Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
ludus_crushftp_cve-2025-31161 — Ansible role que implanta uma instância vulnerável do CrushFTP 10.8.0 no Windows para testes de penetração autorizados do bypass de autenticação CVE-2025-31161. | Kitploit
Ferramentas/GitHubGitHub/rufflabs/ludus_crushftp_cve-2025-31161
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e EducaçãoLabs e Prática
GitHubrufflabs/ludus_crushftp_cve-2025-31161

ludus_crushftp_cve-2025-31161

Ansible role que implanta uma instância vulnerável do CrushFTP 10.8.0 no Windows para testes de penetração autorizados do bypass de autenticação CVE-2025-31161.

Ver Repositório
11há 3 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Função Ansible: CrushFTP CVE-2025-31161 (Ludus)

Uma Função Ansible que implanta uma instância vulnerável do CrushFTP 10.8.0 no Windows para testes de penetração autorizados da CVE-2025-31161 (bypass de autenticação).

O binário vulnerável do CrushFTP está hospedado em rufflabs/crushftp_cve-2025-31161 e é baixado automaticamente no momento da implantação. Se esse repositório estiver indisponível, a função recorrerá à extração diretamente do Docker Hub.

[!WARNING] Esta função implanta uma aplicação intencionalmente vulnerável. Use apenas em ambientes de laboratório isolados. Não exponha a redes não confiáveis.

Requisitos

  • O alvo deve ser uma VM Windows com WinRM habilitado.
  • O host Ludus precisa de HTTPS de saída para o GitHub e api.adoptium.net no primeiro deploy (os arquivos são armazenados em cache após isso).

Variáveis da Função

As variáveis disponíveis estão listadas abaixo, juntamente com os valores padrão (veja defaults/main.yml):

# GitHub Release URL for the vulnerable CrushFTP build
ludus_crushftp_download_url: "https://github.com/rufflabs/crushftp_cve-2025-31161/releases/download/v10.8.0_4/CrushFTP10_10.8.0_4.zip"

# Fall back to Docker Hub if GitHub download fails
ludus_crushftp_fallback_to_docker: true

# Installation path on the Windows target
ludus_crushftp_install_dir: "C:\\CrushFTP"

# Admin account (default exploit target for CVE-2025-31161)
ludus_crushftp_admin_user: "crushadmin"
ludus_crushftp_admin_password: "CrushAdmin123!"

# Windows service settings
ludus_crushftp_service_name: "CrushFTP"
ludus_crushftp_service_start_mode: auto

# Network ports
ludus_crushftp_http_port: 8080
ludus_crushftp_https_port: 443

# Create Windows Firewall allow rules
ludus_crushftp_configure_firewall: true

Dependências

Nenhuma.

Exemplo de Configuração de Range Ludus

ludus:
  - vm_name: "{{ range_id }}-crushftp"
    hostname: "{{ range_id }}-CRUSH"
    template: win2022-server-x64-template
    vlan: 20
    ip_last_octet: 10
    ram_gb: 4
    cpus: 2
    windows:
      sysprep: true
    roles:
      - rufflabs.ludus_crushftp_cve_2025_31161
    role_vars:
      ludus_crushftp_admin_user: "crushadmin"
      ludus_crushftp_admin_password: "CrushAdmin123!"

Uso do Ludus

# Add the role
ludus ansible role add rufflabs.ludus_crushftp_cve_2025_31161

# Update your range config
ludus range config get > config.yml
# Edit config.yml to add the role (see example above)
ludus range config set -f config.yml

# Deploy (role only, if range is already up)
ludus range deploy -t user-defined-roles

Exemplo de Playbook Autônomo

- hosts: crushftp_hosts
  roles:
    - rufflabs.ludus_crushftp_cve_2025_31161

Testando o Exploit

Uma vez implantado, teste a partir da sua VM de ataque:

# Nuclei detection
nuclei -u http://<target-ip>:8080 -t CVE-2025-2825.yaml

# Immersive Labs PoC (creates a backdoor admin account)
python3 cve-2025-31161.py \
  --target_host http://<target-ip>:8080 \
  --target_user crushadmin \
  --new_user backdoor \
  --password backdoor123

Como Funciona

  1. Download — Busca o CrushFTP10_10.8.0_4.zip do GitHub Releases rufflabs/crushftp_cve-2025-31161 (recorre à API do registro Docker Hub se indisponível). Baixa o Adoptium JDK 21. Ambos armazenados em cache no host Ludus em /opt/ludus/resources/crushftp/.
  2. Instalação — Copia os arquivos em cache para o alvo Windows, extrai o CrushFTP e o JDK.
  3. Configuração — Cria a conta crushadmin, instala o serviço Windows, define JAVA_HOME e abre portas no firewall.

Repositórios Relacionados

RepositórioFinalidade
rufflabs/crushftp_cve-2025-31161Hospeda o binário vulnerável do CrushFTP como um ativo do GitHub Release
rufflabs/ludus_crushftp_cve-2025-31161Esta função — automação Ansible/Ludus para implantação

Referências

  • NVD: CVE-2025-31161
  • Análise do ProjectDiscovery
  • Análise da Huntress
  • PoC do Exploit-DB
  • PoC dos Immersive Labs

Licença

MIT

Informações do Autor

Esta função foi criada por rufflabs, para Ludus.

Baixar ferramenta