Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/rufflabs/ludus_crushftp_cve-2025-31161
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षालैब और अभ्यास
GitHubrufflabs/ludus_crushftp_cve-2025-31161

ludus_crushftp_cve-2025-31161

एक असुरक्षित CrushFTP 10.8.0 इंस्टेंस को Windows पर तैनात करने वाला Ansible भूमिका, CVE-2025-31161 प्रमाणीकरण बाईपास के अधिकृत पेनिट्रेशन परीक्षण के लिए

रिपॉजिटरी देखें
32 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Ansible Role: CrushFTP CVE-2025-31161 (Ludus)

एक Ansible Role जो विंडोज़ पर CVE-2025-31161 (प्रमाणीकरण बायपास) के अधिकृत पेनिट्रेशन टेस्टिंग के लिए एक असुरक्षित CrushFTP 10.8.0 इंस्टेंस तैनात करता है।

असुरक्षित CrushFTP बाइनरी rufflabs/crushftp_cve-2025-31161 पर होस्ट की गई है और डिप्लॉयमेंट के समय स्वचालित रूप से डाउनलोड होती है। यदि वह रेपो अनुपलब्ध है, तो Role सीधे Docker Hub से पुल करने पर वापस आ जाती है।

[!WARNING] यह Role एक जानबूझकर असुरक्षित एप्लिकेशन तैनात करता है। केवल पृथक लैब वातावरण में उपयोग करें। अविश्वसनीय नेटवर्क पर एक्सपोज़ न करें।

आवश्यकताएँ

  • लक्ष्य Windows VM होना चाहिए जिसमें WinRM सक्षम हो।
  • Ludus होस्ट को पहले डिप्लॉयमेंट पर GitHub और api.adoptium.net के लिए आउटबाउंड HTTPS की आवश्यकता है (फ़ाइलें उसके बाद कैश की जाती हैं)।

Role Variables

उपलब्ध वेरिएबल नीचे सूचीबद्ध हैं, डिफ़ॉल्ट मानों के साथ (देखें defaults/main.yml):

root@kitploit:~
# GitHub Release URL for the vulnerable CrushFTP build
ludus_crushftp_download_url: "https://github.com/rufflabs/crushftp_cve-2025-31161/releases/download/v10.8.0_4/CrushFTP10_10.8.0_4.zip"

# Fall back to Docker Hub if GitHub download fails
ludus_crushftp_fallback_to_docker: true

# Installation path on the Windows target
ludus_crushftp_install_dir: "C:\\CrushFTP"

# Admin account (default exploit target for CVE-2025-31161)
ludus_crushftp_admin_user: "crushadmin"
ludus_crushftp_admin_password: "CrushAdmin123!"

# Windows service settings
ludus_crushftp_service_name: "CrushFTP"
ludus_crushftp_service_start_mode: auto

# Network ports
ludus_crushftp_http_port: 8080
ludus_crushftp_https_port: 443

# Create Windows Firewall allow rules
ludus_crushftp_configure_firewall: true

निर्भरताएँ

कोई नहीं।

Ludus रेंज कॉन्फ़िगरेशन का उदाहरण

root@kitploit:~
ludus:
  - vm_name: "{{ range_id }}-crushftp"
    hostname: "{{ range_id }}-CRUSH"
    template: win2022-server-x64-template
    vlan: 20
    ip_last_octet: 10
    ram_gb: 4
    cpus: 2
    windows:
      sysprep: true
    roles:
      - rufflabs.ludus_crushftp_cve_2025_31161
    role_vars:
      ludus_crushftp_admin_user: "crushadmin"
      ludus_crushftp_admin_password: "CrushAdmin123!"

Ludus उपयोग

root@kitploit:~
# Add the role
ludus ansible role add rufflabs.ludus_crushftp_cve_2025_31161

# Update your range config
ludus range config get > config.yml
# Edit config.yml to add the role (see example above)
ludus range config set -f config.yml

# Deploy (role only, if range is already up)
ludus range deploy -t user-defined-roles

स्टैंडअलोन प्लेबुक उदाहरण

root@kitploit:~
- hosts: crushftp_hosts
  roles:
    - rufflabs.ludus_crushftp_cve_2025_31161

एक्सप्लॉइट का परीक्षण

एक बार तैनात होने के बाद, अपने अटैक VM से परीक्षण करें:

root@kitploit:~
# Nuclei detection
nuclei -u http://<target-ip>:8080 -t CVE-2025-2825.yaml

# Immersive Labs PoC (creates a backdoor admin account)
python3 cve-2025-31161.py \
  --target_host http://<target-ip>:8080 \
  --target_user crushadmin \
  --new_user backdoor \
  --password backdoor123

यह कैसे काम करता है

  1. डाउनलोड — CrushFTP10_10.8.0_4.zip को rufflabs/crushftp_cve-2025-31161 GitHub Releases से लाता है (अनुपलब्ध होने पर Docker Hub रजिस्ट्री API पर वापस आ जाता है)। Adoptium JDK 21 डाउनलोड करता है। दोनों Ludus होस्ट पर /opt/ludus/resources/crushftp/ पर कैश किए जाते हैं।
  2. इंस्टॉल — कैश की गई फ़ाइलों को विंडोज़ लक्ष्य पर कॉपी करता है, CrushFTP और JDK को एक्सट्रैक्ट करता है।
  3. कॉन्फ़िगर — crushadmin खाता बनाता है, विंडोज़ सेवा स्थापित करता है, JAVA_HOME सेट करता है, और फ़ायरवॉल पोर्ट खोलता है।

संबंधित रिपॉजिटरीज़

Repositoryउद्देश्य
rufflabs/crushftp_cve-2025-31161असुरक्षित CrushFTP बाइनरी को GitHub Release एसेट के रूप में होस्ट करता है
rufflabs/ludus_crushftp_cve-2025-31161यह Role — तैनाती के लिए Ansible/Ludus स्वचालन

संदर्भ

  • NVD: CVE-2025-31161
  • ProjectDiscovery Writeup
  • Huntress विश्लेषण
  • Exploit-DB PoC
  • Immersive Labs PoC

लाइसेंस

MIT

लेखक जानकारी

यह Role rufflabs द्वारा Ludus के लिए बनाई गई थी।

टूल डाउनलोड करें