Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
ludus_crushftp_cve-2025-31161_sim — دور Ansible يحاكي سيناريو استغلال واقعي لـ CrushFTP CVE-2025-31161 مع ملفات بيانات حساسة متناوبة وتنظيف تلقائي من قبل المدافع لممارسة اختبار الاختراق. | Kitploit
أدوات/GitHubGitHub/rufflabs/ludus_crushftp_cve-2025-31161_sim
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبCTFاختبار الاختراقالتعلم والتعليمالفريق الأحمرمختبرات وتدريب عملي
GitHub
rufflabs/ludus_crushftp_cve-2025-31161_sim

ludus_crushftp_cve-2025-31161_sim

دور Ansible يحاكي سيناريو استغلال واقعي لـ CrushFTP CVE-2025-31161 مع ملفات بيانات حساسة متناوبة وتنظيف تلقائي من قبل المدافع لممارسة اختبار الاختراق.

عرض المستودع
90منذ 2 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

دور Ansible: محاكاة CrushFTP CVE-2025-31161 (Ludus)

دور مصاحب لـ ludus_crushftp_cve-2025-31161 يضيف طبقة سيناريو واقعية فوق مثيل CrushFTP الضعيف.

[!NOTE] يتطلب هذا الدور تطبيق الدور الرئيسي ludus_crushftp_cve-2025-31161 أولاً.

ما يفعله

عملية تجارية محاكاة — ينشئ حساب مستخدم CrushFTP (svc_fileprocessor) مع ملفات بيانات حساسة تدور كل دقيقتين، مما يعطي المهاجم شيئًا يستحق التصدير بعد استغلال تجاوز المصادقة.

محاكاة المدافع — مهمة مجدولة تعمل كل 5 دقائق تزيل أي خدمات Windows تطابق exfil*، محاكاة لتنظيف EDR أو المدافع. يجب على مختبر الاختراق التغلب على هذا للحفاظ على الثبات.

المكونالاسمالفاصل الزمني
سكريبت تنظيف الخدمةInvoke-ServiceCleanup.ps1كل 5 دقائق
سكريبت تدوير البياناتInvoke-DataRotation.ps1كل دقيقتين
مستخدم CrushFTPsvc_fileprocessor—
مهمة مجدولةCrushFTP Service Monitorكل 5 دقائق
مهمة مجدولةCrushFTP Data Processingكل دقيقتين

ملفات البيانات

يقوم سكريبت التدوير بإنشاء ملفات باسم sensitive_data_<timestamp>.txt تحتوي على رأس CONFIDENTIAL وقيمة SHA256 لاسم الملف. يتم الاحتفاظ بحد أقصى 5 ملفات؛ يتم حذف الأقدم عند إنشاء ملف جديد.

المتطلبات

  • يجب تطبيق الدور الرئيسي ludus_crushftp_cve-2025-31161 على نفس VM أولاً.
  • يجب تثبيت CrushFTP وتشغيل الخدمة قبل تنفيذ هذا الدور.

متغيرات الدور

root@kitploit:~
# CrushFTP install dir (must match main role)
ludus_crushftp_sim_install_dir: "C:\\CrushFTP"

# Simulated business user
ludus_crushftp_sim_user: "svc_fileprocessor"
ludus_crushftp_sim_password: "Pr0c3ss!ng2024"

# Data directory and rotation settings
ludus_crushftp_sim_data_dir: "C:\\CrushFTP\\svc_fileprocessor_home"
ludus_crushftp_sim_max_files: 5
ludus_crushftp_sim_data_interval_minutes: 2

# Service cleanup settings
ludus_crushftp_sim_cleanup_interval_minutes: 5
ludus_crushftp_sim_exfil_pattern: "exfil*"

التبعيات

يجب تشغيله بعد ludus_crushftp_cve-2025-31161.

مثال على تكوين نطاق Ludus

root@kitploit:~
ludus:
  - vm_name: "{{ range_id }}-crushftp"
    hostname: "{{ range_id }}-CRUSH"
    template: win2022-server-x64-template
    vlan: 20
    ip_last_octet: 10
    ram_gb: 4
    cpus: 2
    windows:
      sysprep: true
    roles:
      - ludus_crushftp_cve-2025-31161
      - ludus_crushftp_cve-2025-31161_sim
    role_vars:
      ludus_crushftp_admin_password: "CrushAdmin123!"
      ludus_crushftp_sim_password: "Pr0c3ss!ng2024"

استخدام Ludus

root@kitploit:~
ludus ansible role add -d ./ludus_crushftp_cve-2025-31161_sim
ludus range deploy -t user-defined-roles

سيناريو الاختبار

بعد النشر، سيقوم مختبر الاختراق بما يلي:

  1. استغلال CVE-2025-31161 لتجاوز المصادقة كـ crushadmin
  2. اكتشاف حساب svc_fileprocessor وملفات بياناته
  3. تصدير ملفات sensitive_data_*.txt عبر واجهة CrushFTP
  4. محاولة تثبيت الثبات (مثل خدمة باسم exfil_c2) — والتي يتم تنظيفها كل 5 دقائق
  5. الحاجة إلى إيجاد طريقة ثبات تصمد أمام التنظيف، أو التصدير بشكل أسرع من نافذة التدوير

الترخيص

MIT

معلومات المؤلف

تم إنشاء هذا الدور بواسطة rufflabs، لصالح Ludus.

تنزيل الأداة