Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
ludus_crushftp_cve-2025-31161_sim — Ansible-Rolle, die ein realistisches CrushFTP CVE-2025-31161 Ausnutzungsszenario mit rotierenden sensiblen Datendateien und automatischer Bereinigung durch Verteidiger für Pentesting-Übungen simuliert. | Kitploit
Tools/GitHubGitHub/rufflabs/ludus_crushftp_cve-2025-31161_sim
SchwachstellenanalyseExploitationWebanwendungs-ExploitationCTFPenetrationstestsLernen & BildungRed TeamingLabs & Praxis

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
GitHub
rufflabs/ludus_crushftp_cve-2025-31161_sim

ludus_crushftp_cve-2025-31161_sim

Ansible-Rolle, die ein realistisches CrushFTP CVE-2025-31161 Ausnutzungsszenario mit rotierenden sensiblen Datendateien und automatischer Bereinigung durch Verteidiger für Pentesting-Übungen simuliert.

Repository anzeigen
vor 1 MonatNoch nicht geprüft

Ansible-Rolle: CrushFTP CVE-2025-31161 Simulation (Ludus)

Begleitrolle für ludus_crushftp_cve-2025-31161, die eine realistische Szenario-Ebene auf die verwundbare CrushFTP-Instanz hinzufügt.

[!NOTE] Diese Rolle erfordert, dass die Hauptrolle ludus_crushftp_cve-2025-31161 zuerst angewendet wird.

Was sie tut

Simulierter Geschäftsprozess — Erstellt ein CrushFTP-Benutzerkonto (svc_fileprocessor) mit sensiblen Datendateien, die alle 2 Minuten rotieren, sodass der Angreifer nach Ausnutzung der Authentifizierungsumgehung etwas Exfiltrierbares hat.

Simulation eines Verteidigers — Eine geplante Aufgabe wird alle 5 Minuten ausgeführt und entfernt alle Windows-Dienste, die auf exfil* passen, und simuliert so eine EDR- oder Verteidigerbereinigung. Pentester müssen dies umgehen, um Persistenz aufrechtzuerhalten.

KomponenteNameIntervall
Bereinigungsskript für DiensteInvoke-ServiceCleanup.ps1Alle 5 Min.
DatenrotationsskriptInvoke-DataRotation.ps1Alle 2 Min.
CrushFTP-Benutzersvc_fileprocessor—
Geplante AufgabeCrushFTP Service MonitorAlle 5 Min.
Geplante AufgabeCrushFTP Data ProcessingAlle 2 Min.

Datendateien

Das Rotationsskript erstellt Dateien mit dem Namen sensitive_data_<timestamp>.txt, die einen CONFIDENTIAL-Header und den SHA256-Hash des Dateinamens enthalten. Maximal 5 Dateien werden behalten; die älteste wird gelöscht, wenn eine neue erstellt wird.

Anforderungen

  • Die Hauptrolle ludus_crushftp_cve-2025-31161 muss zuerst auf derselben VM angewendet werden.
  • CrushFTP muss installiert und der Dienst muss gestartet sein, bevor diese Rolle ausgeführt wird.

Rollenvariablen

root@kitploit:~
# CrushFTP install dir (must match main role)
ludus_crushftp_sim_install_dir: "C:\\CrushFTP"

# Simulated business user
ludus_crushftp_sim_user: "svc_fileprocessor"
ludus_crushftp_sim_password: "Pr0c3ss!ng2024"

# Data directory and rotation settings
ludus_crushftp_sim_data_dir: "C:\\CrushFTP\\svc_fileprocessor_home"
ludus_crushftp_sim_max_files: 5
ludus_crushftp_sim_data_interval_minutes: 2

# Service cleanup settings
ludus_crushftp_sim_cleanup_interval_minutes: 5
ludus_crushftp_sim_exfil_pattern: "exfil*"

Abhängigkeiten

Muss nach ludus_crushftp_cve-2025-31161 ausgeführt werden.

Beispiel für eine Ludus-Bereichskonfiguration

root@kitploit:~
ludus:
  - vm_name: "{{ range_id }}-crushftp"
    hostname: "{{ range_id }}-CRUSH"
    template: win2022-server-x64-template
    vlan: 20
    ip_last_octet: 10
    ram_gb: 4
    cpus: 2
    windows:
      sysprep: true
    roles:
      - ludus_crushftp_cve-2025-31161
      - ludus_crushftp_cve-2025-31161_sim
    role_vars:
      ludus_crushftp_admin_password: "CrushAdmin123!"
      ludus_crushftp_sim_password: "Pr0c3ss!ng2024"

Ludus-Verwendung

root@kitploit:~
ludus ansible role add -d ./ludus_crushftp_cve-2025-31161_sim
ludus range deploy -t user-defined-roles

Testszenario

Nach der Bereitstellung würde ein Pentester Folgendes tun:

  1. CVE-2025-31161 ausnutzen, um die Authentifizierung als crushadmin zu umgehen
  2. Das Konto svc_fileprocessor und seine Datendateien entdecken
  3. sensitive_data_*.txt-Dateien über die CrushFTP-Oberfläche exfiltrieren
  4. Versuchen, Persistenz zu installieren (z. B. einen Dienst namens exfil_c2) — der alle 5 Minuten bereinigt wird
  5. Eine Persistenzmethode finden, die die Bereinigung übersteht, oder schneller exfiltrieren als das Rotationsfenster

Lizenz

MIT

Autoreninformation

Diese Rolle wurde von rufflabs für Ludus erstellt.

Tool herunterladen