Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
brokeCLAUDIA — CVE-2025-41090 (brokeCLAUDIA): Control de acceso roto en microCLAUDIA, la plataforma anti-ransomware de CCN-CERT. | Kitploit
Herramientas/GitHubGitHub/themalwareguardian/brokeclaudia
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de Seguridad de APIsPruebas de PenetraciónAprendizaje y EducaciónArchived
GitHubthemalwareguardian/brokeclaudia

brokeCLAUDIA

CVE-2025-41090 (brokeCLAUDIA): Control de acceso roto en microCLAUDIA, la plataforma anti-ransomware de CCN-CERT.

Ver Repositorio
3320hace 10 mesesAún no revisado
Sitio web

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

🔓 brokeCLAUDIA - CVE-2025-41090

CVE-2025-41090 - Vulnerabilidad de control de acceso roto en microCLAUDIA




📑 Tabla de contenidos

  • ¿Qué es microCLAUDIA?
  • Vulnerabilidad (CVE-2025-41090)
  • 📂
    • Divulgación pública
    • CWE
    • Control de acceso roto
    • Remediación
    • Presentación
  • Exploit
  • 📂
    • Resumen
    • Requisitos
    • Instalación
    • Uso
  • Notas
  • Referencias



🧠 ¿Qué es microCLAUDIA

microCLAUDIA es una capacidad basada en el motor de CLAUDIA que proporciona protección contra el código de ransomware dañino para los equipos de una organización. Lo hace mediante un agente ligero para sistemas Windows que se encarga del despliegue y la ejecución de vacunas.

La conexión del agente con el servicio central de microCLAUDIA, ubicado en la nube de CCN-CERT, permite la descarga y ejecución de las vacunas que la organización ha configurado para sus equipos. Una vez descargadas, el agente no requiere conectividad con la nube para su ejecución ni un servicio central o servidor instalado en la organización. Asimismo, el servicio ofrece la actualización automática de estas vacunas para cubrir adaptaciones a nuevas formas de ejecutar ransomware.

Por otro lado, el CCN-CERT administra el servicio central en su nube y es responsable de la generación de nuevas vacunas, permitiendo a la agencia acceder a este servicio y, de esta manera, revisar el estado general de vacunación de sus equipos e incluso configurar su aplicación.

microCLAUDIA puede desplegarse desde cualquier herramienta de gestión de distribución de software o mediante directivas de Windows. Además, no necesita modificaciones adicionales en la red de la organización.




🐞 Vulnerabilidad (CVE-2025-41090)

📬 Divulgación pública

https://www.cve.org/CVERecord?id=CVE-2025-41090


https://www.incibe.es/en/incibe-cert/notices/aviso/improper-access-control-ccn-cert-microclaudia

🧩 CWE

https://cwe.mitre.org/data/definitions/306.html

🚫 Control de acceso roto

Las vulnerabilidades de control de acceso roto existen cuando un usuario puede acceder a recursos o realizar acciones que no debería poder realizar.

En la versión 3.2.0 y versiones anteriores de microCLAUDIA, existe una vulnerabilidad de control de acceso roto (brokeCLAUDIA) que permite a un atacante que ha obtenido previamente acceso a una cuenta acceder o modificar datos de otras organizaciones no asociadas con el usuario.

En otras palabras, el atacante podría manipular información de organizaciones que no están directamente relacionadas con la cuenta comprometida.

Para explotar esta vulnerabilidad con éxito, es crucial comprender los siguientes aspectos clave:

  • El atacante necesita obtener los identificadores asociados con esas organizaciones para realizar las acciones no autorizadas.
  • La vulnerabilidad existe solo al realizar peticiones a través de la API, no a través de la interfaz web.
  • Los identificadores utilizados en las peticiones web se transmiten en la URL, lo que supone un riesgo si un atacante obtiene acceso a los identificadores mediante el volcado del historial de una máquina comprometida.
  • El rol de administrador otorga la capacidad de modificar datos (activar/desactivar vacunas, instalar/desinstalar agentes, etc.).

🛠️ Remediación

Para remediar la vulnerabilidad de control de acceso roto identificada en microCLAUDIA, es esencial implementar varias medidas clave. En primer lugar, es imperativo mejorar los controles de la API para prevenir el acceso no autorizado a la información. Implemente comprobaciones para garantizar que el acceso directo a los datos esté restringido y aplique procesos de verificación para confirmar la asociación del usuario con la organización antes de conceder el acceso.

Además, es crucial abordar la preocupación de seguridad específica relacionada con la transmisión de identificadores en las peticiones GET. Esto implica garantizar que los identificadores vitales para la funcionalidad principal no se transmitan de una manera que los exponga. Se recomienda encarecidamente adoptar métodos seguros de transmisión para reforzar este aspecto de la arquitectura de seguridad de microCLAUDIA.

Al implementar diligentemente estas medidas, la vulnerabilidad de control de acceso roto identificada en microCLAUDIA puede mitigarse de manera efectiva. La combinación de controles de API mejorados y prácticas seguras de transmisión de datos forma una defensa sólida, reduciendo significativamente el riesgo de acceso no autorizado y manipulación de información sensible.

🖥️ Presentación

Puede encontrar los materiales originales de la presentación a continuación:

  • PowerPoint
  • PDF




💥 Exploit

🧾 Resumen

Un script de Python desarrollado específicamente para detectar la presencia de una vulnerabilidad de control de acceso roto en microCLAUDIA.

📦 Requisitos

  • Cuenta de microCLAUDIA (correo electrónico y contraseña)
  • Python3
Descargar herramienta