Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
brokeCLAUDIA — CVE-2025-41090 (brokeCLAUDIA): Control de acceso roto en microCLAUDIA, la plataforma anti-ransomware de CCN-CERT. | Kitploit
Herramientas/GitHubGitHub/themalwareguardian/brokeclaudia
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de Seguridad de APIsPruebas de PenetraciónAprendizaje y Educación
GitHubthemalwareguardian/brokeclaudia

brokeCLAUDIA

CVE-2025-41090 (brokeCLAUDIA): Control de acceso roto en microCLAUDIA, la plataforma anti-ransomware de CCN-CERT.

Ver Repositorio
33hace 9 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Sitio web

🔓 brokeCLAUDIA - CVE-2025-41090

CVE-2025-41090 - Vulnerabilidad de control de acceso roto en microCLAUDIA




📑 Tabla de contenidos

  • ¿Qué es microCLAUDIA?
  • Vulnerabilidad (CVE-2025-41090)
  • 📂
    • Divulgación pública
    • CWE
    • Control de acceso roto
    • Remediación
    • Presentación
  • Exploit
  • 📂
    • Resumen
    • Requisitos
    • Instalación
    • Uso
  • Notas
  • Referencias



🧠 ¿Qué es microCLAUDIA

microCLAUDIA es una capacidad basada en el motor de CLAUDIA que proporciona protección contra el código de ransomware dañino para los equipos de una organización. Lo hace mediante un agente ligero para sistemas Windows que se encarga del despliegue y la ejecución de vacunas.

La conexión del agente con el servicio central de microCLAUDIA, ubicado en la nube de CCN-CERT, permite la descarga y ejecución de las vacunas que la organización ha configurado para sus equipos. Una vez descargadas, el agente no requiere conectividad con la nube para su ejecución ni un servicio central o servidor instalado en la organización. Asimismo, el servicio ofrece la actualización automática de estas vacunas para cubrir adaptaciones a nuevas formas de ejecutar ransomware.

Por otro lado, el CCN-CERT administra el servicio central en su nube y es responsable de la generación de nuevas vacunas, permitiendo a la agencia acceder a este servicio y, de esta manera, revisar el estado general de vacunación de sus equipos e incluso configurar su aplicación.

microCLAUDIA puede desplegarse desde cualquier herramienta de gestión de distribución de software o mediante directivas de Windows. Además, no necesita modificaciones adicionales en la red de la organización.




🐞 Vulnerabilidad (CVE-2025-41090)

📬 Divulgación pública

https://www.cve.org/CVERecord?id=CVE-2025-41090


https://www.incibe.es/en/incibe-cert/notices/aviso/improper-access-control-ccn-cert-microclaudia

🧩 CWE

https://cwe.mitre.org/data/definitions/306.html

Descargar herramienta
🚫 Control de acceso roto

Las vulnerabilidades de control de acceso roto existen cuando un usuario puede acceder a recursos o realizar acciones que no debería poder realizar.

En la versión 3.2.0 y versiones anteriores de microCLAUDIA, existe una vulnerabilidad de control de acceso roto (brokeCLAUDIA) que permite a un atacante que ha obtenido previamente acceso a una cuenta acceder o modificar datos de otras organizaciones no asociadas con el usuario.

En otras palabras, el atacante podría manipular información de organizaciones que no están directamente relacionadas con la cuenta comprometida.

Para explotar esta vulnerabilidad con éxito, es crucial comprender los siguientes aspectos clave:

  • El atacante necesita obtener los identificadores asociados con esas organizaciones para realizar las acciones no autorizadas.
  • La vulnerabilidad existe solo al realizar peticiones a través de la API, no a través de la interfaz web.
  • Los identificadores utilizados en las peticiones web se transmiten en la URL, lo que supone un riesgo si un atacante obtiene acceso a los identificadores mediante el volcado del historial de una máquina comprometida.
  • El rol de administrador otorga la capacidad de modificar datos (activar/desactivar vacunas, instalar/desinstalar agentes, etc.).

🛠️ Remediación

Para remediar la vulnerabilidad de control de acceso roto identificada en microCLAUDIA, es esencial implementar varias medidas clave. En primer lugar, es imperativo mejorar los controles de la API para prevenir el acceso no autorizado a la información. Implemente comprobaciones para garantizar que el acceso directo a los datos esté restringido y aplique procesos de verificación para confirmar la asociación del usuario con la organización antes de conceder el acceso.

Además, es crucial abordar la preocupación de seguridad específica relacionada con la transmisión de identificadores en las peticiones GET. Esto implica garantizar que los identificadores vitales para la funcionalidad principal no se transmitan de una manera que los exponga. Se recomienda encarecidamente adoptar métodos seguros de transmisión para reforzar este aspecto de la arquitectura de seguridad de microCLAUDIA.

Al implementar diligentemente estas medidas, la vulnerabilidad de control de acceso roto identificada en microCLAUDIA puede mitigarse de manera efectiva. La combinación de controles de API mejorados y prácticas seguras de transmisión de datos forma una defensa sólida, reduciendo significativamente el riesgo de acceso no autorizado y manipulación de información sensible.

🖥️ Presentación

Puede encontrar los materiales originales de la presentación a continuación:

  • PowerPoint
  • PDF




💥 Exploit

🧾 Resumen

Un script de Python desarrollado específicamente para detectar la presencia de una vulnerabilidad de control de acceso roto en microCLAUDIA.

📦 Requisitos

  • Cuenta de microCLAUDIA (correo electrónico y contraseña)
  • Python3

🧰 Instalación

root@kitploit:~
git clone https://github.com/TheMalwareGuardian/brokeCLAUDIA
cd brokeCLAUDIA
python -m venv venv
pip3 install -r requirements.txt
source venv/bin/activate or venv\Scripts\activate

▶️ Uso

root@kitploit:~
python main.py

Mira la herramienta en acción aquí: 📺 Ver Demo




🗒️ Notas

  • Es importante señalar que la primera identificación de esta falla, o al menos cuando se creó el repositorio, se remonta a la versión 2.16.3.
  • El informe inicial sobre la existencia de esta vulnerabilidad se envió a la cuenta de incidentes del Centro Criptológico Nacional (CCN), [email protected], el lunes 11 de marzo de 2024 a las 5:54 p. m.
  • La herramienta/script se utilizó por última vez en marzo de 2024 para verificar la presencia de la vulnerabilidad, específicamente en la versión 3.2.0 de microCLAUDIA.
  • La versión 3.2.2 de microCLAUDIA incluye una corrección para la vulnerabilidad.
  • A partir de la versión 3.6.1, la vulnerabilidad permanece completamente parcheada. Ha pasado una cantidad prudente de tiempo desde la divulgación responsable y no se ha observado una exposición adicional. Por lo tanto, esta información ahora puede publicarse de manera segura.



🔗 Referencias

  • CVE-2025-41090
  • INCIBE: Control de acceso inadecuado en CCN-CERT microCLAUDIA
  • CWE-306: Autenticación faltante para función crítica
  • Web CCN-Cert/CNI: microCLAUDIA Anti-ransomware
  • Web OWASP: Control de acceso roto
  • Web OWASP Top10: A01 - Control de acceso roto
  • Web PortSwigger: Vulnerabilidades de control de acceso y escalada de privilegios
  • Web EC-Council: ¿Qué es la vulnerabilidad de control de acceso roto?