Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
velociraptor_CVE-2025-6264_PoC — CVE-2025-6264 における Velociraptor の概念実証エクスプロイト。権限チェックの欠落を悪用した特権昇格により、クライアントを悪意のあるサーバーにリダイレクトし、エンドポイントを乗っ取ることを実証します。 | Kitploit
ツール/GitHubGitHub/mauzy0x00/velociraptor_cve-2025-6264_poc
脆弱性分析エクスプロイトペネトレーションテストコマンド&コントロール学習と教育レッドチーミング
GitHubmauzy0x00/velociraptor_cve-2025-6264_poc

velociraptor_CVE-2025-6264_PoC

CVE-2025-6264 における Velociraptor の概念実証エクスプロイト。権限チェックの欠落を悪用した特権昇格により、クライアントを悪意のあるサーバーにリダイレクトし、エンドポイントを乗っ取ることを実証します。

リポジトリを見る
334ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-6264

免責事項: これは教育目的の研究プロジェクトです。私はこの脆弱性を発見したわけではありません。このリポジトリは学習目的でCVE-2025-6264を実演しています。

  • 影響を受けるバージョン: 0.74.3 より前
  • 影響を受けるOS: Windows、MacOS、Linux

Admin.Client.UpdateClientConfig アーティファクトには権限チェックが欠落しています。Investigator ロール(COLLECT_CLIENT 権限を持つ)のユーザーは、本来更新できないはずのクライアント設定を更新するためにこれを使用できます。これにより、クライアントを自身の悪意のある Velociraptor サーバーにリダイレクトし、エンドポイントを乗っ取ることができます。

私のブログでの完全な解説: https://blog.mauzy.net/technology/rapid7-velociraptor-exploit-poc/

概念実証用ヘルパースクリプト

このスクリプトは、本CVEの悪用を支援することを目的としています。以下の手順を実行します。

  • 指定されたバージョンの velociraptor をインストール
  • ローカルの velociraptor サーバーを設定
  • 認証情報 'admin':'admin' を持つ管理者アカウントを追加
  • CA証明書、nonce、適切なIPアドレスを含むクライアント設定を出力

出力されるクライアント設定はYAML形式で、低権限ユーザーを使用して脆弱な Admin.Client.UpdateClientConfig アーティファクトに挿入することを意図しています。

スクリプト実行後、攻撃者の悪意あるサーバーがクライアントの接続を待ち受けます。UpdateClientConfig が実行されると、クライアントは鍵を再生成し、正当なサーバーではなく攻撃者のサーバーに接続するようになります。

使用方法:

root@kitploit:~
chmod +x 2025-6264_setup.sh

sudo ./2025-6264_setup.sh

システムに velociraptor が既にインストールされている場合は、設定ファイルのみを生成できます:

root@kitploit:~
./2025-6264_setup.sh --client-only

Velociraptor をアンインストールするには:

root@kitploit:~
sudo apt autoremove velociraptor-server
ツールをダウンロード