Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
velociraptor_CVE-2025-6264_PoC — Proof-of-Concept-Exploit für CVE-2025-6264 in Velociraptor, der eine Privilegieneskalation durch fehlende Berechtigungsprüfungen demonstriert, um Clients auf einen bösartigen Server umzuleiten und so den Endpunkt zu übernehmen. | Kitploit
Tools/GitHubGitHub/mauzy0x00/velociraptor_cve-2025-6264_poc
SchwachstellenanalyseExploitationPenetrationstestsCommand and ControlLernen & BildungRed Teaming
GitHubmauzy0x00/velociraptor_cve-2025-6264_poc

velociraptor_CVE-2025-6264_PoC

Proof-of-Concept-Exploit für CVE-2025-6264 in Velociraptor, der eine Privilegieneskalation durch fehlende Berechtigungsprüfungen demonstriert, um Clients auf einen bösartigen Server umzuleiten und so den Endpunkt zu übernehmen.

Repository anzeigen
33vor 4 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-6264

HAFTUNGSAUSSCHLUSS: Dies ist ein Forschungsprojekt zu Bildungszwecken. Ich habe diese Schwachstelle nicht entdeckt. Dieses Repository demonstriert CVE-2025-6264 zu Lernzwecken

  • Betroffene Versionen vor 0.74.3
  • Betrifft Windows, MacOS und Linux

Dem Artefakt Admin.Client.UpdateClientConfig fehlen Berechtigungsprüfungen. Benutzer mit der Rolle „Investigator“ (die über die Berechtigung COLLECT_CLIENT verfügen) können es verwenden, um Client-Konfigurationen zu aktualisieren, obwohl sie dazu nicht berechtigt sein sollten. Dadurch können Sie Clients auf Ihren eigenen bösartigen Velociraptor-Server umleiten und Endpunkte übernehmen.

Ausführlicher Artikel auf meinem Blog: https://blog.mauzy.net/technology/rapid7-velociraptor-exploit-poc/

Proof-of-Concept-Hilfsskript

Dieses Skript soll bei der Ausnutzung dieser CVE helfen. Es erreicht dies, indem es Folgendes tut:

  • Eine definierte Version von velociraptor installieren
  • Den lokalen velociraptor-Server konfigurieren
  • Ein Administratorkonto mit den Anmeldedaten 'admin':'admin' hinzufügen
  • Eine Client-Konfiguration mit dem CA-Zertifikat, der Nonce und der entsprechenden IP-Adresse ausgeben

Die ausgegebene Client-Konfiguration liegt im YAML-Format vor und soll mithilfe eines Benutzers mit geringeren Rechten in das anfällige Artefakt Admin.Client.UpdateClientConfig eingefügt werden.

Nach Ausführung des Skripts lauscht der bösartige Server des Angreifers auf Verbindungen der Clients. Sobald UpdateClientConfig ausgeführt wird, führen die Clients einen erneuten Schlüsselaustausch durch und verbinden sich mit Ihrem Server anstelle des legitimen.

Verwendung:

root@kitploit:~
chmod +x 2025-6264_setup.sh

sudo ./2025-6264_setup.sh

Wenn velociraptor bereits auf Ihrem System installiert ist, können Sie eine Konfigurationsdatei generieren:

root@kitploit:~
./2025-6264_setup.sh --client-only

Um Velociraptor zu deinstallieren:

root@kitploit:~
sudo apt autoremove velociraptor-server
Tool herunterladen