Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
ludus_crushftp_cve-2025-31161 — Ansible-Rolle, die eine anfällige CrushFTP 10.8.0-Instanz unter Windows für autorisierte Penetrationstests der CVE-2025-31161-Authentifizierungsumgehung bereitstellt. | Kitploit
Tools/GitHubGitHub/rufflabs/ludus_crushftp_cve-2025-31161
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & BildungLabs & Praxis
GitHubrufflabs/ludus_crushftp_cve-2025-31161

ludus_crushftp_cve-2025-31161

Ansible-Rolle, die eine anfällige CrushFTP 10.8.0-Instanz unter Windows für autorisierte Penetrationstests der CVE-2025-31161-Authentifizierungsumgehung bereitstellt.

Repository anzeigen
3vor 2 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Ansible-Rolle: CrushFTP CVE-2025-31161 (Ludus)

Eine Ansible-Rolle, die eine verwundbare CrushFTP 10.8.0-Instanz auf Windows für autorisierte Penetrationstests von CVE-2025-31161 (Authentifizierungsumgehung) bereitstellt.

Die verwundbare CrushFTP-Binärdatei wird unter rufflabs/crushftp_cve-2025-31161 gehostet und zur Bereitstellungszeit automatisch heruntergeladen. Falls dieses Repository nicht verfügbar ist, greift die Rolle auf das direkte Abrufen von Docker Hub zurück.

[!WARNING] Diese Rolle stellt eine absichtlich verwundbare Anwendung bereit. Nur in isolierten Laborumgebungen verwenden. Nicht in ungeschützten Netzwerken bereitstellen.

Requirements

  • Das Ziel muss eine Windows-VM mit aktiviertem WinRM sein.
  • Der Ludus-Host benötigt ausgehendes HTTPS zu GitHub und api.adoptium.net beim ersten Bereitstellen (Dateien werden danach zwischengespeichert).

Rollenvariablen

Verfügbare Variablen sind unten zusammen mit Standardwerten aufgeführt (siehe ):

defaults/main.yml
root@kitploit:~
# GitHub Release URL for the vulnerable CrushFTP build
ludus_crushftp_download_url: "https://github.com/rufflabs/crushftp_cve-2025-31161/releases/download/v10.8.0_4/CrushFTP10_10.8.0_4.zip"

# Fall back to Docker Hub if GitHub download fails
ludus_crushftp_fallback_to_docker: true

# Installation path on the Windows target
ludus_crushftp_install_dir: "C:\\CrushFTP"

# Admin account (default exploit target for CVE-2025-31161)
ludus_crushftp_admin_user: "crushadmin"
ludus_crushftp_admin_password: "CrushAdmin123!"

# Windows service settings
ludus_crushftp_service_name: "CrushFTP"
ludus_crushftp_service_start_mode: auto

# Network ports
ludus_crushftp_http_port: 8080
ludus_crushftp_https_port: 443

# Create Windows Firewall allow rules
ludus_crushftp_configure_firewall: true

Abhängigkeiten

Keine.

Beispiel einer Ludus-Bereichskonfiguration

root@kitploit:~
ludus:
  - vm_name: "{{ range_id }}-crushftp"
    hostname: "{{ range_id }}-CRUSH"
    template: win2022-server-x64-template
    vlan: 20
    ip_last_octet: 10
    ram_gb: 4
    cpus: 2
    windows:
      sysprep: true
    roles:
      - rufflabs.ludus_crushftp_cve_2025_31161
    role_vars:
      ludus_crushftp_admin_user: "crushadmin"
      ludus_crushftp_admin_password: "CrushAdmin123!"

Ludus-Nutzung

root@kitploit:~
# Add the role
ludus ansible role add rufflabs.ludus_crushftp_cve_2025_31161

# Update your range config
ludus range config get > config.yml
# Edit config.yml to add the role (see example above)
ludus range config set -f config.yml

# Deploy (role only, if range is already up)
ludus range deploy -t user-defined-roles

Beispiel eines eigenständigen Playbooks

root@kitploit:~
- hosts: crushftp_hosts
  roles:
    - rufflabs.ludus_crushftp_cve_2025_31161

Testen des Exploits

Nach der Bereitstellung vom Angriffs-VM aus testen:

root@kitploit:~
# Nuclei detection
nuclei -u http://<target-ip>:8080 -t CVE-2025-2825.yaml

# Immersive Labs PoC (creates a backdoor admin account)
python3 cve-2025-31161.py \
  --target_host http://<target-ip>:8080 \
  --target_user crushadmin \
  --new_user backdoor \
  --password backdoor123

Funktionsweise

  1. Herunterladen — Ruft CrushFTP10_10.8.0_4.zip von rufflabs/crushftp_cve-2025-31161 GitHub Releases ab (fällt auf Docker Hub Registry-API zurück, falls nicht verfügbar). Lädt Adoptium JDK 21 herunter. Beide werden auf dem Ludus-Host unter /opt/ludus/resources/crushftp/ zwischengespeichert.
  2. Installieren — Kopiert zwischengespeicherte Dateien auf das Windows-Ziel, extrahiert CrushFTP und JDK.
  3. Konfigurieren — Erstellt den crushadmin-Benutzer, installiert den Windows-Dienst, setzt JAVA_HOME und öffnet Firewall-Ports.

Verwandte Repositories

RepositoryZweck
rufflabs/crushftp_cve-2025-31161Hostet die verwundbare CrushFTP-Binärdatei als GitHub-Release-Asset
rufflabs/ludus_crushftp_cve-2025-31161Diese Rolle — Ansible/Ludus-Automatisierung für die Bereitstellung

Referenzen

  • NVD: CVE-2025-31161
  • ProjectDiscovery Writeup
  • Huntress Analysis
  • Exploit-DB PoC
  • Immersive Labs PoC

Lizenz

MIT

Autoreninformation

Diese Rolle wurde erstellt von rufflabs, für Ludus.

Tool herunterladen