CVE-2025-6264
वेलोसिरैप्टर में UpdateConfig आर्टिफैक्ट के माध्यम से विशेषाधिकार वृद्धि
- प्रकाशित
- 20 जून 2025
- अद्यतन
- 28 नव॰ 2025
- सीएनए असाइन करना
- rapid7
- साक्ष्य देखे गए
- 28 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:H/UI:N/S:C/C:L/I:L/A:Lकम · अगले 30 दिन
- प्रतिशत
- 61.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Velociraptor एंडपॉइंट्स से Artifacts में पैक किए गए VQL क्वेरीज़ के संग्रह की अनुमति देता है। इन artifacts का उपयोग कुछ भी करने के लिए किया जा सकता है और ये आमतौर पर उन्नत अनुमतियों के साथ चलते हैं। कुछ खतरनाक artifact तक पहुंच सीमित करने के लिए, Velociraptor उन्हें लॉन्च करने के लिए EXECVE जैसी उच्च अनुमतियों की आवश्यकता की अनुमति देता है। Admin.Client.UpdateClientConfig एक artifact है जिसका उपयोग क्लाइंट के कॉन्फ़िगरेशन को अपडेट करने के लिए किया जाता है। इस artifact ने कोई अतिरिक्त आवश्यक अनुमति लागू नहीं की, जिससे COLLECT_CLIENT अनुमतियों वाले उपयोगकर्ता (सामान्यतः "Investigator" भूमिका द्वारा दी गई) इसे एंडपॉइंट्स से एकत्र कर सकते हैं और कॉन्फ़िगरेशन अपडेट कर सकते हैं। इससे मनमाना कमांड निष्पादन और एंडपॉइंट पर कब्जा हो सकता है। इस भेद्यता का सफलतापूर्वक शोषण करने के लिए, उपयोगकर्ता के पास पहले से ही एंडपॉइंट से artifacts एकत्र करने की पहुंच होनी चाहिए (अर्थात COLLECT_CLIENT होना चाहिए, जो आमतौर पर "Investigator" भूमिका द्वारा दिया जाता है)।
स्रोत
1CVE-2025-6264 के लिए Velociraptor में प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो अनुमति जांच की कमी के माध्यम से विशेषाधिकार वृद्धि का प्रदर्शन करता है, ताकि एंडपॉइंट अधिग्रहण के लिए ग्राहकों को दुर्भावनापूर्ण सर्वर पर पुनर्निर्देशित किया जा सके।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।