Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

FeedsContatoPrivacidade© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
ludus_crushftp_cve-2025-31161_sim — # Função Ansible que simula um cenário realista de exploração do CrushFTP CVE-2025-31161, com rotação de arquivos de dados sensíveis e limpeza automatizada do defensor para prática de testes de penetração. | Kitploit
Ferramentas/GitHubGitHub/rufflabs/ludus_crushftp_cve-2025-31161_sim
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebCTFTestes de PenetraçãoAprendizado e EducaçãoRed TeamingLabs e Prática
GitHub
rufflabs/ludus_crushftp_cve-2025-31161_sim

ludus_crushftp_cve-2025-31161_sim

# Função Ansible que simula um cenário realista de exploração do CrushFTP CVE-2025-31161, com rotação de arquivos de dados sensíveis e limpeza automatizada do defensor para prática de testes de penetração.

Ver Repositório
101há 3 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Ansible Role: Simulação de CrushFTP CVE-2025-31161 (Ludus)

Role complementar para ludus_crushftp_cve-2025-31161 que adiciona uma camada de cenário realista sobre a instância vulnerável do CrushFTP.

[!NOTE] Esta role requer que a role principal ludus_crushftp_cve-2025-31161 seja aplicada primeiro.

O Que Ela Faz

Processo de Negócio Simulado — Cria uma conta de usuário no CrushFTP (svc_fileprocessor) com arquivos de dados confidenciais que são rotacionados a cada 2 minutos, dando ao atacante algo que valha a pena exfiltrar após explorar o bypass de autenticação.

Simulação de Defensor — Uma tarefa agendada é executada a cada 5 minutos e remove quaisquer serviços do Windows que correspondam a exfil*, simulando uma limpeza de EDR ou defensor. Os pentesters precisam contornar isso para manter a persistência.

ComponenteNomeIntervalo
Script de limpeza de serviçosInvoke-ServiceCleanup.ps1A cada 5 min
Script de rotação de dadosInvoke-DataRotation.ps1A cada 2 min
Usuário do CrushFTPsvc_fileprocessor—
Tarefa agendadaCrushFTP Service MonitorA cada 5 min
Tarefa agendadaCrushFTP Data ProcessingA cada 2 min

Arquivos de Dados

O script de rotação cria arquivos chamados sensitive_data_<timestamp>.txt contendo um cabeçalho CONFIDENTIAL e o hash SHA256 do nome do arquivo. No máximo 5 arquivos são mantidos; o mais antigo é excluído quando um novo é criado.

Requisitos

  • A role principal ludus_crushftp_cve-2025-31161 deve ser aplicada à mesma VM primeiro.
  • O CrushFTP deve estar instalado e o serviço em execução antes que esta role seja executada.

Variáveis da Role

# CrushFTP install dir (must match main role)
ludus_crushftp_sim_install_dir: "C:\\CrushFTP"

# Simulated business user
ludus_crushftp_sim_user: "svc_fileprocessor"
ludus_crushftp_sim_password: "Pr0c3ss!ng2024"

# Data directory and rotation settings
ludus_crushftp_sim_data_dir: "C:\\CrushFTP\\svc_fileprocessor_home"
ludus_crushftp_sim_max_files: 5
ludus_crushftp_sim_data_interval_minutes: 2

# Service cleanup settings
ludus_crushftp_sim_cleanup_interval_minutes: 5
ludus_crushftp_sim_exfil_pattern: "exfil*"

Dependências

Deve ser executada depois de ludus_crushftp_cve-2025-31161.

Exemplo de Configuração de Range do Ludus

ludus:
  - vm_name: "{{ range_id }}-crushftp"
    hostname: "{{ range_id }}-CRUSH"
    template: win2022-server-x64-template
    vlan: 20
    ip_last_octet: 10
    ram_gb: 4
    cpus: 2
    windows:
      sysprep: true
    roles:
      - ludus_crushftp_cve-2025-31161
      - ludus_crushftp_cve-2025-31161_sim
    role_vars:
      ludus_crushftp_admin_password: "CrushAdmin123!"
      ludus_crushftp_sim_password: "Pr0c3ss!ng2024"

Uso do Ludus

ludus ansible role add -d ./ludus_crushftp_cve-2025-31161_sim
ludus range deploy -t user-defined-roles

Cenário de Teste

Após a implantação, um pentester faria o seguinte:

  1. Explorar o CVE-2025-31161 para contornar a autenticação como crushadmin
  2. Descobrir a conta svc_fileprocessor e seus arquivos de dados
  3. Exfiltrar os arquivos sensitive_data_*.txt por meio da interface do CrushFTP
  4. Tentar instalar persistência (por exemplo, um serviço chamado exfil_c2) — que é removido a cada 5 minutos
  5. Encontrar um método de persistência que sobreviva à limpeza, ou exfiltrar mais rápido que a janela de rotação

Licença

MIT

Informações do Autor

Esta role foi criada por rufflabs, para Ludus.

Baixar ferramenta