Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
brokeCLAUDIA — CVE-2025-41090 (brokeCLAUDIA): تحكم دخول مكسور في microCLAUDIA، منصة مكافحة الفدية من CCN-CERT. | Kitploit
أدوات/GitHubGitHub/themalwareguardian/brokeclaudia
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار أمان APIاختبار الاختراقالتعلم والتعليم
GitHubthemalwareguardian/brokeclaudia

brokeCLAUDIA

CVE-2025-41090 (brokeCLAUDIA): تحكم دخول مكسور في microCLAUDIA، منصة مكافحة الفدية من CCN-CERT.

عرض المستودع
33منذ 9 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
الموقع الإلكتروني

🔓 brokeCLAUDIA - CVE-2025-41090

CVE-2025-41090 - ثغرة التحكم في الوصول المعطل في microCLAUDIA




📑 جدول المحتويات

  • ما هو microCLAUDIA؟
  • الثغرة (CVE-2025-41090)
  • 📂
    • الإفصاح العام
    • CWE
    • التحكم في الوصول المعطل
    • المعالجة
    • العرض التقديمي
  • الاستغلال
  • 📂
    • نظرة عامة
    • المتطلبات
    • التثبيت
    • الاستخدام
  • ملاحظات
  • المراجع



🧠 ما هو microCLAUDIA

microCLAUDIA هي إمكانية تعتمد على محرك CLAUDIA توفر الحماية ضد أكواد برامج الفدية الضارة لأجهزة المؤسسة. ويتم ذلك باستخدام وكيل خفيف لأنظمة Windows يتولى نشر وتنفيذ اللقاحات.

يتيح اتصال الوكيل بـ خدمة microCLAUDIA المركزية الموجودة في سحابة CCN-CERT تنزيل وتنفيذ اللقاحات التي قامت المؤسسة بتكوينها لأجهزتها. بمجرد التنزيل، لا يحتاج الوكيل إلى اتصال بالسحابة لتنفيذه أو إلى خدمة مركزية أو خادم مثبت في المؤسسة. كما تقدم الخدمة تحديثًا تلقائيًا لهذه اللقاحات لتغطية التكيفات مع طرق تشغيل برامج الفدية الجديدة.

من ناحية أخرى، يدير CCN-CERT الخدمة المركزية في سحابته وهو مسؤول عن توليد لقاحات جديدة، مما يسمح للجهة بالوصول إلى هذه الخدمة وبالتالي مراجعة الحالة العامة لتطعيم أجهزتها وحتى تكوين تطبيقه.

يمكن نشر microCLAUDIA من أي أداة لإدارة توزيع البرامج أو من خلال سياسات Windows. كما أنها لا تحتاج إلى تعديلات إضافية في شبكة المؤسسة.




🐞 الثغرة (CVE-2025-41090)

📬 الإفصاح العام

https://www.cve.org/CVERecord?id=CVE-2025-41090


https://www.incibe.es/en/incibe-cert/notices/aviso/improper-access-control-ccn-cert-microclaudia

🧩 CWE

https://cwe.mitre.org/data/definitions/306.html

تنزيل الأداة
🚫 التحكم في الوصول المعطل

توجد ثغرات التحكم في الوصول المعطل عندما يتمكن المستخدم من الوصول إلى الموارد أو تنفيذ إجراءات لا يُفترض أن يكون قادرًا عليها.

في الإصدار 3.2.0 والإصدارات السابقة من microCLAUDIA، توجد ثغرة في التحكم في الوصول المعطل (brokeCLAUDIA) تسمح لمهاجم حصل مسبقًا على صلاحية وصول إلى حساب ما، بالوصول إلى بيانات من مؤسسات أخرى غير مرتبطة بهذا المستخدم أو تعديلها.

بعبارة أخرى، يمكن للمهاجم التلاعب بمعلومات مؤسسات لا ترتبط مباشرة بالحساب المخترق.

لاستغلال هذه الثغرة بنجاح، من الضروري فهم الجوانب الرئيسية التالية:

  • يحتاج المهاجم إلى الحصول على معرفات تلك المؤسسات لتنفيذ الإجراءات غير المصرح بها.
  • توجد الثغرة فقط عند تقديم الطلبات عبر واجهة API، وليس من خلال الواجهة الإلكترونية.
  • تنتقل المعرفات المستخدمة في طلبات الويب في عنوان URL، مما يشكل خطرًا إذا تمكن المهاجم من الوصول إلى المعرفات من خلال تفريغ سجل جهاز تم اختراقه.
  • يمنح دور المدير القدرة على تعديل البيانات (تفعيل/إلغاء تفعيل اللقاحات، تثبيت/إلغاء تثبيت الوكلاء، إلخ).

