Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
ludus_crushftp_cve-2025-31161 — Rôle Ansible déployant une instance vulnérable de CrushFTP 10.8.0 sur Windows pour des tests de pénétration autorisés du contournement d'authentification CVE-2025-31161. | Kitploit
Outils/GitHubGitHub/rufflabs/ludus_crushftp_cve-2025-31161
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et ÉducationLabs et Pratique
GitHubrufflabs/ludus_crushftp_cve-2025-31161

ludus_crushftp_cve-2025-31161

Rôle Ansible déployant une instance vulnérable de CrushFTP 10.8.0 sur Windows pour des tests de pénétration autorisés du contournement d'authentification CVE-2025-31161.

Voir le dépôt
3il y a 2 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Rôle Ansible : CrushFTP CVE-2025-31161 (Ludus)

Un rôle Ansible qui déploie une instance vulnérable de CrushFTP 10.8.0 sur Windows pour des tests de pénétration autorisés de CVE-2025-31161 (contournement d'authentification).

Le binaire vulnérable de CrushFTP est hébergé sur rufflabs/crushftp_cve-2025-31161 et téléchargé automatiquement lors du déploiement. Si ce dépôt est indisponible, le rôle se rabat sur un téléchargement direct depuis Docker Hub.

[!WARNING] Ce rôle déploie une application intentionnellement vulnérable. À utiliser uniquement dans des environnements de laboratoire isolés. Ne pas exposer à des réseaux non fiables.

Prérequis

  • La cible doit être une machine virtuelle Windows avec WinRM activé.
  • L'hôte Ludus nécessite un accès HTTPS sortant vers GitHub et api.adoptium.net lors du premier déploiement (les fichiers sont mis en cache ensuite).

Variables du rôle

Les variables disponibles sont listées ci-dessous, avec leurs valeurs par défaut (voir ) :

defaults/main.yml
root@kitploit:~
# URL de la release GitHub pour la build vulnérable de CrushFTP
ludus_crushftp_download_url: "https://github.com/rufflabs/crushftp_cve-2025-31161/releases/download/v10.8.0_4/CrushFTP10_10.8.0_4.zip"

# Repli sur Docker Hub si le téléchargement GitHub échoue
ludus_crushftp_fallback_to_docker: true

# Chemin d'installation sur la cible Windows
ludus_crushftp_install_dir: "C:\\CrushFTP"

# Compte administrateur (cible par défaut de l'exploit pour CVE-2025-31161)
ludus_crushftp_admin_user: "crushadmin"
ludus_crushftp_admin_password: "CrushAdmin123!"

# Paramètres du service Windows
ludus_crushftp_service_name: "CrushFTP"
ludus_crushftp_service_start_mode: auto

# Ports réseau
ludus_crushftp_http_port: 8080
ludus_crushftp_https_port: 443

# Créer des règles d'autorisation du pare-feu Windows
ludus_crushftp_configure_firewall: true

Dépendances

Aucune.

Exemple de configuration de plage Ludus

root@kitploit:~
ludus:
  - vm_name: "{{ range_id }}-crushftp"
    hostname: "{{ range_id }}-CRUSH"
    template: win2022-server-x64-template
    vlan: 20
    ip_last_octet: 10
    ram_gb: 4
    cpus: 2
    windows:
      sysprep: true
    roles:
      - rufflabs.ludus_crushftp_cve_2025_31161
    role_vars:
      ludus_crushftp_admin_user: "crushadmin"
      ludus_crushftp_admin_password: "CrushAdmin123!"

Utilisation de Ludus

root@kitploit:~
# Ajouter le rôle
ludus ansible role add rufflabs.ludus_crushftp_cve_2025_31161

# Mettre à jour la configuration de la plage
ludus range config get > config.yml
# Modifier config.yml pour ajouter le rôle (voir l'exemple ci-dessus)
ludus range config set -f config.yml

# Déployer (rôle uniquement, si la plage est déjà opérationnelle)
ludus range deploy -t user-defined-roles

Exemple de playbook autonome

root@kitploit:~
- hosts: crushftp_hosts
  roles:
    - rufflabs.ludus_crushftp_cve_2025_31161

Test de l'exploit

Une fois déployé, testez depuis votre machine d'attaque :

root@kitploit:~
# Détection avec Nuclei
nuclei -u http://<ip-cible>:8080 -t CVE-2025-2825.yaml

# PoC d'Immersive Labs (crée un compte administrateur backdoor)
python3 cve-2025-31161.py \
  --target_host http://<ip-cible>:8080 \
  --target_user crushadmin \
  --new_user backdoor \
  --password backdoor123

Fonctionnement

  1. Téléchargement — Récupère CrushFTP10_10.8.0_4.zip depuis les releases GitHub de rufflabs/crushftp_cve-2025-31161 (se rabat sur l'API du registre Docker Hub si indisponible). Télécharge Adoptium JDK 21. Les deux sont mis en cache sur l'hôte Ludus dans /opt/ludus/resources/crushftp/.
  2. Installation — Copie les fichiers mis en cache vers la cible Windows, extrait CrushFTP et JDK.
  3. Configuration — Crée le compte crushadmin, installe le service Windows, définit JAVA_HOME et ouvre les ports du pare-feu.

Dépôts associés

DépôtObjectif
rufflabs/crushftp_cve-2025-31161Héberge le binaire vulnérable de CrushFTP en tant qu'actif de release GitHub
rufflabs/ludus_crushftp_cve-2025-31161Ce rôle — automatisation Ansible/Ludus pour le déploiement

Références

  • NVD : CVE-2025-31161
  • Article de ProjectDiscovery
  • Analyse de Huntress
  • PoC sur Exploit-DB
  • PoC d'Immersive Labs

Licence

MIT

Informations sur l'auteur

Ce rôle a été créé par rufflabs, pour Ludus.

Télécharger l’outil