Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
ludus_crushftp_cve-2025-31161 — Роль Ansible для развёртывания уязвимого экземпляра CrushFTP 10.8.0 на Windows с целью авторизованного тестирования на проникновение обхода аутентификации CVE-2025-31161. | Kitploit
Инструменты/GitHubGitHub/rufflabs/ludus_crushftp_cve-2025-31161
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и ОбразованиеЛаборатории и Практика
GitHubrufflabs/ludus_crushftp_cve-2025-31161

ludus_crushftp_cve-2025-31161

Роль Ansible для развёртывания уязвимого экземпляра CrushFTP 10.8.0 на Windows с целью авторизованного тестирования на проникновение обхода аутентификации CVE-2025-31161.

Репозиторий
32 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Ansible Role: CrushFTP CVE-2025-31161 (Ludus)

Ansible Role, который разворачивает уязвимый экземпляр CrushFTP 10.8.0 на Windows для авторизованного пентеста CVE-2025-31161 (обход аутентификации).

Уязвимый бинарник CrushFTP размещён в rufflabs/crushftp_cve-2025-31161 и загружается автоматически при развёртывании. Если этот репозиторий недоступен, роль переключается на загрузку напрямую из Docker Hub.

[!WARNING] Эта роль разворачивает намеренно уязвимое приложение. Используйте только в изолированных лабораторных средах. Не открывайте доступ в ненадёжные сети.

Requirements

  • Целевая система должна быть Windows VM с включённым WinRM.
  • Хост Ludus должен иметь исходящий доступ по HTTPS к GitHub и api.adoptium.net при первом развёртывании (после этого файлы кэшируются).

Role Variables

Доступные переменные перечислены ниже вместе со значениями по умолчанию (см. defaults/main.yml):

root@kitploit:~
# GitHub Release URL for the vulnerable CrushFTP build
ludus_crushftp_download_url: "https://github.com/rufflabs/crushftp_cve-2025-31161/releases/download/v10.8.0_4/CrushFTP10_10.8.0_4.zip"

# Fall back to Docker Hub if GitHub download fails
ludus_crushftp_fallback_to_docker: true

# Installation path on the Windows target
ludus_crushftp_install_dir: "C:\\CrushFTP"

# Admin account (default exploit target for CVE-2025-31161)
ludus_crushftp_admin_user: "crushadmin"
ludus_crushftp_admin_password: "CrushAdmin123!"

# Windows service settings
ludus_crushftp_service_name: "CrushFTP"
ludus_crushftp_service_start_mode: auto

# Network ports
ludus_crushftp_http_port: 8080
ludus_crushftp_https_port: 443

# Create Windows Firewall allow rules
ludus_crushftp_configure_firewall: true

Dependencies

Нет.

Example Ludus Range Config

root@kitploit:~
ludus:
  - vm_name: "{{ range_id }}-crushftp"
    hostname: "{{ range_id }}-CRUSH"
    template: win2022-server-x64-template
    vlan: 20
    ip_last_octet: 10
    ram_gb: 4
    cpus: 2
    windows:
      sysprep: true
    roles:
      - rufflabs.ludus_crushftp_cve_2025_31161
    role_vars:
      ludus_crushftp_admin_user: "crushadmin"
      ludus_crushftp_admin_password: "CrushAdmin123!"

Ludus Usage

root@kitploit:~
# Add the role
ludus ansible role add rufflabs.ludus_crushftp_cve_2025_31161

# Update your range config
ludus range config get > config.yml
# Edit config.yml to add the role (see example above)
ludus range config set -f config.yml

# Deploy (role only, if range is already up)
ludus range deploy -t user-defined-roles

Example Standalone Playbook

root@kitploit:~
- hosts: crushftp_hosts
  roles:
    - rufflabs.ludus_crushftp_cve_2025_31161

Testing the Exploit

После развёртывания протестируйте с вашей атакующей VM:

root@kitploit:~
# Nuclei detection
nuclei -u http://<target-ip>:8080 -t CVE-2025-2825.yaml

# Immersive Labs PoC (creates a backdoor admin account)
python3 cve-2025-31161.py \
  --target_host http://<target-ip>:8080 \
  --target_user crushadmin \
  --new_user backdoor \
  --password backdoor123

How It Works

  1. Download — Загружает CrushFTP10_10.8.0_4.zip из GitHub Releases rufflabs/crushftp_cve-2025-31161 (если недоступен — через API реестра Docker Hub). Загружает Adoptium JDK 21. Всё кэшируется на хосте Ludus в /opt/ludus/resources/crushftp/.
  2. Install — Копирует кэшированные файлы на целевой Windows-хост, распаковывает CrushFTP и JDK.
  3. Configure — Создаёт учётную запись crushadmin, устанавливает службу Windows, задаёт JAVA_HOME и открывает порты в брандмауэре.

Related Repositories

RepositoryPurpose
rufflabs/crushftp_cve-2025-31161Размещает уязвимый бинарник CrushFTP как ассет GitHub Release
rufflabs/ludus_crushftp_cve-2025-31161Эта роль — автоматизация развёртывания через Ansible/Ludus

References

  • NVD: CVE-2025-31161
  • ProjectDiscovery Writeup
  • Huntress Analysis
  • Exploit-DB PoC
  • Immersive Labs PoC

License

MIT

Author Information

Эта роль создана rufflabs для Ludus.

Скачать инструмент