Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
velociraptor_CVE-2025-6264_PoC — Proof-of-concept di exploit per CVE-2025-6264 in Velociraptor, che dimostra un'escalation dei privilegi tramite controlli di permessi mancanti per reindirizzare i client verso un server malevolo per la compromissione dell'endpoint. | Kitploit
Strumenti/GitHubGitHub/mauzy0x00/velociraptor_cve-2025-6264_poc
Analisi delle VulnerabilitàExploitPenetration TestingCommand and ControlApprendimento e FormazioneRed Teaming
GitHubmauzy0x00/velociraptor_cve-2025-6264_poc

velociraptor_CVE-2025-6264_PoC

Proof-of-concept di exploit per CVE-2025-6264 in Velociraptor, che dimostra un'escalation dei privilegi tramite controlli di permessi mancanti per reindirizzare i client verso un server malevolo per la compromissione dell'endpoint.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
3 mesi faNon ancora revisionato

CVE-2025-6264

DICHIARAZIONE DI NON RESPONSABILITÀ: Questo è un progetto di ricerca educativa. Non ho scoperto questa vulnerabilità. Questo repository mostra CVE-2025-6264 a scopo didattico.

  • Versioni interessate prima di 0.74.3
  • Interessa Windows, MacOS e Linux

L'artefatto Admin.Client.UpdateClientConfig non ha controlli di permessi. Gli utenti con il ruolo Investigator (che hanno il permesso COLLECT_CLIENT) possono usarlo per aggiornare le configurazioni dei client quando non dovrebbero essere in grado di farlo. Questo consente di reindirizzare i client verso il proprio server Velociraptor dannoso e prendere il controllo degli endpoint.

Articolo completo sul mio blog: https://blog.mauzy.net/technology/rapid7-velociraptor-exploit-poc/

Script di supporto Proof of Concept

Questo script è progettato per facilitare lo sfruttamento di questa CVE. Lo fa eseguendo le seguenti operazioni:

  • Installare una versione definita di velociraptor
  • Configurare il server velociraptor locale
  • Aggiungere un account Amministratore con le credenziali 'admin':'admin'
  • Produrre una configurazione client con il certificato CA, il nonce e l'indirizzo IP appropriato

La configurazione client prodotta è in formato YAML e deve essere inserita nell'artefatto vulnerabile Admin.Client.UpdateClientConfig utilizzando un utente con privilegi inferiori.

Dopo aver eseguito lo script, il server dannoso dell'attaccante è in ascolto per la connessione dei client. Una volta eseguito UpdateClientConfig, i client rigenereranno le chiavi e si connetteranno al tuo server invece che a quello legittimo.

Come usare:

root@kitploit:~
chmod +x 2025-6264_setup.sh

sudo ./2025-6264_setup.sh

Se velociraptor è già installato sul tuo sistema puoi generare un file di configurazione:

root@kitploit:~
./2025-6264_setup.sh --client-only

Per disinstallare Velociraptor:

root@kitploit:~
sudo apt autoremove velociraptor-server
Scarica lo strumento