Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
ludus_crushftp_cve-2025-31161 — دور Ansible ينشر مثيل CrushFTP 10.8.0 ضعيف على Windows لاختبار الاختراق المصرح به لـ CVE-2025-31161 تجاوز المصادقة. | Kitploit
أدوات/GitHubGitHub/rufflabs/ludus_crushftp_cve-2025-31161
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليممختبرات وتدريب عملي
GitHubrufflabs/ludus_crushftp_cve-2025-31161

ludus_crushftp_cve-2025-31161

دور Ansible ينشر مثيل CrushFTP 10.8.0 ضعيف على Windows لاختبار الاختراق المصرح به لـ CVE-2025-31161 تجاوز المصادقة.

عرض المستودع
3منذ 2 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

دور Ansible: CrushFTP CVE-2025-31161 (Ludus)

دور Ansible ينشر نسخة CrushFTP 10.8.0 ضعيفة على Windows لاختبار الاختراق المصرح به لـ CVE-2025-31161 (تجاوز المصادقة).

الملف الثنائي الضعيف الخاص بـ CrushFTP مستضاف في rufflabs/crushftp_cve-2025-31161 ويتم تنزيله تلقائيًا وقت النشر. إذا كان هذا المستودع غير متاح، يلجأ الدور إلى السحب مباشرة من Docker Hub.

[!WARNING] يقوم هذا الدور بنشر تطبيق ضعيف عن قصد. استخدمه فقط في بيئات معملية معزولة. لا تعرضه لشبكات غير موثوقة.

المتطلبات

  • يجب أن يكون الهدف جهازًا افتراضيًا بنظام Windows مع تمكين WinRM.
  • يحتاج مضيف Ludus إلى HTTPS صادر إلى GitHub وapi.adoptium.net عند النشر الأول (تُخزَّن الملفات مؤقتًا بعد ذلك).

متغيرات الدور

المتغيرات المتاحة مذكورة أدناه، إلى جانب القيم الافتراضية (انظر defaults/main.yml):

root@kitploit:~
# GitHub Release URL for the vulnerable CrushFTP build ludus_crushftp_download_url: "https://github.com/rufflabs/crushftp_cve-2025-31161/releases/download/v10.8.0_4/CrushFTP10_10.8.0_4.zip" # Fall back to Docker Hub if GitHub download fails ludus_crushftp_fallback_to_docker: true # Installation path on the Windows target ludus_crushftp_install_dir: "C:\\CrushFTP" # Admin account (default exploit target for CVE-2025-31161) ludus_crushftp_admin_user: "crushadmin" ludus_crushftp_admin_password: "CrushAdmin123!" # Windows service settings ludus_crushftp_service_name: "CrushFTP" ludus_crushftp_service_start_mode: auto # Network ports ludus_crushftp_http_port: 8080 ludus_crushftp_https_port: 443 # Create Windows Firewall allow rules ludus_crushftp_configure_firewall: true

التبعيات

لا يوجد.

مثال على إعداد نطاق Ludus

root@kitploit:~
ludus:
  - vm_name: "{{ range_id }}-crushftp"
    hostname: "{{ range_id }}-CRUSH"
    template: win2022-server-x64-template
    vlan: 20
    ip_last_octet: 10
    ram_gb: 4
    cpus: 2
    windows:
      sysprep: true
    roles:
      - rufflabs.ludus_crushftp_cve_2025_31161
    role_vars:
      ludus_crushftp_admin_user: "crushadmin"
      ludus_crushftp_admin_password: "CrushAdmin123!"

استخدام Ludus

root@kitploit:~
# Add the role
ludus ansible role add rufflabs.ludus_crushftp_cve_2025_31161

# Update your range config
ludus range config get > config.yml
# Edit config.yml to add the role (see example above)
ludus range config set -f config.yml

# Deploy (role only, if range is already up)
ludus range deploy -t user-defined-roles

مثال على Playbook مستقل

root@kitploit:~
- hosts: crushftp_hosts
  roles:
    - rufflabs.ludus_crushftp_cve_2025_31161

اختبار الاستغلال

بعد النشر، اختبر من جهازك الافتراضي للهجوم:

root@kitploit:~
# Nuclei detection
nuclei -u http://<target-ip>:8080 -t CVE-2025-2825.yaml

# Immersive Labs PoC (creates a backdoor admin account)
python3 cve-2025-31161.py \
  --target_host http://<target-ip>:8080 \
  --target_user crushadmin \
  --new_user backdoor \
  --password backdoor123

كيف يعمل

  1. التنزيل — يجلب CrushFTP10_10.8.0_4.zip من إصدارات GitHub لـ rufflabs/crushftp_cve-2025-31161 (يرجع إلى Docker Hub registry API إذا كان غير متاح). ينزّل Adoptium JDK 21. يتم تخزين كلاهما مؤقتًا على مضيف Ludus في /opt/ludus/resources/crushftp/.
  2. التثبيت — ينسخ الملفات المخزنة مؤقتًا إلى جهاز Windows الهدف، ويستخرج CrushFTP وJDK.
  3. الإعداد — ينشئ حساب crushadmin، ويثبّت خدمة Windows، ويضبط JAVA_HOME، ويفتح منافذ جدار الحماية.

المستودعات ذات الصلة

المستودعالغرض
rufflabs/crushftp_cve-2025-31161يستضيف الملف الثنائي الضعيف لـ CrushFTP كأصل من أصول GitHub Release
rufflabs/ludus_crushftp_cve-2025-31161هذا الدور — أتمتة Ansible/Ludus للنشر

المراجع

  • NVD: CVE-2025-31161
  • مقال ProjectDiscovery
  • تحليل Huntress
  • Exploit-DB PoC
  • Immersive Labs PoC

الترخيص

MIT

معلومات المؤلف

تم إنشاء هذا الدور بواسطة rufflabs، لصالح Ludus.

تنزيل الأداة