Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
ludus_crushftp_cve-2025-31161_sim — Роль Ansible, которая имитирует реалистичный сценарий эксплуатации CrushFTP CVE-2025-31161 с ротацией файлов конфиденциальных данных и автоматической очисткой защитника для практики пентестинга. | Kitploit
Инструменты/GitHubGitHub/rufflabs/ludus_crushftp_cve-2025-31161_sim
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийCTFТестирование на ПроникновениеОбучение и ОбразованиеRed TeamingЛаборатории и Практика

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
GitHub
rufflabs/ludus_crushftp_cve-2025-31161_sim

ludus_crushftp_cve-2025-31161_sim

Роль Ansible, которая имитирует реалистичный сценарий эксплуатации CrushFTP CVE-2025-31161 с ротацией файлов конфиденциальных данных и автоматической очисткой защитника для практики пентестинга.

Репозиторий
1 месяц назадЕщё не проверено

Ansible Роль: Симуляция CrushFTP CVE-2025-31161 (Ludus)

Вспомогательная роль для ludus_crushftp_cve-2025-31161, добавляющая реалистичный сценарий поверх уязвимого экземпляра CrushFTP.

[!NOTE] Эта роль требует предварительного применения основной роли ludus_crushftp_cve-2025-31161.

Что делает

Симуляция бизнес-процесса — Создаёт учётную запись пользователя CrushFTP (svc_fileprocessor) с файлами конфиденциальных данных, которые обновляются каждые 2 минуты, предоставляя атакующему что-то ценное для эксфильтрации после эксплуатации обхода аутентификации.

Симуляция защиты — Запланированная задача выполняется каждые 5 минут, удаляя любые службы Windows, соответствующие exfil*, имитируя очистку EDR или защитника. Пентестерам необходимо обходить это для поддержания постоянства.

КомпонентИмяИнтервал
Скрипт очистки службInvoke-ServiceCleanup.ps1Каждые 5 мин
Скрипт ротации данныхInvoke-DataRotation.ps1Каждые 2 мин
Пользователь CrushFTPsvc_fileprocessor—
Запланированная задачаCrushFTP Service MonitorКаждые 5 мин
Запланированная задачаCrushFTP Data ProcessingКаждые 2 мин

Файлы данных

Скрипт ротации создаёт файлы с именем sensitive_data_<timestamp>.txt, содержащие заголовок CONFIDENTIAL и SHA256-хэш имени файла. Хранится максимум 5 файлов; самый старый удаляется при создании нового.

Требования

  • Сначала необходимо применить основную роль ludus_crushftp_cve-2025-31161 к той же виртуальной машине.
  • CrushFTP должен быть установлен, и служба должна быть запущена до выполнения этой роли.

Переменные роли

root@kitploit:~
# CrushFTP install dir (must match main role)
ludus_crushftp_sim_install_dir: "C:\\CrushFTP"

# Simulated business user
ludus_crushftp_sim_user: "svc_fileprocessor"
ludus_crushftp_sim_password: "Pr0c3ss!ng2024"

# Data directory and rotation settings
ludus_crushftp_sim_data_dir: "C:\\CrushFTP\\svc_fileprocessor_home"
ludus_crushftp_sim_max_files: 5
ludus_crushftp_sim_data_interval_minutes: 2

# Service cleanup settings
ludus_crushftp_sim_cleanup_interval_minutes: 5
ludus_crushftp_sim_exfil_pattern: "exfil*"

Зависимости

Должна выполняться после ludus_crushftp_cve-2025-31161.

Пример конфигурации диапазона Ludus

root@kitploit:~
ludus:
  - vm_name: "{{ range_id }}-crushftp"
    hostname: "{{ range_id }}-CRUSH"
    template: win2022-server-x64-template
    vlan: 20
    ip_last_octet: 10
    ram_gb: 4
    cpus: 2
    windows:
      sysprep: true
    roles:
      - ludus_crushftp_cve-2025-31161
      - ludus_crushftp_cve-2025-31161_sim
    role_vars:
      ludus_crushftp_admin_password: "CrushAdmin123!"
      ludus_crushftp_sim_password: "Pr0c3ss!ng2024"

Использование Ludus

root@kitploit:~
ludus ansible role add -d ./ludus_crushftp_cve-2025-31161_sim
ludus range deploy -t user-defined-roles

Сценарий тестирования

После развёртывания пентестер будет:

  1. Эксплуатировать CVE-2025-31161 для обхода аутентификации как crushadmin
  2. Обнаружить учётную запись svc_fileprocessor и её файлы данных
  3. Эксфильтровать файлы sensitive_data_*.txt через интерфейс CrushFTP
  4. Попытаться установить постоянство (например, службу с именем exfil_c2) — которая очищается каждые 5 минут
  5. Необходимо найти метод постоянства, переживающий очистку, или эксфильтровать быстрее окна ротации

Лицензия

MIT

Информация об авторах

Эта роль создана rufflabs для Ludus.

Скачать инструмент