Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/mauzy0x00/velociraptor_cve-2025-6264_poc
Analyse des VulnérabilitésExploitationTests d'IntrusionCommandement et ContrôleApprentissage et ÉducationRed Teaming
GitHubmauzy0x00/velociraptor_cve-2025-6264_poc

velociraptor_CVE-2025-6264_PoC

Exploit de preuve de concept pour CVE-2025-6264 dans Velociraptor, démontrant une escalade de privilèges via des vérifications de permissions manquantes pour rediriger les clients vers un serveur malveillant en vue d'une prise de contrôle du point de terminaison.

Voir le dépôt
33il y a 4 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-6264

AVERTISSEMENT : Il s'agit d'un projet de recherche à but éducatif. Je n'ai pas découvert cette vulnérabilité. Ce dépôt démontre CVE-2025-6264 à des fins d'apprentissage.

  • Versions concernées avant 0.74.3
  • Concerne Windows, MacOS et Linux

L'artefact Admin.Client.UpdateClientConfig manque de contrôles de permissions. Les utilisateurs disposant du rôle d'Enquêteur (qui ont la permission COLLECT_CLIENT) peuvent l'utiliser pour mettre à jour les configurations client alors qu'ils ne le devraient pas. Cela permet de rediriger les clients vers votre propre serveur Velociraptor malveillant et de prendre le contrôle des terminaux.

Analyse complète sur mon blog : https://blog.mauzy.net/technology/rapid7-velociraptor-exploit-poc/

Script d'aide pour la preuve de concept

Ce script est destiné à faciliter l'exploitation de cette CVE. Pour ce faire, il effectue les opérations suivantes :

  • Installer une version définie de Velociraptor
  • Configurer le serveur Velociraptor local
  • Ajouter un compte Administrateur avec les identifiants 'admin':'admin'
  • Générer une configuration client contenant le certificat CA, le nonce et l'adresse IP appropriée

La configuration client générée est au format YAML et est destinée à être insérée dans l'artefact vulnérable Admin.Client.UpdateClientConfig en utilisant un utilisateur moins privilégié.

Après avoir exécuté le script, le serveur malveillant de l'attaquant écoute les connexions des clients. Une fois que UpdateClientConfig est exécuté, les clients se re‑authentifient et se connectent à votre serveur au lieu du serveur légitime.

Comment utiliser :

root@kitploit:~
chmod +x 2025-6264_setup.sh

sudo ./2025-6264_setup.sh

Si Velociraptor est déjà installé sur votre système, vous pouvez générer un fichier de configuration :

root@kitploit:~
./2025-6264_setup.sh --client-only

Pour désinstaller Velociraptor :

root@kitploit:~
sudo apt autoremove velociraptor-server
Télécharger l’outil