
Роль Ansible для развёртывания уязвимого экземпляра CrushFTP 10.8.0 на Windows с целью авторизованного тестирования на проникновение обхода аутентификации CVE-2025-31161.
Ansible Role, который разворачивает уязвимый экземпляр CrushFTP 10.8.0 на Windows для авторизованного пентеста CVE-2025-31161 (обход аутентификации).
Уязвимый бинарник CrushFTP размещён в rufflabs/crushftp_cve-2025-31161 и загружается автоматически при развёртывании. Если этот репозиторий недоступен, роль переключается на загрузку напрямую из Docker Hub.
[!WARNING] Эта роль разворачивает намеренно уязвимое приложение. Используйте только в изолированных лабораторных средах. Не открывайте доступ в ненадёжные сети.
api.adoptium.net при первом развёртывании (после этого файлы кэшируются).Доступные переменные перечислены ниже вместе со значениями по умолчанию (см. defaults/main.yml):
# GitHub Release URL for the vulnerable CrushFTP build
ludus_crushftp_download_url: "https://github.com/rufflabs/crushftp_cve-2025-31161/releases/download/v10.8.0_4/CrushFTP10_10.8.0_4.zip"
# Fall back to Docker Hub if GitHub download fails
ludus_crushftp_fallback_to_docker: true
# Installation path on the Windows target
ludus_crushftp_install_dir: "C:\\CrushFTP"
# Admin account (default exploit target for CVE-2025-31161)
ludus_crushftp_admin_user: "crushadmin"
ludus_crushftp_admin_password: "CrushAdmin123!"
# Windows service settings
ludus_crushftp_service_name: "CrushFTP"
ludus_crushftp_service_start_mode: auto
# Network ports
ludus_crushftp_http_port: 8080
ludus_crushftp_https_port: 443
# Create Windows Firewall allow rules
ludus_crushftp_configure_firewall: true
Нет.
ludus:
- vm_name: "{{ range_id }}-crushftp"
hostname: "{{ range_id }}-CRUSH"
template: win2022-server-x64-template
vlan: 20
ip_last_octet: 10
ram_gb: 4
cpus: 2
windows:
sysprep: true
roles:
- rufflabs.ludus_crushftp_cve_2025_31161
role_vars:
ludus_crushftp_admin_user: "crushadmin"
ludus_crushftp_admin_password: "CrushAdmin123!"
# Add the role
ludus ansible role add rufflabs.ludus_crushftp_cve_2025_31161
# Update your range config
ludus range config get > config.yml
# Edit config.yml to add the role (see example above)
ludus range config set -f config.yml
# Deploy (role only, if range is already up)
ludus range deploy -t user-defined-roles
- hosts: crushftp_hosts
roles:
- rufflabs.ludus_crushftp_cve_2025_31161
После развёртывания протестируйте с вашей атакующей VM:
# Nuclei detection
nuclei -u http://<target-ip>:8080 -t CVE-2025-2825.yaml
# Immersive Labs PoC (creates a backdoor admin account)
python3 cve-2025-31161.py \
--target_host http://<target-ip>:8080 \
--target_user crushadmin \
--new_user backdoor \
--password backdoor123
CrushFTP10_10.8.0_4.zip из GitHub Releases rufflabs/crushftp_cve-2025-31161 (если недоступен — через API реестра Docker Hub). Загружает Adoptium JDK 21. Всё кэшируется на хосте Ludus в /opt/ludus/resources/crushftp/.crushadmin, устанавливает службу Windows, задаёт JAVA_HOME и открывает порты в брандмауэре.| Repository | Purpose |
|---|---|
| rufflabs/crushftp_cve-2025-31161 | Размещает уязвимый бинарник CrushFTP как ассет GitHub Release |
| rufflabs/ludus_crushftp_cve-2025-31161 | Эта роль — автоматизация развёртывания через Ansible/Ludus |
MIT