Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
brokeCLAUDIA — CVE-2025-41090 (brokeCLAUDIA): Controllo degli accessi non sicuro in microCLAUDIA, la piattaforma anti-ransomware del CCN-CERT. | Kitploit
Strumenti/GitHubGitHub/themalwareguardian/brokeclaudia
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebTest di Sicurezza delle APIPenetration TestingApprendimento e Formazione
GitHubthemalwareguardian/brokeclaudia

brokeCLAUDIA

CVE-2025-41090 (brokeCLAUDIA): Controllo degli accessi non sicuro in microCLAUDIA, la piattaforma anti-ransomware del CCN-CERT.

Vedi Repository
339 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Sito web

🔓 brokeCLAUDIA - CVE-2025-41090

CVE-2025-41090 - Vulnerabilità di controllo degli accessi non corretto in microCLAUDIA




📑 Indice

  • Cos'è microCLAUDIA?
  • Vulnerabilità (CVE-2025-41090)
  • 📂
    • Divulgazione pubblica
    • CWE
    • Controllo degli accessi non corretto
    • Rimedio
    • Presentazione
  • Exploit
  • 📂
    • Panoramica
    • Requisiti
    • Installazione
    • Utilizzo
  • Note
  • Riferimenti



🧠 Cos'è microCLAUDIA

microCLAUDIA è una funzionalità basata sul motore CLAUDIA che fornisce protezione contro i codici ransomware dannosi alle apparecchiature di un'organizzazione. Lo fa tramite un agente leggero per sistemi Windows che gestisce la distribuzione e l'esecuzione dei vaccini.

La connessione dell'agente al servizio centrale di microCLAUDIA, situato nel cloud CCN-CERT, consente il download e l'esecuzione dei vaccini che l'organizzazione ha configurato per i propri computer. Una volta scaricato, l'agente non richiede connettività al cloud per la sua esecuzione, né un servizio centrale o un server installato nell'organizzazione. Inoltre, il servizio offre l'aggiornamento automatico di questi vaccini per coprire gli adattamenti a nuovi modi di eseguire ransomware.

D'altra parte, il CCN-CERT amministra il servizio centrale nel proprio cloud ed è responsabile della generazione di nuovi vaccini, consentendo all'ente di accedere a questo servizio e, in questo modo, rivedere lo stato generale di vaccinazione delle proprie apparecchiature e persino configurarne l'applicazione.

microCLAUDIA può essere distribuito da qualsiasi strumento di gestione della distribuzione software o tramite criteri di Windows. Inoltre, non richiede modifiche aggiuntive nella rete dell'organizzazione.




🐞 Vulnerabilità (CVE-2025-41090)

📬 Divulgazione pubblica

https://www.cve.org/CVERecord?id=CVE-2025-41090


https://www.incibe.es/en/incibe-cert/notices/aviso/improper-access-control-ccn-cert-microclaudia

🧩 CWE

https://cwe.mitre.org/data/definitions/306.html

Scarica lo strumento
🚫 Controllo degli accessi non corretto

Le vulnerabilità di controllo degli accessi non corretto esistono quando un utente può accedere a risorse o eseguire azioni che non dovrebbe essere in grado di eseguire.

Nella versione 3.2.0 e versioni precedenti di microCLAUDIA, esiste una vulnerabilità di controllo degli accessi non corretto (brokeCLAUDIA) che consente a un attaccante che ha precedentemente ottenuto accesso a un account di accedere o modificare dati di altre organizzazioni non associate all'utente.

In altre parole, l'attaccante potrebbe manipolare informazioni di organizzazioni non direttamente correlate all'account compromesso.

