
CVE-2025-6264 के लिए Velociraptor में प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो अनुमति जांच की कमी के माध्यम से विशेषाधिकार वृद्धि का प्रदर्शन करता है, ताकि एंडपॉइंट अधिग्रहण के लिए ग्राहकों को दुर्भावनापूर्ण सर्वर पर पुनर्निर्देशित किया जा सके।
अस्वीकरण: यह एक शैक्षिक अनुसंधान परियोजना है। मैंने इस कमज़ोरी की खोज नहीं की थी। यह रिपॉजिटरी सीखने के उद्देश्यों के लिए CVE-2025-6264 का प्रदर्शन करती है।
Admin.Client.UpdateClientConfig आर्टिफैक्ट में अनुमति जाँच का अभाव है। इन्वेस्टिगेटर भूमिका वाले उपयोगकर्ता (जिनके पास COLLECT_CLIENT अनुमति है) इसका उपयोग क्लाइंट कॉन्फ़िग को अपडेट करने के लिए कर सकते हैं, जबकि उन्हें ऐसा नहीं करना चाहिए। यह आपको क्लाइंट को अपने दुर्भावनापूर्ण वेलोसिरैप्टर सर्वर पर रीडायरेक्ट करने और एंडपॉइंट पर कब्जा करने देता है।
मेरे ब्लॉग पर पूरा लेख: https://blog.mauzy.net/technology/rapid7-velociraptor-exploit-poc/
यह स्क्रिप्ट इस CVE के शोषण में सहायता के लिए है। यह निम्नलिखित कार्य करती है:
आउटपुट क्लाइंट कॉन्फ़िगरेशन YAML प्रारूप में है और इसे कम विशेषाधिकार प्राप्त उपयोगकर्ता का उपयोग करके कमज़ोर Admin.Client.UpdateClientConfig आर्टिफैक्ट में डाला जाना है।
स्क्रिप्ट चलाने के बाद, हमलावर का दुर्भावनापूर्ण सर्वर क्लाइंट के कनेक्ट होने की प्रतीक्षा कर रहा है। एक बार UpdateClientConfig चलाने पर, क्लाइंट फिर से की-रिकी करेंगे और वैध सर्वर के बजाय आपके सर्वर से कनेक्ट होंगे।
उपयोग कैसे करें:
chmod +x 2025-6264_setup.sh
sudo ./2025-6264_setup.sh
यदि आपके सिस्टम पर वेलोसिरैप्टर पहले से स्थापित है, तो आप एक कॉन्फ़िगरेशन फ़ाइल उत्पन्न कर सकते हैं:
./2025-6264_setup.sh --client-only
वेलोसिरैप्टर को अनइंस्टॉल करने के लिए:
sudo apt autoremove velociraptor-server