
ludus_crushftp_cve-2025-31161 के लिए सहयोगी role जो कमजोर CrushFTP इंस्टेंस के ऊपर एक यथार्थवादी परिदृश्य परत जोड़ता है।
[!NOTE] इस role को लागू करने से पहले मुख्य
ludus_crushftp_cve-2025-31161role को पहले लागू किया जाना आवश्यक है।
सिम्युलेटेड व्यावसायिक प्रक्रिया — एक CrushFTP उपयोगकर्ता खाता (svc_fileprocessor) बनाता है जिसमें संवेदनशील डेटा फ़ाइलें होती हैं जो हर 2 मिनट में बदलती (rotate) हैं, जिससे हमलावर को auth bypass का शोषण करने के बाद निकालने (exfiltrate) लायक कुछ मिलता है।
डिफेंडर सिमुलेशन — एक निर्धारित कार्य हर 5 मिनट में चलता है जो exfil* से मेल खाने वाली किसी भी Windows सेवा को हटा देता है, जो EDR या डिफेंडर क्लीनअप का अनुकरण करता है। पेंटेस्टर्स को persistence बनाए रखने के लिए इसे ध्यान में रखकर काम करना होगा।
| घटक | नाम | अंतराल |
|---|---|---|
| सेवा क्लीनअप स्क्रिप्ट | Invoke-ServiceCleanup.ps1 | हर 5 मिनट |
| डेटा रोटेशन स्क्रिप्ट | Invoke-DataRotation.ps1 | हर 2 मिनट |
| CrushFTP उपयोगकर्ता | svc_fileprocessor | — |
| निर्धारित कार्य | CrushFTP Service Monitor | हर 5 मिनट |
| निर्धारित कार्य | CrushFTP Data Processing | हर 2 मिनट |
रोटेशन स्क्रिप्ट sensitive_data_<timestamp>.txt नामक फ़ाइलें बनाती है जिनमें एक CONFIDENTIAL हेडर और फ़ाइलनाम का SHA256 हैश होता है। अधिकतम 5 फ़ाइलें रखी जाती हैं; नई फ़ाइल बनने पर सबसे पुरानी फ़ाइल हटा दी जाती है।
ludus_crushftp_cve-2025-31161 role को पहले उसी VM पर लागू किया जाना चाहिए।# CrushFTP install dir (must match main role)
ludus_crushftp_sim_install_dir: "C:\\CrushFTP"
# Simulated business user
ludus_crushftp_sim_user: "svc_fileprocessor"
ludus_crushftp_sim_password: "Pr0c3ss!ng2024"
# Data directory and rotation settings
ludus_crushftp_sim_data_dir: "C:\\CrushFTP\\svc_fileprocessor_home"
ludus_crushftp_sim_max_files: 5
ludus_crushftp_sim_data_interval_minutes: 2
# Service cleanup settings
ludus_crushftp_sim_cleanup_interval_minutes: 5
ludus_crushftp_sim_exfil_pattern: "exfil*"
ludus_crushftp_cve-2025-31161 के बाद चलना चाहिए।
ludus:
- vm_name: "{{ range_id }}-crushftp"
hostname: "{{ range_id }}-CRUSH"
template: win2022-server-x64-template
vlan: 20
ip_last_octet: 10
ram_gb: 4
cpus: 2
windows:
sysprep: true
roles:
- ludus_crushftp_cve-2025-31161
- ludus_crushftp_cve-2025-31161_sim
role_vars:
ludus_crushftp_admin_password: "CrushAdmin123!"
ludus_crushftp_sim_password: "Pr0c3ss!ng2024"
ludus ansible role add -d ./ludus_crushftp_cve-2025-31161_sim
ludus range deploy -t user-defined-roles
परिनियोजन के बाद, एक पेंटेस्टर निम्नलिखित करेगा:
crushadmin के रूप में प्रमाणीकरण को बायपास करने के लिए CVE-2025-31161 का शोषण करेगाsvc_fileprocessor खाते और उसकी डेटा फ़ाइलों की खोज करेगाsensitive_data_*.txt फ़ाइलों को exfiltrate करेगाexfil_c2 नामक एक सेवा) — जिसे हर 5 मिनट में साफ़ कर दिया जाता हैMIT