Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
brokeCLAUDIA — CVE-2025-41090 (brokeCLAUDIA): Broken access control in microCLAUDIA, the anti-ransomware platform by CCN-CERT. | Kitploit
Outils/GitHubGitHub/themalwareguardian/brokeclaudia
Vulnerability AnalysisExploitationWeb Application ExploitationAPI Security TestingPenetration TestingLearning & Education
GitHubthemalwareguardian/brokeclaudia

brokeCLAUDIA

CVE-2025-41090 (brokeCLAUDIA): Broken access control in microCLAUDIA, the anti-ransomware platform by CCN-CERT.

Voir le dépôt
33il y a 9 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Site web

🔓 brokeCLAUDIA - CVE-2025-41090

CVE-2025-41090 - Vulnérabilité de contrôle d'accès défaillant dans microCLAUDIA




📑 Table des matières

  • Qu'est-ce que microCLAUDIA ?
  • Vulnérabilité (CVE-2025-41090)
  • 📂
    • Divulgation publique
    • CWE
    • Contrôle d'accès défaillant
    • Remédiation
    • Présentation
  • Exploit
  • 📂
    • Aperçu
    • Prérequis
    • Installation
    • Utilisation
  • Remarques
  • Références



🧠 Qu'est-ce que microCLAUDIA

microCLAUDIA est une capacité basée sur le moteur CLAUDIA qui offre une protection contre les codes de ransomware nuisibles aux équipements d'une organisation. Pour ce faire, il utilise un agent léger pour les systèmes Windows qui gère le déploiement et l'exécution du vaccin.

La connexion de l'agent au service central microCLAUDIA, situé dans le cloud du CCN-CERT, permet le téléchargement et l'exécution des vaccins que l'organisme a configurés pour ses ordinateurs. Une fois téléchargé, l'agent ne nécessite pas de connectivité au cloud pour son exécution, ni de service central ou de serveur installé dans l'organisme. De même, le service propose une mise à jour automatique de ces vaccins pour couvrir les adaptations aux nouvelles méthodes d'exécution des ransomwares.

D'autre part, le CCN-CERT administre le service central dans son cloud et est responsable de la génération de nouveaux vaccins, permettant à l'agence d'accéder à ce service et, ainsi, de revoir l'état général de vaccination de ses équipements et même de configurer son application.

microCLAUDIA peut être déployé à partir de tout outil de gestion de distribution de logiciels ou via les stratégies Windows. De plus, il ne nécessite pas de modifications supplémentaires dans le réseau de l'organisme.




🐞 Vulnérabilité (CVE-2025-41090)

📬 Divulgation publique

https://www.cve.org/CVERecord?id=CVE-2025-41090


https://www.incibe.es/en/incibe-cert/notices/aviso/improper-access-control-ccn-cert-microclaudia

🧩 CWE

https://cwe.mitre.org/data/definitions/306.html

Télécharger l’outil
🚫 Contrôle d'accès défaillant

Les vulnérabilités de contrôle d'accès défaillant existent lorsqu'un utilisateur peut accéder à des ressources ou effectuer des actions auxquelles il n'est pas censé avoir accès.

Dans la version 3.2.0 et les versions antérieures de microCLAUDIA, il existe une vulnérabilité de contrôle d'accès défaillant (brokeCLAUDIA) qui permet à un attaquant ayant préalablement obtenu l'accès à un compte d'accéder ou de modifier des données provenant d'autres organisations non associées à l'utilisateur.

En d'autres termes, l'attaquant pourrait manipuler des informations provenant d'organisations qui ne sont pas directement liées au compte compromis.

Pour exploiter avec succès cette vulnérabilité, il est crucial de comprendre les aspects clés suivants :

  • L'attaquant doit obtenir les identifiants associés à ces organisations pour effectuer les actions non autorisées.
  • La vulnérabilité n'existe que lors de l'envoi de requêtes via l'API, pas via l'interface web.
  • Les identifiants utilisés dans les requêtes web sont transmis dans l'URL, ce qui pose un risque si un attaquant accède aux identifiants en extrayant l'historique d'une machine compromise.
  • Le rôle de gestionnaire permet de modifier les données (activer/désactiver les vaccins, installer/désinstaller les agents, etc.).

