Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
ludus_crushftp_cve-2025-31161_sim | Kitploit
Herramientas/GitHubGitHub/rufflabs/ludus_crushftp_cve-2025-31161_sim
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebCTFPruebas de PenetraciónAprendizaje y EducaciónRed TeamingLabs y Práctica

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
GitHub
rufflabs/ludus_crushftp_cve-2025-31161_sim

ludus_crushftp_cve-2025-31161_sim

Ver Repositorio
hace 1 mesAún no revisado

Ansible Role: Simulación de CrushFTP CVE-2025-31161 (Ludus)

Rol complementario para ludus_crushftp_cve-2025-31161 que añade una capa de escenario realista sobre la instancia vulnerable de CrushFTP.

[!NOTE] Este rol requiere que el rol principal ludus_crushftp_cve-2025-31161 se aplique primero.

Qué Hace

Proceso de negocio simulado — Crea una cuenta de usuario de CrushFTP (svc_fileprocessor) con archivos de datos sensibles que rotan cada 2 minutos, dando al atacante algo que valga la pena exfiltrar tras explotar la omisión de autenticación.

Simulación de defensor — Una tarea programada se ejecuta cada 5 minutos y elimina cualquier servicio de Windows que coincida con exfil*, simulando una limpieza de EDR o defensor. Los pentesters deben trabajar alrededor de esto para mantener la persistencia.

ComponenteNombreIntervalo
Script de limpieza de serviciosInvoke-ServiceCleanup.ps1Cada 5 min
Script de rotación de datosInvoke-DataRotation.ps1Cada 2 min
Usuario de CrushFTPsvc_fileprocessor—
Tarea programadaCrushFTP Service MonitorCada 5 min
Tarea programadaCrushFTP Data ProcessingCada 2 min

Archivos de Datos

El script de rotación crea archivos llamados sensitive_data_<timestamp>.txt que contienen una cabecera CONFIDENTIAL y el hash SHA256 del nombre del archivo. Se mantienen un máximo de 5 archivos; el más antiguo se elimina cuando se crea uno nuevo.

Requisitos

  • El rol principal ludus_crushftp_cve-2025-31161 debe aplicarse primero a la misma VM.
  • CrushFTP debe estar instalado y el servicio en ejecución antes de que este rol se ejecute.

Variables del Rol

root@kitploit:~
# CrushFTP install dir (must match main role)
ludus_crushftp_sim_install_dir: "C:\\CrushFTP"

# Simulated business user
ludus_crushftp_sim_user: "svc_fileprocessor"
ludus_crushftp_sim_password: "Pr0c3ss!ng2024"

# Data directory and rotation settings
ludus_crushftp_sim_data_dir: "C:\\CrushFTP\\svc_fileprocessor_home"
ludus_crushftp_sim_max_files: 5
ludus_crushftp_sim_data_interval_minutes: 2

# Service cleanup settings
ludus_crushftp_sim_cleanup_interval_minutes: 5
ludus_crushftp_sim_exfil_pattern: "exfil*"

Dependencias

Debe ejecutarse después de ludus_crushftp_cve-2025-31161.

Ejemplo de Configuración de Rango Ludus

root@kitploit:~
ludus:
  - vm_name: "{{ range_id }}-crushftp"
    hostname: "{{ range_id }}-CRUSH"
    template: win2022-server-x64-template
    vlan: 20
    ip_last_octet: 10
    ram_gb: 4
    cpus: 2
    windows:
      sysprep: true
    roles:
      - ludus_crushftp_cve-2025-31161
      - ludus_crushftp_cve-2025-31161_sim
    role_vars:
      ludus_crushftp_admin_password: "CrushAdmin123!"
      ludus_crushftp_sim_password: "Pr0c3ss!ng2024"

Uso con Ludus

root@kitploit:~
ludus ansible role add -d ./ludus_crushftp_cve-2025-31161_sim
ludus range deploy -t user-defined-roles

Escenario de Pruebas

Después del despliegue, un pentester debería:

  1. Explotar CVE-2025-31161 para omitir la autenticación como crushadmin
  2. Descubrir la cuenta svc_fileprocessor y sus archivos de datos
  3. Exfiltrar los archivos sensitive_data_*.txt a través de la interfaz de CrushFTP
  4. Intentar instalar persistencia (por ejemplo, un servicio llamado exfil_c2) — que se limpia cada 5 minutos
  5. Necesitar encontrar un método de persistencia que sobreviva a la limpieza, o exfiltrar más rápido que la ventana de rotación

Licencia

MIT

Información del Autor

Este rol fue creado por rufflabs, para Ludus.

Descargar herramienta