Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
velociraptor_CVE-2025-6264_PoC — إثبات مفهوم لاستغلال CVE-2025-6264 في Velociraptor، يوضح تصعيد الامتيازات عبر فحص أذونات مفقود لإعادة توجيه العملاء إلى خادم ضار للاستيلاء على نقطة النهاية. | Kitploit
أدوات/GitHubGitHub/mauzy0x00/velociraptor_cve-2025-6264_poc
تحليل الثغرات الأمنيةالاستغلالاختبار الاختراقالقيادة والسيطرةالتعلم والتعليمالفريق الأحمر
GitHubmauzy0x00/velociraptor_cve-2025-6264_poc

velociraptor_CVE-2025-6264_PoC

إثبات مفهوم لاستغلال CVE-2025-6264 في Velociraptor، يوضح تصعيد الامتيازات عبر فحص أذونات مفقود لإعادة توجيه العملاء إلى خادم ضار للاستيلاء على نقطة النهاية.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
منذ 3 أشهرلم تتم المراجعة بعد

CVE-2025-6264

إخلاء مسؤولية: هذا مشروع بحث تعليمي. لم أكتشف هذه الثغرة. هذا المستودع يوضح CVE-2025-6264 لأغراض التعلم

  • الإصدارات المتأثرة قبل 0.74.3
  • يؤثر على ويندوز، ماك، ولينكس

الأداة Admin.Client.UpdateClientConfig تفتقر إلى فحوصات الأذونات. يمكن للمستخدمين الذين لديهم دور المحقق (الذين يمتلكون إذن COLLECT_CLIENT) استخدامها لتحديث إعدادات العميل بينما لا ينبغي لهم ذلك. هذا يسمح لك بتوجيه العملاء إلى خادم Velociraptor الخبيث الخاص بك والاستيلاء على نقاط النهاية.

شرح كامل على مدونتي: https://blog.mauzy.net/technology/rapid7-velociraptor-exploit-poc/

سكربت مساعد لإثبات المفهوم

هذا السكربت يهدف للمساعدة في استغلال هذه الثغرة. يقوم بذلك عن طريق القيام بالتالي:

  • تثبيت إصدار محدد من velociraptor
  • تكوين خادم velociraptor المحلي
  • إضافة حساب مسؤول ببيانات الاعتماد 'admin':'admin'
  • إخراج إعدادات العميل مع شهادة CA، nonce وعنوان IP المناسب

إعدادات العميل الناتجة تكون بصيغة YAML ويُقصد إدراجها في الأداة المعرضة للخطر Admin.Client.UpdateClientConfig باستخدام مستخدم بامتيازات أقل.

بعد تشغيل السكربت، يكون خادم المهاجم الخبيث في انتظار اتصال العملاء. بمجرد تشغيل UpdateClientConfig، سيعيد العملاء توليد المفاتيح ويتصلون بخادمك بدلاً من الخادم الشرعي.

كيفية الاستخدام:

root@kitploit:~
chmod +x 2025-6264_setup.sh

sudo ./2025-6264_setup.sh

إذا كان velociraptor مثبتًا بالفعل على نظامك، يمكنك إنشاء ملف إعدادات:

root@kitploit:~
./2025-6264_setup.sh --client-only

لإلغاء تثبيت Velociraptor:

root@kitploit:~
sudo apt autoremove velociraptor-server
تنزيل الأداة