Skip to content
KitploitKITPLOIT
StrumentiBlog
Log in
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

FeedContattoPrivacy© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
brokeCLAUDIA — CVE-2025-41090 (brokeCLAUDIA): Controllo degli accessi non sicuro in microCLAUDIA, la piattaforma anti-ransomware del CCN-CERT. | Kitploit
Strumenti/GitHubGitHub/themalwareguardian/brokeclaudia
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebTest di Sicurezza delle APIPenetration TestingApprendimento e FormazioneArchived
GitHubthemalwareguardian/brokeclaudia

brokeCLAUDIA

CVE-2025-41090 (brokeCLAUDIA): Controllo degli accessi non sicuro in microCLAUDIA, la piattaforma anti-ransomware del CCN-CERT.

Vedi Repository
332110 mesi faNon ancora revisionato
Sito web

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

🔓 brokeCLAUDIA - CVE-2025-41090

CVE-2025-41090 - Vulnerabilità di controllo degli accessi non corretto in microCLAUDIA




📑 Indice

  • Cos'è microCLAUDIA?
  • Vulnerabilità (CVE-2025-41090)
  • 📂
    • Divulgazione pubblica
    • CWE
    • Controllo degli accessi non corretto
    • Rimedio
    • Presentazione
  • Exploit
  • 📂
    • Panoramica
    • Requisiti
    • Installazione
    • Utilizzo
  • Note
  • Riferimenti



🧠 Cos'è microCLAUDIA

microCLAUDIA è una funzionalità basata sul motore CLAUDIA che fornisce protezione contro i codici ransomware dannosi alle apparecchiature di un'organizzazione. Lo fa tramite un agente leggero per sistemi Windows che gestisce la distribuzione e l'esecuzione dei vaccini.

La connessione dell'agente al servizio centrale di microCLAUDIA, situato nel cloud CCN-CERT, consente il download e l'esecuzione dei vaccini che l'organizzazione ha configurato per i propri computer. Una volta scaricato, l'agente non richiede connettività al cloud per la sua esecuzione, né un servizio centrale o un server installato nell'organizzazione. Inoltre, il servizio offre l'aggiornamento automatico di questi vaccini per coprire gli adattamenti a nuovi modi di eseguire ransomware.

D'altra parte, il CCN-CERT amministra il servizio centrale nel proprio cloud ed è responsabile della generazione di nuovi vaccini, consentendo all'ente di accedere a questo servizio e, in questo modo, rivedere lo stato generale di vaccinazione delle proprie apparecchiature e persino configurarne l'applicazione.

microCLAUDIA può essere distribuito da qualsiasi strumento di gestione della distribuzione software o tramite criteri di Windows. Inoltre, non richiede modifiche aggiuntive nella rete dell'organizzazione.




🐞 Vulnerabilità (CVE-2025-41090)

📬 Divulgazione pubblica

https://www.cve.org/CVERecord?id=CVE-2025-41090


https://www.incibe.es/en/incibe-cert/notices/aviso/improper-access-control-ccn-cert-microclaudia

🧩 CWE

https://cwe.mitre.org/data/definitions/306.html

🚫 Controllo degli accessi non corretto

Le vulnerabilità di controllo degli accessi non corretto esistono quando un utente può accedere a risorse o eseguire azioni che non dovrebbe essere in grado di eseguire.

Nella versione 3.2.0 e versioni precedenti di microCLAUDIA, esiste una vulnerabilità di controllo degli accessi non corretto (brokeCLAUDIA) che consente a un attaccante che ha precedentemente ottenuto accesso a un account di accedere o modificare dati di altre organizzazioni non associate all'utente.

In altre parole, l'attaccante potrebbe manipolare informazioni di organizzazioni non direttamente correlate all'account compromesso.

Per sfruttare con successo questa vulnerabilità, è fondamentale comprendere i seguenti aspetti chiave:

  • L'attaccante deve ottenere gli identificatori associati a tali organizzazioni per eseguire le azioni non autorizzate.
  • La vulnerabilità esiste solo quando si effettuano richieste tramite l'API, non tramite l'interfaccia web.
  • Gli identificatori utilizzati nelle richieste web vengono trasmessi nell'URL, il che rappresenta un rischio se un attaccante ottiene gli identificatori scaricando la cronologia di una macchina compromessa.
  • Il ruolo di manager concede la capacità di modificare i dati (attivare/disattivare vaccini, installare/disinstallare agenti, ecc.).

🛠️ Rimedio

Per correggere la vulnerabilità di controllo degli accessi non corretto identificata in microCLAUDIA, è essenziale implementare diverse misure chiave. In primo luogo, è indispensabile potenziare i controlli API per prevenire l'accesso non autorizzato alle informazioni. Implementare controlli per garantire che l'accesso diretto ai dati sia limitato e applicare processi di verifica per confermare l'associazione dell'utente con l'organizzazione prima di concedere l'accesso.

Inoltre, è fondamentale affrontare il problema di sicurezza specifico relativo alla trasmissione degli identificatori nelle richieste GET. Ciò implica garantire che gli identificatori vitali per la funzionalità principale non vengano trasmessi in un modo che li esponga. L'adozione di metodi di trasmissione sicuri è altamente raccomandata per rafforzare questo aspetto dell'architettura di sicurezza di microCLAUDIA.

Implementando diligentemente queste misure, la vulnerabilità di controllo degli accessi non corretto identificata in microCLAUDIA può essere efficacemente mitigata. La combinazione di controlli API potenziati e pratiche di trasmissione sicura dei dati costituisce una difesa robusta, riducendo significativamente il rischio di accesso non autorizzato e manipolazione di informazioni sensibili.

🖥️ Presentazione

Puoi trovare i materiali originali della presentazione qui sotto:

  • PowerPoint
  • PDF




💥 Exploit

🧾 Panoramica

Uno script Python sviluppato specificamente per rilevare la presenza di una vulnerabilità di controllo degli accessi non corretto in microCLAUDIA.

📦 Requisiti

Scarica lo strumento