/Ludus للنشر |
MIT