Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
velociraptor_CVE-2025-6264_PoC — Exploit de prueba de concepto para CVE-2025-6264 en Velociraptor, que demuestra la escalada de privilegios mediante la ausencia de comprobaciones de permisos para redirigir a los clientes a un servidor malicioso y tomar el control del endpoint. | Kitploit
Herramientas/GitHubGitHub/mauzy0x00/velociraptor_cve-2025-6264_poc
Análisis de VulnerabilidadesExplotaciónPruebas de PenetraciónComando y ControlAprendizaje y EducaciónRed Teaming
GitHubmauzy0x00/velociraptor_cve-2025-6264_poc

velociraptor_CVE-2025-6264_PoC

Exploit de prueba de concepto para CVE-2025-6264 en Velociraptor, que demuestra la escalada de privilegios mediante la ausencia de comprobaciones de permisos para redirigir a los clientes a un servidor malicioso y tomar el control del endpoint.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
hace 3 mesesAún no revisado

CVE-2025-6264

DESCARGO DE RESPONSABILIDAD: Este es un proyecto de investigación educativa. Yo no descubrí esta vulnerabilidad. Este repositorio demuestra CVE-2025-6264 con fines de aprendizaje

  • Versiones afectadas anteriores a 0.74.3
  • Afecta a Windows, MacOS y Linux

Al artefacto Admin.Client.UpdateClientConfig le faltan comprobaciones de permisos. Los usuarios con el rol de Investigador (que tienen permiso COLLECT_CLIENT) pueden usarlo para actualizar configuraciones de clientes cuando no deberían poder hacerlo. Esto permite redirigir a los clientes a tu propio servidor malicioso de Velociraptor y tomar el control de los endpoints.

Artículo completo en mi blog: https://blog.mauzy.net/technology/rapid7-velociraptor-exploit-poc/

Script auxiliar de prueba de concepto

Este script está diseñado para ayudar en la explotación de este CVE. Lo hace de la siguiente manera:

  • Instala una versión definida de velociraptor
  • Configura el servidor velociraptor local
  • Agrega una cuenta de Administrador con las credenciales 'admin':'admin'
  • Genera una configuración de cliente con el certificado CA, el nonce y la dirección IP adecuada

La configuración de cliente generada está en formato YAML y está pensada para insertarse en el artefacto vulnerable Admin.Client.UpdateClientConfig usando un usuario con menos privilegios.

Después de ejecutar el script, el servidor malicioso del atacante queda a la espera de que los clientes se conecten. Una vez que se ejecuta UpdateClientConfig, los clientes volverán a generar sus claves y se conectarán a tu servidor en lugar del legítimo.

Cómo usar:

root@kitploit:~
chmod +x 2025-6264_setup.sh

sudo ./2025-6264_setup.sh

Si velociraptor ya está instalado en tu sistema, puedes generar un archivo de configuración:

root@kitploit:~
./2025-6264_setup.sh --client-only

Para desinstalar Velociraptor:

root@kitploit:~
sudo apt autoremove velociraptor-server
Descargar herramienta