Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
velociraptor_CVE-2025-6264_PoC — PoC-эксплойт для CVE-2025-6264 в Velociraptor, демонстрирующий повышение привилегий из-за отсутствия проверок разрешений, позволяющее перенаправлять клиентов на вредоносный сервер для захвата конечной точки. | Kitploit
Инструменты/GitHubGitHub/mauzy0x00/velociraptor_cve-2025-6264_poc
Анализ уязвимостейЭксплуатацияТестирование на ПроникновениеКомандование и УправлениеОбучение и ОбразованиеRed Teaming
GitHubmauzy0x00/velociraptor_cve-2025-6264_poc

velociraptor_CVE-2025-6264_PoC

PoC-эксплойт для CVE-2025-6264 в Velociraptor, демонстрирующий повышение привилегий из-за отсутствия проверок разрешений, позволяющее перенаправлять клиентов на вредоносный сервер для захвата конечной точки.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
3 месяцев назадЕщё не проверено

CVE-2025-6264

Дисклеймер: Это образовательный исследовательский проект. Я не обнаруживал эту уязвимость. Этот репозиторий демонстрирует CVE-2025-6264 в учебных целях

  • Затронуты версии до 0.74.3
  • Затрагивает Windows, macOS и Linux

Артефакт Admin.Client.UpdateClientConfig не содержит проверок разрешений. Пользователи с ролью Investigator (имеющие разрешение COLLECT_CLIENT) могут использовать его для обновления конфигураций клиентов, хотя не должны иметь такой возможности. Это позволяет перенаправлять клиентов на ваш собственный вредоносный сервер Velociraptor и получать контроль над конечными точками.

Полное описание в моём блоге: https://blog.mauzy.net/technology/rapid7-velociraptor-exploit-poc/

Вспомогательный скрипт Proof of Concept

Этот скрипт предназначен для помощи в эксплуатации данной CVE. Он делает это следующим образом:

  • Устанавливает указанную версию velociraptor
  • Настраивает локальный сервер velociraptor
  • Добавляет учётную запись администратора с учётными данными 'admin':'admin'
  • Выводит конфигурацию клиента с сертификатом CA, nonce и соответствующим IP-адресом

Выходная конфигурация клиента представлена в формате YAML и предназначена для вставки в уязвимый артефакт Admin.Client.UpdateClientConfig с использованием пользователя с меньшими привилегиями.

После запуска скрипта вредоносный сервер атакующего ожидает подключения клиентов. Как только будет выполнен UpdateClientConfig, клиенты сменят ключи и подключатся к вашему серверу вместо легитимного.

Как использовать:

root@kitploit:~
chmod +x 2025-6264_setup.sh

sudo ./2025-6264_setup.sh

Если velociraptor уже установлен в вашей системе, вы можете сгенерировать конфигурационный файл:

root@kitploit:~
./2025-6264_setup.sh --client-only

Чтобы удалить Velociraptor:

root@kitploit:~
sudo apt autoremove velociraptor-server
Скачать инструмент