Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
ludus_crushftp_cve-2025-31161_sim | Kitploit
उपकरण/GitHubGitHub/rufflabs/ludus_crushftp_cve-2025-31161_sim
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणCTFपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षारेड टीमिंगलैब और अभ्यास

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
GitHub
rufflabs/ludus_crushftp_cve-2025-31161_sim

ludus_crushftp_cve-2025-31161_sim

रिपॉजिटरी देखें
1 महीना पहलेअभी तक समीक्षित नहीं

Ansible Role: CrushFTP CVE-2025-31161 सिमुलेशन (Ludus)

ludus_crushftp_cve-2025-31161 के लिए सहयोगी role जो कमजोर CrushFTP इंस्टेंस के ऊपर एक यथार्थवादी परिदृश्य परत जोड़ता है।

[!NOTE] इस role को लागू करने से पहले मुख्य ludus_crushftp_cve-2025-31161 role को पहले लागू किया जाना आवश्यक है।

यह क्या करता है

सिम्युलेटेड व्यावसायिक प्रक्रिया — एक CrushFTP उपयोगकर्ता खाता (svc_fileprocessor) बनाता है जिसमें संवेदनशील डेटा फ़ाइलें होती हैं जो हर 2 मिनट में बदलती (rotate) हैं, जिससे हमलावर को auth bypass का शोषण करने के बाद निकालने (exfiltrate) लायक कुछ मिलता है।

डिफेंडर सिमुलेशन — एक निर्धारित कार्य हर 5 मिनट में चलता है जो exfil* से मेल खाने वाली किसी भी Windows सेवा को हटा देता है, जो EDR या डिफेंडर क्लीनअप का अनुकरण करता है। पेंटेस्टर्स को persistence बनाए रखने के लिए इसे ध्यान में रखकर काम करना होगा।

घटकनामअंतराल
सेवा क्लीनअप स्क्रिप्टInvoke-ServiceCleanup.ps1हर 5 मिनट
डेटा रोटेशन स्क्रिप्टInvoke-DataRotation.ps1हर 2 मिनट
CrushFTP उपयोगकर्ताsvc_fileprocessor—
निर्धारित कार्यCrushFTP Service Monitorहर 5 मिनट
निर्धारित कार्यCrushFTP Data Processingहर 2 मिनट

डेटा फ़ाइलें

रोटेशन स्क्रिप्ट sensitive_data_<timestamp>.txt नामक फ़ाइलें बनाती है जिनमें एक CONFIDENTIAL हेडर और फ़ाइलनाम का SHA256 हैश होता है। अधिकतम 5 फ़ाइलें रखी जाती हैं; नई फ़ाइल बनने पर सबसे पुरानी फ़ाइल हटा दी जाती है।

आवश्यकताएँ

  • मुख्य ludus_crushftp_cve-2025-31161 role को पहले उसी VM पर लागू किया जाना चाहिए।
  • इस role के निष्पादित होने से पहले CrushFTP इंस्टॉल होना चाहिए और सेवा चल रही होनी चाहिए।

Role वेरिएबल्स

root@kitploit:~
# CrushFTP install dir (must match main role)
ludus_crushftp_sim_install_dir: "C:\\CrushFTP"

# Simulated business user
ludus_crushftp_sim_user: "svc_fileprocessor"
ludus_crushftp_sim_password: "Pr0c3ss!ng2024"

# Data directory and rotation settings
ludus_crushftp_sim_data_dir: "C:\\CrushFTP\\svc_fileprocessor_home"
ludus_crushftp_sim_max_files: 5
ludus_crushftp_sim_data_interval_minutes: 2

# Service cleanup settings
ludus_crushftp_sim_cleanup_interval_minutes: 5
ludus_crushftp_sim_exfil_pattern: "exfil*"

निर्भरताएँ

ludus_crushftp_cve-2025-31161 के बाद चलना चाहिए।

उदाहरण Ludus Range कॉन्फ़िग

root@kitploit:~
ludus:
  - vm_name: "{{ range_id }}-crushftp"
    hostname: "{{ range_id }}-CRUSH"
    template: win2022-server-x64-template
    vlan: 20
    ip_last_octet: 10
    ram_gb: 4
    cpus: 2
    windows:
      sysprep: true
    roles:
      - ludus_crushftp_cve-2025-31161
      - ludus_crushftp_cve-2025-31161_sim
    role_vars:
      ludus_crushftp_admin_password: "CrushAdmin123!"
      ludus_crushftp_sim_password: "Pr0c3ss!ng2024"

Ludus उपयोग

root@kitploit:~
ludus ansible role add -d ./ludus_crushftp_cve-2025-31161_sim
ludus range deploy -t user-defined-roles

परीक्षण परिदृश्य

परिनियोजन के बाद, एक पेंटेस्टर निम्नलिखित करेगा:

  1. crushadmin के रूप में प्रमाणीकरण को बायपास करने के लिए CVE-2025-31161 का शोषण करेगा
  2. svc_fileprocessor खाते और उसकी डेटा फ़ाइलों की खोज करेगा
  3. CrushFTP इंटरफ़ेस के माध्यम से sensitive_data_*.txt फ़ाइलों को exfiltrate करेगा
  4. persistence स्थापित करने का प्रयास करेगा (जैसे, exfil_c2 नामक एक सेवा) — जिसे हर 5 मिनट में साफ़ कर दिया जाता है
  5. उसे ऐसी persistence विधि खोजने की आवश्यकता होगी जो क्लीनअप से बच सके, या रोटेशन विंडो से तेज़ी से exfiltrate करे

लाइसेंस

MIT

लेखक जानकारी

यह role rufflabs द्वारा Ludus के लिए बनाया गया था।

टूल डाउनलोड करें