Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
ludus_crushftp_cve-2025-31161_sim — Ansible 역할로, 실제와 유사한 CrushFTP CVE-2025-31161 취약점 공격 시나리오를 시뮬레이션하며, 민감한 데이터 파일을 순환시키고 자동 방어자 정리(Defender Cleanup) 기능을 제공하여 침투 테스트 연습에 사용됩니다. | Kitploit
도구/GitHubGitHub/rufflabs/ludus_crushftp_cve-2025-31161_sim
Vulnerability AnalysisExploitationWeb Application ExploitationCTFPenetration TestingLearning & EducationRed TeamingLabs & Practice
GitHub
rufflabs/ludus_crushftp_cve-2025-31161_sim

ludus_crushftp_cve-2025-31161_sim

Ansible 역할로, 실제와 유사한 CrushFTP CVE-2025-31161 취약점 공격 시나리오를 시뮬레이션하며, 민감한 데이터 파일을 순환시키고 자동 방어자 정리(Defender Cleanup) 기능을 제공하여 침투 테스트 연습에 사용됩니다.

저장소 보기
902개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Ansible 역할: CrushFTP CVE-2025-31161 시뮬레이션 (Ludus)

취약한 CrushFTP 인스턴스 위에 현실적인 시나리오 레이어를 추가하는 ludus_crushftp_cve-2025-31161의 동반 역할입니다.

[!NOTE] 이 역할은 기본 ludus_crushftp_cve-2025-31161 역할이 먼저 적용되어야 합니다.

기능 설명

시뮬레이션된 비즈니스 프로세스 — 민감한 데이터 파일이 2분마다 교체되는 CrushFTP 사용자 계정(svc_fileprocessor)을 생성하여, 공격자가 인증 우회를 악용한 후에 유출할 가치가 있는 대상을 제공합니다.

방어자 시뮬레이션 — 5분마다 exfil* 패턴과 일치하는 Windows 서비스를 제거하는 예약 작업이 실행되어, EDR 또는 방어 도구의 정리를 시뮬레이션합니다. 침투 테스터는 지속성을 유지하기 위해 이를 우회해야 합니다.

구성 요소이름간격
서비스 정리 스크립트Invoke-ServiceCleanup.ps15분마다
데이터 교체 스크립트Invoke-DataRotation.ps12분마다
CrushFTP 사용자svc_fileprocessor—
예약 작업CrushFTP Service Monitor5분마다
예약 작업CrushFTP Data Processing2분마다

데이터 파일

교체 스크립트는 CONFIDENTIAL 헤더와 파일 이름의 SHA256 해시를 포함하는 sensitive_data_<timestamp>.txt 파일을 생성합니다. 최대 5개의 파일이 유지되며, 새 파일이 생성될 때 가장 오래된 파일이 삭제됩니다.

요구 사항

  • 같은 VM에 기본 ludus_crushftp_cve-2025-31161 역할이 먼저 적용되어야 합니다.
  • 이 역할이 실행되기 전에 CrushFTP가 설치되고 서비스가 실행 중이어야 합니다.

역할 변수

root@kitploit:~
# CrushFTP 설치 디렉터리 (기본 역할과 일치해야 함)
ludus_crushftp_sim_install_dir: "C:\\CrushFTP"

# 시뮬레이션된 비즈니스 사용자
ludus_crushftp_sim_user: "svc_fileprocessor"
ludus_crushftp_sim_password: "Pr0c3ss!ng2024"

# 데이터 디렉터리 및 교체 설정
ludus_crushftp_sim_data_dir: "C:\\CrushFTP\\svc_fileprocessor_home"
ludus_crushftp_sim_max_files: 5
ludus_crushftp_sim_data_interval_minutes: 2

# 서비스 정리 설정
ludus_crushftp_sim_cleanup_interval_minutes: 5
ludus_crushftp_sim_exfil_pattern: "exfil*"

종속성

ludus_crushftp_cve-2025-31161 이후에 실행되어야 합니다.

Ludus 범위 구성 예시

root@kitploit:~
ludus:
  - vm_name: "{{ range_id }}-crushftp"
    hostname: "{{ range_id }}-CRUSH"
    template: win2022-server-x64-template
    vlan: 20
    ip_last_octet: 10
    ram_gb: 4
    cpus: 2
    windows:
      sysprep: true
    roles:
      - ludus_crushftp_cve-2025-31161
      - ludus_crushftp_cve-2025-31161_sim
    role_vars:
      ludus_crushftp_admin_password: "CrushAdmin123!"
      ludus_crushftp_sim_password: "Pr0c3ss!ng2024"

Ludus 사용법

root@kitploit:~
ludus ansible role add -d ./ludus_crushftp_cve-2025-31161_sim
ludus range deploy -t user-defined-roles

테스트 시나리오

배포 후 침투 테스터는 다음을 수행합니다:

  1. CVE-2025-31161을 악용하여 crushadmin으로 인증 우회
  2. svc_fileprocessor 계정과 해당 데이터 파일 발견
  3. CrushFTP 인터페이스를 통해 sensitive_data_*.txt 파일 유출
  4. 지속성 설치 시도 (예: exfil_c2라는 서비스) — 5분마다 정리됨
  5. 정리를 피할 수 있는 지속성 방법을 찾거나, 교체 주기보다 빠르게 유출해야 함

라이선스

MIT

작성자 정보

이 역할은 rufflabs가 Ludus를 위해 만들었습니다.

도구 다운로드