Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
ludus_crushftp_cve-2025-31161 — Ruolo Ansible che distribuisce un'istanza vulnerabile di CrushFTP 10.8.0 su Windows per test di penetrazione autorizzati di CVE-2025-31161 bypass dell'autenticazione. | Kitploit
Strumenti/GitHubGitHub/rufflabs/ludus_crushftp_cve-2025-31161
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e FormazioneLab e Pratica
GitHubrufflabs/ludus_crushftp_cve-2025-31161

ludus_crushftp_cve-2025-31161

Ruolo Ansible che distribuisce un'istanza vulnerabile di CrushFTP 10.8.0 su Windows per test di penetrazione autorizzati di CVE-2025-31161 bypass dell'autenticazione.

Vedi Repository
32 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Ruolo Ansible: CrushFTP CVE-2025-31161 (Ludus)

Un ruolo Ansible che distribuisce un'istanza vulnerabile di CrushFTP 10.8.0 su Windows per test di penetrazione autorizzati di CVE-2025-31161 (bypass dell'autenticazione).

Il binario vulnerabile di CrushFTP è ospitato su rufflabs/crushftp_cve-2025-31161 e viene scaricato automaticamente al momento della distribuzione. Se quel repository non è disponibile, il ruolo ripiega sul download diretto da Docker Hub.

[!WARNING] Questo ruolo distribuisce un'applicazione intenzionalmente vulnerabile. Utilizzare solo in ambienti di laboratorio isolati. Non esporre a reti non affidabili.

Requisiti

  • Il target deve essere una VM Windows con WinRM abilitato.
  • L'host Ludus necessita di HTTPS in uscita verso GitHub e api.adoptium.net al primo deploy (i file vengono memorizzati nella cache successivamente).

Variabili del Ruolo

Le variabili disponibili sono elencate di seguito, insieme ai valori predefiniti (vedi ):

defaults/main.yml
root@kitploit:~
# GitHub Release URL for the vulnerable CrushFTP build
ludus_crushftp_download_url: "https://github.com/rufflabs/crushftp_cve-2025-31161/releases/download/v10.8.0_4/CrushFTP10_10.8.0_4.zip"

# Fall back to Docker Hub if GitHub download fails
ludus_crushftp_fallback_to_docker: true

# Installation path on the Windows target
ludus_crushftp_install_dir: "C:\\CrushFTP"

# Admin account (default exploit target for CVE-2025-31161)
ludus_crushftp_admin_user: "crushadmin"
ludus_crushftp_admin_password: "CrushAdmin123!"

# Windows service settings
ludus_crushftp_service_name: "CrushFTP"
ludus_crushftp_service_start_mode: auto

# Network ports
ludus_crushftp_http_port: 8080
ludus_crushftp_https_port: 443

# Create Windows Firewall allow rules
ludus_crushftp_configure_firewall: true

Dipendenze

Nessuna.

Esempio di Configurazione del Range Ludus

root@kitploit:~
ludus:
  - vm_name: "{{ range_id }}-crushftp"
    hostname: "{{ range_id }}-CRUSH"
    template: win2022-server-x64-template
    vlan: 20
    ip_last_octet: 10
    ram_gb: 4
    cpus: 2
    windows:
      sysprep: true
    roles:
      - rufflabs.ludus_crushftp_cve_2025_31161
    role_vars:
      ludus_crushftp_admin_user: "crushadmin"
      ludus_crushftp_admin_password: "CrushAdmin123!"

Utilizzo di Ludus

root@kitploit:~
# Add the role
ludus ansible role add rufflabs.ludus_crushftp_cve_2025_31161

# Update your range config
ludus range config get > config.yml
# Edit config.yml to add the role (see example above)
ludus range config set -f config.yml

# Deploy (role only, if range is already up)
ludus range deploy -t user-defined-roles

Esempio di Playbook Autonomo

root@kitploit:~
- hosts: crushftp_hosts
  roles:
    - rufflabs.ludus_crushftp_cve_2025_31161

Testare l'Exploit

Una volta distribuito, esegui il test dalla tua VM di attacco:

root@kitploit:~
# Nuclei detection
nuclei -u http://<target-ip>:8080 -t CVE-2025-2825.yaml

# Immersive Labs PoC (creates a backdoor admin account)
python3 cve-2025-31161.py \
  --target_host http://<target-ip>:8080 \
  --target_user crushadmin \
  --new_user backdoor \
  --password backdoor123

Come Funziona

  1. Download — Recupera CrushFTP10_10.8.0_4.zip dalle release GitHub di rufflabs/crushftp_cve-2025-31161 (ripiega sull'API del registry Docker Hub se non disponibile). Scarica Adoptium JDK 21. Entrambi vengono memorizzati nella cache sull'host Ludus in /opt/ludus/resources/crushftp/.
  2. Installazione — Copia i file memorizzati nella cache sul target Windows, estrae CrushFTP e JDK.
  3. Configurazione — Crea l'account crushadmin, installa il servizio Windows, imposta JAVA_HOME e apre le porte del firewall.

Repository Correlati

RepositoryScopo
rufflabs/crushftp_cve-2025-31161Ospita il binario vulnerabile di CrushFTP come asset di GitHub Release
rufflabs/ludus_crushftp_cve-2025-31161Questo ruolo — automazione Ansible/Ludus per la distribuzione

Riferimenti

  • NVD: CVE-2025-31161
  • Analisi di ProjectDiscovery
  • Analisi di Huntress
  • PoC su Exploit-DB
  • PoC di Immersive Labs

Licenza

MIT

Informazioni sull'Autore

Questo ruolo è stato creato da rufflabs, per Ludus.

Scarica lo strumento