Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
ludus_crushftp_cve-2025-31161 — 一个Ansible角色,用于在Windows上部署易受攻击的CrushFTP 10.8.0实例,以进行对CVE-2025-31161身份验证绕过漏洞的授权渗透测试。 | Kitploit
工具/GitHubGitHub/rufflabs/ludus_crushftp_cve-2025-31161
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育实验室与实践
GitHubrufflabs/ludus_crushftp_cve-2025-31161

ludus_crushftp_cve-2025-31161

一个Ansible角色,用于在Windows上部署易受攻击的CrushFTP 10.8.0实例,以进行对CVE-2025-31161身份验证绕过漏洞的授权渗透测试。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库
1个月前尚未审核

Ansible 角色:CrushFTP CVE-2025-31161(基于 Ludus)

一个 Ansible 角色,用于在 Windows 上为授权的渗透测试部署存在漏洞的 CrushFTP 10.8.0 实例,针对 CVE-2025-31161(身份验证绕过)。

存在漏洞的 CrushFTP 二进制文件托管在 rufflabs/crushftp_cve-2025-31161,并在部署时自动下载。如果该仓库不可用,角色将回退到直接从 Docker Hub 拉取。

[!WARNING] 此角色部署的是故意存在漏洞的应用程序。 仅在隔离的实验室环境中使用。不要暴露给不受信任的网络。

需求

  • 目标必须是启用 WinRM 的 Windows 虚拟机。
  • Ludus 主机在首次部署时需要出站 HTTPS 访问 GitHub 和 api.adoptium.net(之后文件会被缓存)。

角色变量

可用变量如下,以及默认值(参见 defaults/main.yml):

root@kitploit:~
# GitHub Release URL for the vulnerable CrushFTP build
ludus_crushftp_download_url: "https://github.com/rufflabs/crushftp_cve-2025-31161/releases/download/v10.8.0_4/CrushFTP10_10.8.0_4.zip"

# Fall back to Docker Hub if GitHub download fails
ludus_crushftp_fallback_to_docker: true

# Installation path on the Windows target
ludus_crushftp_install_dir: "C:\\CrushFTP"

# Admin account (default exploit target for CVE-2025-31161)
ludus_crushftp_admin_user: "crushadmin"
ludus_crushftp_admin_password: "CrushAdmin123!"

# Windows service settings
ludus_crushftp_service_name: "CrushFTP"
ludus_crushftp_service_start_mode: auto

# Network ports
ludus_crushftp_http_port: 8080
ludus_crushftp_https_port: 443

# Create Windows Firewall allow rules
ludus_crushftp_configure_firewall: true

依赖

无。

示例 Ludus Range 配置

root@kitploit:~
ludus:
  - vm_name: "{{ range_id }}-crushftp"
    hostname: "{{ range_id }}-CRUSH"
    template: win2022-server-x64-template
    vlan: 20
    ip_last_octet: 10
    ram_gb: 4
    cpus: 2
    windows:
      sysprep: true
    roles:
      - rufflabs.ludus_crushftp_cve_2025_31161
    role_vars:
      ludus_crushftp_admin_user: "crushadmin"
      ludus_crushftp_admin_password: "CrushAdmin123!"

Ludus 用法

root@kitploit:~
# Add the role
ludus ansible role add rufflabs.ludus_crushftp_cve_2025_31161

# Update your range config
ludus range config get > config.yml
# Edit config.yml to add the role (see example above)
ludus range config set -f config.yml

# Deploy (role only, if range is already up)
ludus range deploy -t user-defined-roles

示例独立 Playbook

root@kitploit:~
- hosts: crushftp_hosts
  roles:
    - rufflabs.ludus_crushftp_cve_2025_31161

测试漏洞利用

部署后,从您的攻击 VM 进行测试:

root@kitploit:~
# Nuclei detection
nuclei -u http://<target-ip>:8080 -t CVE-2025-2825.yaml

# Immersive Labs PoC (creates a backdoor admin account)
python3 cve-2025-31161.py \
  --target_host http://<target-ip>:8080 \
  --target_user crushadmin \
  --new_user backdoor \
  --password backdoor123

工作原理

  1. 下载 — 从 rufflabs/crushftp_cve-2025-31161 GitHub Releases 获取 CrushFTP10_10.8.0_4.zip(如果不可用则回退到 Docker Hub registry API)。下载 Adoptium JDK 21。两者都缓存在 Ludus 主机的 /opt/ludus/resources/crushftp/。
  2. 安装 — 将缓存文件复制到 Windows 目标,解压 CrushFTP 和 JDK。
  3. 配置 — 创建 crushadmin 账户,安装 Windows 服务,设置 JAVA_HOME,并开放防火墙端口。

相关仓库

仓库用途
rufflabs/crushftp_cve-2025-31161以 GitHub Release 资产的形式托管存在漏洞的 CrushFTP 二进制文件
rufflabs/ludus_crushftp_cve-2025-31161此角色 — 用于部署的 Ansible/Ludus 自动化

参考资料

  • NVD:CVE-2025-31161
  • ProjectDiscovery 分析文章
  • Huntress 分析文章
  • Exploit-DB PoC
  • Immersive Labs PoC

许可证

MIT

作者信息

此角色由 rufflabs 为 Ludus 创建。

下载工具