Skip to content
KitploitKITPLOIT
HerramientasBlog
Log in
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
ludus_crushftp_cve-2025-31161 — Rol de Ansible que implementa una instancia vulnerable de CrushFTP 10.8.0 en Windows para pruebas de penetración autorizadas de la omisión de autenticación CVE-2025-31161. | Kitploit
Herramientas/GitHubGitHub/rufflabs/ludus_crushftp_cve-2025-31161
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y EducaciónLabs y Práctica
GitHubrufflabs/ludus_crushftp_cve-2025-31161

ludus_crushftp_cve-2025-31161

Rol de Ansible que implementa una instancia vulnerable de CrushFTP 10.8.0 en Windows para pruebas de penetración autorizadas de la omisión de autenticación CVE-2025-31161.

Ver Repositorio
11hace 3 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Rol de Ansible: CrushFTP CVE-2025-31161 (Ludus)

Un rol de Ansible que despliega una instancia vulnerable de CrushFTP 10.8.0 en Windows para pruebas de penetración autorizadas de CVE-2025-31161 (omisión de autenticación).

El binario vulnerable de CrushFTP está alojado en rufflabs/crushftp_cve-2025-31161 y se descarga automáticamente en el momento del despliegue. Si ese repositorio no está disponible, el rol recurre a extraer directamente desde Docker Hub.

[!WARNING] Este rol despliega una aplicación intencionalmente vulnerable. Úselo únicamente en entornos de laboratorio aislados. No lo exponga a redes no confiables.

Requisitos

  • El objetivo debe ser una máquina virtual Windows con WinRM habilitado.
  • El host de Ludus necesita HTTPS saliente hacia GitHub y api.adoptium.net en el primer despliegue (los archivos se almacenan en caché después de eso).

Variables del Rol

Las variables disponibles se enumeran a continuación, junto con sus valores predeterminados (consulte defaults/main.yml):

# GitHub Release URL for the vulnerable CrushFTP build
ludus_crushftp_download_url: "https://github.com/rufflabs/crushftp_cve-2025-31161/releases/download/v10.8.0_4/CrushFTP10_10.8.0_4.zip"

# Fall back to Docker Hub if GitHub download fails
ludus_crushftp_fallback_to_docker: true

# Installation path on the Windows target
ludus_crushftp_install_dir: "C:\\CrushFTP"

# Admin account (default exploit target for CVE-2025-31161)
ludus_crushftp_admin_user: "crushadmin"
ludus_crushftp_admin_password: "CrushAdmin123!"

# Windows service settings
ludus_crushftp_service_name: "CrushFTP"
ludus_crushftp_service_start_mode: auto

# Network ports
ludus_crushftp_http_port: 8080
ludus_crushftp_https_port: 443

# Create Windows Firewall allow rules
ludus_crushftp_configure_firewall: true

Dependencias

Ninguna.

Ejemplo de Configuración de Ludus Range

ludus:
  - vm_name: "{{ range_id }}-crushftp"
    hostname: "{{ range_id }}-CRUSH"
    template: win2022-server-x64-template
    vlan: 20
    ip_last_octet: 10
    ram_gb: 4
    cpus: 2
    windows:
      sysprep: true
    roles:
      - rufflabs.ludus_crushftp_cve_2025_31161
    role_vars:
      ludus_crushftp_admin_user: "crushadmin"
      ludus_crushftp_admin_password: "CrushAdmin123!"

Uso de Ludus

# Add the role
ludus ansible role add rufflabs.ludus_crushftp_cve_2025_31161

# Update your range config
ludus range config get > config.yml
# Edit config.yml to add the role (see example above)
ludus range config set -f config.yml

# Deploy (role only, if range is already up)
ludus range deploy -t user-defined-roles

Ejemplo de Playbook Independiente

- hosts: crushftp_hosts
  roles:
    - rufflabs.ludus_crushftp_cve_2025_31161

Prueba del Exploit

Una vez desplegado, pruebe desde su máquina virtual de ataque:

# Nuclei detection
nuclei -u http://<target-ip>:8080 -t CVE-2025-2825.yaml

# Immersive Labs PoC (creates a backdoor admin account)
python3 cve-2025-31161.py \
  --target_host http://<target-ip>:8080 \
  --target_user crushadmin \
  --new_user backdoor \
  --password backdoor123

Cómo Funciona

  1. Descarga — Obtiene CrushFTP10_10.8.0_4.zip desde los lanzamientos de GitHub de rufflabs/crushftp_cve-2025-31161 (recurre a la API del registro de Docker Hub si no está disponible). Descarga Adoptium JDK 21. Ambos se almacenan en caché en el host de Ludus en /opt/ludus/resources/crushftp/.
  2. Instalación — Copia los archivos en caché al objetivo Windows, extrae CrushFTP y JDK.
  3. Configuración — Crea la cuenta crushadmin, instala el servicio de Windows, establece JAVA_HOME y abre los puertos del firewall.

Repositorios Relacionados

RepositorioPropósito
rufflabs/crushftp_cve-2025-31161Aloja el binario vulnerable de CrushFTP como un recurso de GitHub Releases
rufflabs/ludus_crushftp_cve-2025-31161Este rol: automatización de Ansible/Ludus para el despliegue

Referencias

  • NVD: CVE-2025-31161
  • Informe de ProjectDiscovery
  • Análisis de Huntress
  • PoC de Exploit-DB
  • PoC de Immersive Labs

Licencia

MIT

Información del Autor

Este rol fue creado por rufflabs, para Ludus.

Descargar herramienta