Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ludus_crushftp_cve-2025-31161_sim | Kitploit
ツール/GitHubGitHub/rufflabs/ludus_crushftp_cve-2025-31161_sim
脆弱性分析エクスプロイトウェブアプリケーション悪用CTFペネトレーションテスト学習と教育レッドチーミングラボと実践
GitHub

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
rufflabs/ludus_crushftp_cve-2025-31161_sim

ludus_crushftp_cve-2025-31161_sim

リポジトリを見る
1ヶ月前未レビュー

Ansible ロール: CrushFTP CVE-2025-31161 シミュレーション (Ludus)

脆弱な CrushFTP インスタンスの上に現実的なシナリオ層を追加する、ludus_crushftp_cve-2025-31161 のコンパニオンロールです。

[!NOTE] このロールを使用するには、先にメインの ludus_crushftp_cve-2025-31161 ロールを適用する必要があります。

機能

ビジネスプロセスのシミュレーション — CrushFTP ユーザーアカウント (svc_fileprocessor) と、2 分ごとにローテーションされる機密データファイルを作成します。攻撃者が認証バイパスを悪用した後に窃取する価値のあるものを提供します。

防御側のシミュレーション — 5 分ごとに実行されるスケジュールタスクが、exfil* に一致する Windows サービスをすべて削除し、EDR または防御側のクリーンアップをシミュレートします。ペンテスターは永続化を維持するためにこれを回避する必要があります。

コンポーネント名前間隔
サービス クリーンアップ スクリプトInvoke-ServiceCleanup.ps15 分ごと
データ ローテーション スクリプトInvoke-DataRotation.ps12 分ごと
CrushFTP ユーザーsvc_fileprocessor—
スケジュールタスクCrushFTP Service Monitor5 分ごと
スケジュールタスクCrushFTP Data Processing2 分ごと

データファイル

ローテーションスクリプトは、CONFIDENTIAL ヘッダーとファイル名の SHA256 ハッシュを含む sensitive_data_<timestamp>.txt という名前のファイルを作成します。最大 5 ファイルが保持され、新しいファイルが作成されると最も古いファイルが削除されます。

要件

  • メインの ludus_crushftp_cve-2025-31161 ロールを同じ VM に先に適用する必要があります。
  • このロールを実行する前に、CrushFTP がインストールされ、サービスが実行されている必要があります。

ロール変数

root@kitploit:~
# CrushFTP install dir (must match main role)
ludus_crushftp_sim_install_dir: "C:\\CrushFTP"

# Simulated business user
ludus_crushftp_sim_user: "svc_fileprocessor"
ludus_crushftp_sim_password: "Pr0c3ss!ng2024"

# Data directory and rotation settings
ludus_crushftp_sim_data_dir: "C:\\CrushFTP\\svc_fileprocessor_home"
ludus_crushftp_sim_max_files: 5
ludus_crushftp_sim_data_interval_minutes: 2

# Service cleanup settings
ludus_crushftp_sim_cleanup_interval_minutes: 5
ludus_crushftp_sim_exfil_pattern: "exfil*"

依存関係

ludus_crushftp_cve-2025-31161 の後に実行する必要があります。

Ludus レンジ設定の例

root@kitploit:~
ludus:
  - vm_name: "{{ range_id }}-crushftp"
    hostname: "{{ range_id }}-CRUSH"
    template: win2022-server-x64-template
    vlan: 20
    ip_last_octet: 10
    ram_gb: 4
    cpus: 2
    windows:
      sysprep: true
    roles:
      - ludus_crushftp_cve-2025-31161
      - ludus_crushftp_cve-2025-31161_sim
    role_vars:
      ludus_crushftp_admin_password: "CrushAdmin123!"
      ludus_crushftp_sim_password: "Pr0c3ss!ng2024"

Ludus の使用方法

root@kitploit:~
ludus ansible role add -d ./ludus_crushftp_cve-2025-31161_sim
ludus range deploy -t user-defined-roles

テストシナリオ

デプロイ後、ペンテスターは次のことを行います:

  1. CVE-2025-31161 を悪用して crushadmin としての認証をバイパスする
  2. svc_fileprocessor アカウントとそのデータファイルを発見する
  3. CrushFTP インターフェースを介して sensitive_data_*.txt ファイルを窃取する
  4. 永続化のインストールを試みる(例: exfil_c2 という名前のサービス)— ただし 5 分ごとにクリーンアップされる
  5. クリーンアップを生き残る永続化方法を見つけるか、ローテーション期間より速く窃取する必要がある

ライセンス

MIT

作成者情報

このロールは、Ludus 向けに rufflabs によって作成されました。

ツールをダウンロード