Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
ludus_crushftp_cve-2025-31161_sim | Kitploit
工具/GitHubGitHub/rufflabs/ludus_crushftp_cve-2025-31161_sim
漏洞分析漏洞利用Web应用程序漏洞利用CTF渗透测试学习与教育红队实验室与实践
GitHub

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
rufflabs/ludus_crushftp_cve-2025-31161_sim

ludus_crushftp_cve-2025-31161_sim

查看仓库
1个月前尚未审核

Ansible 角色:CrushFTP CVE-2025-31161 模拟 (Ludus)

用于 ludus_crushftp_cve-2025-31161 的配套角色,在有漏洞的 CrushFTP 实例之上增加一层真实的场景模拟。

[!NOTE] 此角色需要先应用主角色 ludus_crushftp_cve-2025-31161。

功能简介

模拟业务流程 — 创建一个 CrushFTP 用户账户(svc_fileprocessor),其中包含每 2 分钟轮换一次的敏感数据文件,让攻击者在利用身份验证绕过后有值得窃取的数据。

防御者模拟 — 一个计划任务每 5 分钟运行一次,删除任何匹配 exfil* 的 Windows 服务,模拟 EDR 或防御者的清理行为。渗透测试人员必须绕过这一机制才能维持持久化。

组件名称间隔
服务清理脚本Invoke-ServiceCleanup.ps1每 5 分钟
数据轮换脚本Invoke-DataRotation.ps1每 2 分钟
CrushFTP 用户svc_fileprocessor—
计划任务CrushFTP Service Monitor每 5 分钟
计划任务CrushFTP Data Processing每 2 分钟

数据文件

轮换脚本会创建名为 sensitive_data_<timestamp>.txt 的文件,其中包含 CONFIDENTIAL 头部以及文件名的 SHA256 哈希。最多保留 5 个文件;当创建新文件时,最旧的文件会被删除。

要求

  • 必须先在同一个 VM 上应用主角色 ludus_crushftp_cve-2025-31161。
  • 在此角色执行前,必须已安装 CrushFTP 且服务正在运行。

角色变量

root@kitploit:~
# CrushFTP install dir (must match main role)
ludus_crushftp_sim_install_dir: "C:\\CrushFTP"

# Simulated business user
ludus_crushftp_sim_user: "svc_fileprocessor"
ludus_crushftp_sim_password: "Pr0c3ss!ng2024"

# Data directory and rotation settings
ludus_crushftp_sim_data_dir: "C:\\CrushFTP\\svc_fileprocessor_home"
ludus_crushftp_sim_max_files: 5
ludus_crushftp_sim_data_interval_minutes: 2

# Service cleanup settings
ludus_crushftp_sim_cleanup_interval_minutes: 5
ludus_crushftp_sim_exfil_pattern: "exfil*"

依赖项

必须在 ludus_crushftp_cve-2025-31161 之后运行。

Ludus 范围配置示例

root@kitploit:~
ludus:
  - vm_name: "{{ range_id }}-crushftp"
    hostname: "{{ range_id }}-CRUSH"
    template: win2022-server-x64-template
    vlan: 20
    ip_last_octet: 10
    ram_gb: 4
    cpus: 2
    windows:
      sysprep: true
    roles:
      - ludus_crushftp_cve-2025-31161
      - ludus_crushftp_cve-2025-31161_sim
    role_vars:
      ludus_crushftp_admin_password: "CrushAdmin123!"
      ludus_crushftp_sim_password: "Pr0c3ss!ng2024"

Ludus 用法

root@kitploit:~
ludus ansible role add -d ./ludus_crushftp_cve-2025-31161_sim
ludus range deploy -t user-defined-roles

测试场景

部署后,渗透测试人员通常会:

  1. 利用 CVE-2025-31161 以 crushadmin 身份绕过身份验证
  2. 发现 svc_fileprocessor 账户及其数据文件
  3. 通过 CrushFTP 界面窃取 sensitive_data_*.txt 文件
  4. 尝试安装持久化机制(例如名为 exfil_c2 的服务)——该服务每 5 分钟会被清理一次
  5. 需要找到一种能躲过清理的持久化方法,或者以比轮换间隔更快的速度完成数据窃取

许可证

MIT

作者信息

该角色由 rufflabs 为 Ludus 创建。

下载工具