🛠️ Remédiation

Afin de remédier à la vulnérabilité de contrôle d'accès défaillant identifiée dans microCLAUDIA, il est essentiel de mettre en œuvre plusieurs mesures clés. Tout d'abord, il est impératif de renforcer les contrôles de l'API pour empêcher tout accès non autorisé aux informations. Mettez en place des vérifications pour garantir que l'accès direct aux données est restreint et imposez des processus de vérification pour confirmer l'association de l'utilisateur avec l'organisation avant d'accorder l'accès.

De plus, il est crucial de traiter le problème de sécurité spécifique lié à la transmission des identifiants dans les requêtes GET. Cela implique de garantir que les identifiants essentiels à la fonctionnalité principale ne soient pas transmis d'une manière qui les expose. L'adoption de méthodes de transmission sécurisées est fortement recommandée pour renforcer cet aspect de l'architecture de sécurité de microCLAUDIA.

En mettant en œuvre ces mesures avec diligence, la vulnérabilité de contrôle d'accès défaillant identifiée dans microCLAUDIA peut être efficacement atténuée. La combinaison de contrôles d'API renforcés et de pratiques de transmission de données sécurisées constitue une défense robuste, réduisant considérablement le risque d'accès non autorisé et de manipulation d'informations sensibles.

🖥️ Présentation

Vous trouverez ci-dessous les supports de présentation originaux :

  • PowerPoint
  • PDF




💥 Exploit

🧾 Aperçu

Un script Python spécialement développé pour détecter la présence d'une vulnérabilité de contrôle d'accès défaillant dans microCLAUDIA.

📦 Prérequis

  • Compte microCLAUDIA (email et mot de passe)
  • Python3

🧰 Installation

root@kitploit:~
git clone https://github.com/TheMalwareGuardian/brokeCLAUDIA
cd brokeCLAUDIA
python -m venv venv
pip3 install -r requirements.txt
source venv/bin/activate or venv\Scripts\activate

▶️ Utilisation
root@kitploit:~
python main.py

Regardez l'outil en action ici : 📺 Voir la démo




🗒️ Remarques

  • Il est important de noter que la première identification de cette faille, ou du moins la date de création du dépôt, remonte à la version 2.16.3.
  • Le rapport initial concernant l'existence de cette vulnérabilité a été envoyé au compte d'incidents du Centre Cryptologique National (CCN), [email protected], le lundi 11 mars 2024 à 17h54.
  • L'outil/script a été utilisé pour la dernière fois en mars 2024 pour vérifier la présence de la vulnérabilité, sur microCLAUDIA version 3.2.0.
  • La version 3.2.2 de microCLAUDIA inclut un correctif pour cette vulnérabilité.
  • Depuis la version 3.6.1, la vulnérabilité reste entièrement corrigée. Un délai prudent s'est écoulé depuis la divulgation responsable, et aucune exposition supplémentaire n'a été observée. Par conséquent, ces informations peuvent désormais être publiées en toute sécurité.



🔗 Références

  • CVE-2025-41090
  • INCIBE : Contrôle d'accès inapproprié dans microCLAUDIA du CCN-CERT
  • CWE-306 : Authentification manquante pour une fonction critique
  • Web CCN-Cert/CNI : microCLAUDIA Anti-Ransomware
  • Web OWASP : Contrôle d'accès défaillant
  • Web OWASP Top10 : A01 - Contrôle d'accès défaillant
  • Web PortSwigger : Vulnérabilités de contrôle d'accès et escalade de privilèges
  • Web EC-Council : Qu'est-ce qu'une vulnérabilité de contrôle d'accès défaillant ?