Per sfruttare con successo questa vulnerabilità, è fondamentale comprendere i seguenti aspetti chiave:

  • L'attaccante deve ottenere gli identificatori associati a tali organizzazioni per eseguire le azioni non autorizzate.
  • La vulnerabilità esiste solo quando si effettuano richieste tramite l'API, non tramite l'interfaccia web.
  • Gli identificatori utilizzati nelle richieste web vengono trasmessi nell'URL, il che rappresenta un rischio se un attaccante ottiene gli identificatori scaricando la cronologia di una macchina compromessa.
  • Il ruolo di manager concede la capacità di modificare i dati (attivare/disattivare vaccini, installare/disinstallare agenti, ecc.).

🛠️ Rimedio

Per correggere la vulnerabilità di controllo degli accessi non corretto identificata in microCLAUDIA, è essenziale implementare diverse misure chiave. In primo luogo, è indispensabile potenziare i controlli API per prevenire l'accesso non autorizzato alle informazioni. Implementare controlli per garantire che l'accesso diretto ai dati sia limitato e applicare processi di verifica per confermare l'associazione dell'utente con l'organizzazione prima di concedere l'accesso.

Inoltre, è fondamentale affrontare il problema di sicurezza specifico relativo alla trasmissione degli identificatori nelle richieste GET. Ciò implica garantire che gli identificatori vitali per la funzionalità principale non vengano trasmessi in un modo che li esponga. L'adozione di metodi di trasmissione sicuri è altamente raccomandata per rafforzare questo aspetto dell'architettura di sicurezza di microCLAUDIA.

Implementando diligentemente queste misure, la vulnerabilità di controllo degli accessi non corretto identificata in microCLAUDIA può essere efficacemente mitigata. La combinazione di controlli API potenziati e pratiche di trasmissione sicura dei dati costituisce una difesa robusta, riducendo significativamente il rischio di accesso non autorizzato e manipolazione di informazioni sensibili.

🖥️ Presentazione

Puoi trovare i materiali originali della presentazione qui sotto:

  • PowerPoint
  • PDF




💥 Exploit

🧾 Panoramica

Uno script Python sviluppato specificamente per rilevare la presenza di una vulnerabilità di controllo degli accessi non corretto in microCLAUDIA.

📦 Requisiti

  • Account microCLAUDIA (email e password)
  • Python3

🧰 Installazione

root@kitploit:~
git clone https://github.com/TheMalwareGuardian/brokeCLAUDIA
cd brokeCLAUDIA
python -m venv venv
pip3 install -r requirements.txt
source venv/bin/activate or venv\Scripts\activate

▶️ Utilizzo

root@kitploit:~
python main.py

Guarda lo strumento in azione qui: 📺 Guarda la demo




🗒️ Note

  • È importante notare che la prima identificazione di questo difetto, o almeno quando è stato creato il repository, risale alla versione 2.16.3.
  • Il rapporto iniziale concernente l'esistenza di questa vulnerabilità è stato inviato all'account incidenti del Centro Crittologico Nazionale (CCN), [email protected], lunedì 11 marzo 2024 alle 17:54.
  • Lo strumento/script è stato utilizzato l'ultima volta a marzo 2024 per verificare la presenza della vulnerabilità, in particolare su microCLAUDIA versione 3.2.0.
  • La versione 3.2.2 di microCLAUDIA include una correzione per la vulnerabilità.
  • A partire dalla versione 3.6.1, la vulnerabilità rimane completamente corretta. È trascorso un tempo prudente dalla divulgazione responsabile e non è stata osservata ulteriore esposizione. Pertanto, queste informazioni possono ora essere pubblicate in sicurezza.



🔗 Riferimenti

  • CVE-2025-41090
  • INCIBE: Controllo degli accessi improprio in CCN-CERT microCLAUDIA
  • CWE-306: Autenticazione mancante per funzione critica
  • Web CCN-Cert/CNI: microCLAUDIA Anti-Ransomware
  • Web OWASP: Controllo degli accessi non corretto
  • Web OWASP Top10: A01 - Controllo degli accessi non corretto
  • Web PortSwigger: Vulnerabilità del controllo degli accessi ed escalation dei privilegi
  • Web EC-Council: Cos'è la vulnerabilità del controllo degli accessi non corretto?