🛠️ المعالجة

لمعالجة ثغرة التحكم في الوصول المعطل المحددة في microCLAUDIA، من الضروري تنفيذ عدة إجراءات رئيسية. أولاً وقبل كل شيء، من الضروري تعزيز ضوابط API لمنع الوصول غير المصرح به إلى المعلومات. تنفيذ فحوصات لضمان تقييد الوصول المباشر إلى البيانات، وفرض عمليات تحقق لتأكيد ارتباط المستخدم بالمؤسسة قبل منح الوصول.

علاوة على ذلك، من الضروري معالجة المخاوف الأمنية المحددة المتعلقة بنقل المعرفات في طلبات GET. يتضمن ذلك ضمان عدم نقل المعرفات الحيوية للوظيفة الرئيسية بطريقة تعرضها للخطر. يُوصى بشدة باعتماد طرق نقل آمنة لتعزيز هذا الجانب في البنية الأمنية لـ microCLAUDIA.

من خلال التنفيذ الدقيق لهذه الإجراءات، يمكن التخفيف بفعالية من ثغرة التحكم في الوصول المعطل المحددة في microCLAUDIA. يشكل الجمع بين ضوابط API المحسّنة وممارسات نقل البيانات الآمنة دفاعًا قويًا، مما يقلل بشكل كبير من خطر الوصول غير المصرح به والتلاعب بالمعلومات الحساسة.

🖥️ العرض التقديمي

يمكنك العثور على مواد العرض التقديمي الأصلية أدناه:

  • PowerPoint
  • PDF




💥 الاستغلال

🧾 نظرة عامة

برنامج نصي بلغة Python تم تطويره خصيصًا لاكتشاف وجود ثغرة التحكم في الوصول المعطل في microCLAUDIA.

📦 المتطلبات

  • حساب microCLAUDIA (البريد الإلكتروني وكلمة المرور)
  • Python3

🧰 التثبيت

root@kitploit:~
git clone https://github.com/TheMalwareGuardian/brokeCLAUDIA
cd brokeCLAUDIA
python -m venv venv
pip3 install -r requirements.txt
source venv/bin/activate or venv\Scripts\activate

▶️ الاستخدام

root@kitploit:~
python main.py

شاهد الأداة أثناء العمل هنا: 📺 عرض توضيحي




🗒️ ملاحظات

  • من المهم ملاحظة أن أول تحديد لهذه الثغرة، أو على الأقل وقت إنشاء المستودع، يعود إلى الإصدار 2.16.3.
  • تم إرسال التقرير الأولي حول وجود هذه الثغرة إلى حساب الحوادث التابع للمركز الوطني للاستخبارات (CCN)، [email protected]، يوم الاثنين 11 مارس 2024 الساعة 5:54 مساءً.
  • تم استخدام الأداة/البرنامج النصي آخر مرة في مارس 2024 للتحقق من وجود الثغرة، وتحديدًا على الإصدار 3.2.0 من microCLAUDIA.
  • يتضمن الإصدار 3.2.2 من microCLAUDIA إصلاحًا للثغرة.
  • اعتبارًا من الإصدار 3.6.1، تظل الثغرة مصححة بالكامل. لقد مر وقت كافٍ منذ الإفصاح المسؤول، ولم يتم ملاحظة أي تعرض إضافي. لذلك، يمكن الآن نشر هذه المعلومات بأمان.



🔗 المراجع

  • CVE-2025-41090
  • INCIBE: التحكم في الوصول غير السليم في CCN-CERT microCLAUDIA
  • CWE-306: نقد المصادقة للوظيفة الحرجة
  • ويب CCN-Cert/CNI: microCLAUDIA لمكافحة برامج الفدية
  • ويب OWASP: التحكم في الوصول المعطل
  • ويب OWASP Top10: A01 - التحكم في الوصول المعطل
  • ويب PortSwigger: ثغرات التحكم في الوصول ورفع الامتيازات
  • ويب EC-Council: ما هي ثغرة التحكم في الوصول المعطل؟