Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
ludus_crushftp_cve-2025-31161_sim — Ansible भूमिका जो वास्तविक CrushFTP CVE-2025-31161 शोषण परिदृश्य का अनुकरण करती है, जिसमें घूमने वाली संवेदनशील डेटा फ़ाइलें और पेंटेस्टिंग अभ्यास के लिए स्वचालित डिफेंडर सफाई शामिल है। | Kitploit
उपकरण/GitHubGitHub/rufflabs/ludus_crushftp_cve-2025-31161_sim
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणCTFपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षारेड टीमिंगलैब और अभ्यास
GitHub
rufflabs/ludus_crushftp_cve-2025-31161_sim

ludus_crushftp_cve-2025-31161_sim

Ansible भूमिका जो वास्तविक CrushFTP CVE-2025-31161 शोषण परिदृश्य का अनुकरण करती है, जिसमें घूमने वाली संवेदनशील डेटा फ़ाइलें और पेंटेस्टिंग अभ्यास के लिए स्वचालित डिफेंडर सफाई शामिल है।

रिपॉजिटरी देखें
902 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Ansible Role: CrushFTP CVE-2025-31161 सिमुलेशन (Ludus)

ludus_crushftp_cve-2025-31161 के लिए सहयोगी role जो कमजोर CrushFTP इंस्टेंस के ऊपर एक यथार्थवादी परिदृश्य परत जोड़ता है।

[!NOTE] इस role को लागू करने से पहले मुख्य ludus_crushftp_cve-2025-31161 role को पहले लागू किया जाना आवश्यक है।

यह क्या करता है

सिम्युलेटेड व्यावसायिक प्रक्रिया — एक CrushFTP उपयोगकर्ता खाता (svc_fileprocessor) बनाता है जिसमें संवेदनशील डेटा फ़ाइलें होती हैं जो हर 2 मिनट में बदलती (rotate) हैं, जिससे हमलावर को auth bypass का शोषण करने के बाद निकालने (exfiltrate) लायक कुछ मिलता है।

डिफेंडर सिमुलेशन — एक निर्धारित कार्य हर 5 मिनट में चलता है जो exfil* से मेल खाने वाली किसी भी Windows सेवा को हटा देता है, जो EDR या डिफेंडर क्लीनअप का अनुकरण करता है। पेंटेस्टर्स को persistence बनाए रखने के लिए इसे ध्यान में रखकर काम करना होगा।

घटकनामअंतराल
सेवा क्लीनअप स्क्रिप्टInvoke-ServiceCleanup.ps1हर 5 मिनट
डेटा रोटेशन स्क्रिप्टInvoke-DataRotation.ps1हर 2 मिनट
CrushFTP उपयोगकर्ताsvc_fileprocessor—
निर्धारित कार्यCrushFTP Service Monitorहर 5 मिनट
निर्धारित कार्यCrushFTP Data Processingहर 2 मिनट

डेटा फ़ाइलें

रोटेशन स्क्रिप्ट sensitive_data_<timestamp>.txt नामक फ़ाइलें बनाती है जिनमें एक CONFIDENTIAL हेडर और फ़ाइलनाम का SHA256 हैश होता है। अधिकतम 5 फ़ाइलें रखी जाती हैं; नई फ़ाइल बनने पर सबसे पुरानी फ़ाइल हटा दी जाती है।

आवश्यकताएँ

  • मुख्य ludus_crushftp_cve-2025-31161 role को पहले उसी VM पर लागू किया जाना चाहिए।
  • इस role के निष्पादित होने से पहले CrushFTP इंस्टॉल होना चाहिए और सेवा चल रही होनी चाहिए।

Role वेरिएबल्स

root@kitploit:~
# CrushFTP install dir (must match main role)
ludus_crushftp_sim_install_dir: "C:\\CrushFTP"

# Simulated business user
ludus_crushftp_sim_user: "svc_fileprocessor"
ludus_crushftp_sim_password: "Pr0c3ss!ng2024"

# Data directory and rotation settings
ludus_crushftp_sim_data_dir: "C:\\CrushFTP\\svc_fileprocessor_home"
ludus_crushftp_sim_max_files: 5
ludus_crushftp_sim_data_interval_minutes: 2

# Service cleanup settings
ludus_crushftp_sim_cleanup_interval_minutes: 5
ludus_crushftp_sim_exfil_pattern: "exfil*"

निर्भरताएँ

ludus_crushftp_cve-2025-31161 के बाद चलना चाहिए।

उदाहरण Ludus Range कॉन्फ़िग

root@kitploit:~
ludus:
  - vm_name: "{{ range_id }}-crushftp"
    hostname: "{{ range_id }}-CRUSH"
    template: win2022-server-x64-template
    vlan: 20
    ip_last_octet: 10
    ram_gb: 4
    cpus: 2
    windows:
      sysprep: true
    roles:
      - ludus_crushftp_cve-2025-31161
      - ludus_crushftp_cve-2025-31161_sim
    role_vars:
      ludus_crushftp_admin_password: "CrushAdmin123!"
      ludus_crushftp_sim_password: "Pr0c3ss!ng2024"

Ludus उपयोग

root@kitploit:~
ludus ansible role add -d ./ludus_crushftp_cve-2025-31161_sim
ludus range deploy -t user-defined-roles

परीक्षण परिदृश्य

परिनियोजन के बाद, एक पेंटेस्टर निम्नलिखित करेगा:

  1. crushadmin के रूप में प्रमाणीकरण को बायपास करने के लिए CVE-2025-31161 का शोषण करेगा
  2. svc_fileprocessor खाते और उसकी डेटा फ़ाइलों की खोज करेगा
  3. CrushFTP इंटरफ़ेस के माध्यम से sensitive_data_*.txt फ़ाइलों को exfiltrate करेगा
  4. persistence स्थापित करने का प्रयास करेगा (जैसे, exfil_c2 नामक एक सेवा) — जिसे हर 5 मिनट में साफ़ कर दिया जाता है
  5. उसे ऐसी persistence विधि खोजने की आवश्यकता होगी जो क्लीनअप से बच सके, या रोटेशन विंडो से तेज़ी से exfiltrate करे

लाइसेंस

MIT

लेखक जानकारी

यह role rufflabs द्वारा Ludus के लिए बनाया गया था।

टूल डाउनलोड करें