Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
velociraptor_CVE-2025-6264_PoC — CVE-2025-6264(Velociraptor)的概念验证漏洞利用程序,演示了如何利用缺失的权限检查实现权限提升,将客户端重定向至恶意服务器,从而接管端点。 | Kitploit
工具/GitHubGitHub/mauzy0x00/velociraptor_cve-2025-6264_poc
漏洞分析漏洞利用渗透测试命令与控制学习与教育红队
GitHubmauzy0x00/velociraptor_cve-2025-6264_poc

velociraptor_CVE-2025-6264_PoC

CVE-2025-6264(Velociraptor)的概念验证漏洞利用程序,演示了如何利用缺失的权限检查实现权限提升,将客户端重定向至恶意服务器,从而接管端点。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库
3个月前尚未审核

CVE-2025-6264

免责声明: 这是一个教育研究项目。我并非此漏洞的发现者。本仓库演示 CVE-2025-6264,仅供学习目的。

  • 受影响版本:0.74.3 之前
  • 影响 Windows、MacOS 和 Linux

Admin.Client.UpdateClientConfig 工件缺少权限检查。具有 Investigator 角色(拥有 COLLECT_CLIENT 权限)的用户可以使用它来更新客户端配置,尽管他们本不应被允许这样做。这使你可以将客户端重定向到你自己的恶意 Velociraptor 服务器,并接管端点。

完整分析见我博客:https://blog.mauzy.net/technology/rapid7-velociraptor-exploit-poc/

概念验证辅助脚本

该脚本旨在辅助利用此 CVE。它通过以下方式实现:

  • 安装指定版本的 Velociraptor
  • 配置本地 Velociraptor 服务器
  • 添加一个管理员账户,凭据为 'admin':'admin'
  • 输出包含 CA 证书、nonce 和相应 IP 地址的客户端配置

输出的客户端配置采用 YAML 格式,旨在由低权限用户插入到存在漏洞的 Admin.Client.UpdateClientConfig 工件中。

运行脚本后,攻击者的恶意服务器会监听客户端连接。一旦执行 UpdateClientConfig,客户端将重新生成密钥并连接到你的服务器,而不是合法服务器。

使用方法:

root@kitploit:~
chmod +x 2025-6264_setup.sh

sudo ./2025-6264_setup.sh

如果你的系统上已安装 Velociraptor,则可以生成配置文件:

root@kitploit:~
./2025-6264_setup.sh --client-only

要卸载 Velociraptor:

root@kitploit:~
sudo apt autoremove velociraptor-server
下载工具