Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
velociraptor_CVE-2025-6264_PoC — CVE-2025-6264 के लिए Velociraptor में प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो अनुमति जांच की कमी के माध्यम से विशेषाधिकार वृद्धि का प्रदर्शन करता है, ताकि एंडपॉइंट अधिग्रहण के लिए ग्राहकों को दुर्भावनापूर्ण सर्वर पर पुनर्निर्देशित किया जा सके। | Kitploit
उपकरण/GitHubGitHub/mauzy0x00/velociraptor_cve-2025-6264_poc
भेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोललर्निंग और शिक्षारेड टीमिंग
GitHubmauzy0x00/velociraptor_cve-2025-6264_poc

velociraptor_CVE-2025-6264_PoC

CVE-2025-6264 के लिए Velociraptor में प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो अनुमति जांच की कमी के माध्यम से विशेषाधिकार वृद्धि का प्रदर्शन करता है, ताकि एंडपॉइंट अधिग्रहण के लिए ग्राहकों को दुर्भावनापूर्ण सर्वर पर पुनर्निर्देशित किया जा सके।

रिपॉजिटरी देखें
334 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-6264

अस्वीकरण: यह एक शैक्षिक अनुसंधान परियोजना है। मैंने इस कमज़ोरी की खोज नहीं की थी। यह रिपॉजिटरी सीखने के उद्देश्यों के लिए CVE-2025-6264 का प्रदर्शन करती है।

  • प्रभावित संस्करण 0.74.3 से पहले
  • विंडोज, मैकओएस और लिनक्स को प्रभावित करता है

Admin.Client.UpdateClientConfig आर्टिफैक्ट में अनुमति जाँच का अभाव है। इन्वेस्टिगेटर भूमिका वाले उपयोगकर्ता (जिनके पास COLLECT_CLIENT अनुमति है) इसका उपयोग क्लाइंट कॉन्फ़िग को अपडेट करने के लिए कर सकते हैं, जबकि उन्हें ऐसा नहीं करना चाहिए। यह आपको क्लाइंट को अपने दुर्भावनापूर्ण वेलोसिरैप्टर सर्वर पर रीडायरेक्ट करने और एंडपॉइंट पर कब्जा करने देता है।

मेरे ब्लॉग पर पूरा लेख: https://blog.mauzy.net/technology/rapid7-velociraptor-exploit-poc/

प्रूफ ऑफ कॉन्सेप्ट हेल्पर स्क्रिप्ट

यह स्क्रिप्ट इस CVE के शोषण में सहायता के लिए है। यह निम्नलिखित कार्य करती है:

  • वेलोसिरैप्टर के एक परिभाषित संस्करण को स्थापित करना
  • स्थानीय वेलोसिरैप्टर सर्वर को कॉन्फ़िगर करना
  • क्रेडेंशियल 'admin':'admin' के साथ एक व्यवस्थापक खाता जोड़ना
  • CA प्रमाणपत्र, नॉन्स और उपयुक्त IP पते के साथ एक क्लाइंट कॉन्फ़िगरेशन आउटपुट करना

आउटपुट क्लाइंट कॉन्फ़िगरेशन YAML प्रारूप में है और इसे कम विशेषाधिकार प्राप्त उपयोगकर्ता का उपयोग करके कमज़ोर Admin.Client.UpdateClientConfig आर्टिफैक्ट में डाला जाना है।

स्क्रिप्ट चलाने के बाद, हमलावर का दुर्भावनापूर्ण सर्वर क्लाइंट के कनेक्ट होने की प्रतीक्षा कर रहा है। एक बार UpdateClientConfig चलाने पर, क्लाइंट फिर से की-रिकी करेंगे और वैध सर्वर के बजाय आपके सर्वर से कनेक्ट होंगे।

उपयोग कैसे करें:

root@kitploit:~
chmod +x 2025-6264_setup.sh

sudo ./2025-6264_setup.sh

यदि आपके सिस्टम पर वेलोसिरैप्टर पहले से स्थापित है, तो आप एक कॉन्फ़िगरेशन फ़ाइल उत्पन्न कर सकते हैं:

root@kitploit:~
./2025-6264_setup.sh --client-only

वेलोसिरैप्टर को अनइंस्टॉल करने के लिए:

root@kitploit:~
sudo apt autoremove velociraptor-server
टूल डाउनलोड करें