Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
brokeCLAUDIA — CVE-2025-41090 (brokeCLAUDIA): Broken access control in microCLAUDIA, the anti-ransomware platform by CCN-CERT. | Kitploit
도구/GitHubGitHub/themalwareguardian/brokeclaudia
Vulnerability AnalysisExploitationWeb Application ExploitationAPI Security TestingPenetration TestingLearning & Education
GitHubthemalwareguardian/brokeclaudia

brokeCLAUDIA

CVE-2025-41090 (brokeCLAUDIA): Broken access control in microCLAUDIA, the anti-ransomware platform by CCN-CERT.

저장소 보기
339개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
웹사이트

🔓 brokeCLAUDIA - CVE-2025-41090

CVE-2025-41090 - microCLAUDIA의 손상된 접근 제어 취약점




📑 목차

  • microCLAUDIA란 무엇인가?
  • 취약점 (CVE-2025-41090)
  • 📂
    • 공개 공시
    • CWE
    • 손상된 접근 제어
    • 수정 조치
    • 발표 자료
  • 익스플로잇
  • 📂
    • 개요
    • 요구 사항
    • 설치
    • 사용법
  • 참고 사항
  • 참고 자료



🧠 microCLAUDIA란 무엇인가

microCLAUDIA는 CLAUDIA 엔진 기반의 기능으로, 조직의 장비를 유해한 랜섬웨어 코드로부터 보호합니다. 이는 Windows 시스템용 경량 에이전트를 사용하여 백신 배포 및 실행을 처리합니다.

에이전트가 CCN-CERT 클라우드에 위치한 microCLAUDIA 중앙 서비스에 연결하면, 조직이 컴퓨터에 대해 구성한 백신을 다운로드하고 실행할 수 있습니다. 다운로드 후 에이전트는 실행을 위해 클라우드 연결이나 조직에 설치된 중앙 서비스 또는 서버가 필요하지 않습니다. 또한 이 서비스는 랜섬웨어 실행의 새로운 방식을 수용하기 위해 이러한 백신의 자동 업데이트를 제공합니다.

한편, CCN-CERT는 클라우드에서 중앙 서비스를 관리하고 새로운 백신 생성을 담당하며, 기관이 이 서비스에 접근하여 장비의 전반적인 백신 접종 상태를 검토하고 애플리케이션 구성을 설정할 수 있도록 합니다.

microCLAUDIA는 모든 소프트웨어 배포 관리 도구나 Windows 정책을 통해 배포할 수 있습니다. 또한 조직 네트워크에 추가 수정이 필요하지 않습니다.




🐞 취약점 (CVE-2025-41090)

📬 공개 공시

https://www.cve.org/CVERecord?id=CVE-2025-41090


https://www.incibe.es/en/incibe-cert/notices/aviso/improper-access-control-ccn-cert-microclaudia

🧩 CWE

https://cwe.mitre.org/data/definitions/306.html

도구 다운로드
🚫 손상된 접근 제어

손상된 접근 제어 취약점은 사용자가 접근 권한이 없는 리소스에 접근하거나 작업을 수행할 수 있을 때 발생합니다.

microCLAUDIA 버전 3.2.0 및 이전 버전에서는 손상된 접근 제어 취약점(brokeCLAUDIA)이 존재합니다. 이 취약점을 통해 이전에 계정에 접근 권한을 획득한 공격자가 해당 사용자와 연결되지 않은 다른 조직의 데이터에 접근하거나 수정할 수 있습니다.

즉, 공격자는 손상된 계정과 직접 관련이 없는 조직의 정보를 조작할 수 있습니다.

이 취약점을 성공적으로 악용하려면 다음과 같은 주요 사항을 이해하는 것이 중요합니다.

  • 공격자는 무단 작업을 수행하기 위해 해당 조직과 연결된 식별자를 획득해야 합니다.
  • 취약점은 웹 인터페이스가 아닌 API를 통해 요청을 보낼 때만 존재합니다.
  • 웹 요청에 사용되는 식별자는 URL로 전송되므로, 손상된 시스템의 기록을 덤프하여 공격자가 식별자에 접근할 경우 위험이 발생합니다.
  • 관리자 역할은 데이터 수정(백신 활성화/비활성화, 에이전트 설치/제거 등) 권한을 부여합니다.

🛠️ 수정 조치

microCLAUDIA에서 확인된 손상된 접근 제어 취약점을 해결하려면 몇 가지 주요 조치를 구현하는 것이 필수적입니다. 가장 먼저, 정보에 대한 무단 접근을 방지하기 위해 API 제어를 강화해야 합니다. 데이터에 대한 직접 접근을 제한하고, 접근 권한을 부여하기 전에 사용자가 해당 조직과 연결되어 있는지 확인하는 검증 프로세스를 시행하십시오.

또한 GET 요청에서 식별자 전송과 관련된 특정 보안 문제를 해결하는 것이 중요합니다. 이는 주요 기능에 필수적인 식별자가 노출되는 방식으로 전송되지 않도록 보장하는 것을 의미합니다. microCLAUDIA 보안 아키텍처의 이 측면을 강화하기 위해 안전한 전송 방법을 채택하는 것이 좋습니다.

이러한 조치를 꾸준히 구현함으로써 microCLAUDIA에서 확인된 손상된 접근 제어 취약점을 효과적으로 완화할 수 있습니다. 강화된 API 제어와 안전한 데이터 전송 방식의 결합은 강력한 방어를 형성하여 민감한 정보에 대한 무단 접근 및 조작 위험을 크게 줄입니다.

🖥️ 발표 자료

아래에서 원본 발표 자료를 확인할 수 있습니다.

  • PowerPoint
  • PDF




💥 익스플로잇

🧾 개요

microCLAUDIA에서 손상된 접근 제어 취약점의 존재를 감지하기 위해 특별히 개발된 Python 스크립트입니다.

📦 요구 사항

  • microCLAUDIA 계정 (이메일 및 비밀번호)
  • Python3

🧰 설치

root@kitploit:~
git clone https://github.com/TheMalwareGuardian/brokeCLAUDIA
cd brokeCLAUDIA
python -m venv venv
pip3 install -r requirements.txt
source venv/bin/activate or venv\Scripts\activate

▶️ 사용법

root@kitploit:~
python main.py

여기에서 도구 작동 모습을 확인하세요: 📺 데모 보기




🗒️ 참고 사항
  • 이 결함이 처음 확인된 시점, 또는 적어도 리포지토리가 생성된 시점은 버전 2.16.3으로 거슬러 올라갑니다.
  • 이 취약점의 존재에 대한 최초 보고는 2024년 3월 11일 월요일 오후 5시 54분에 국가 암호 센터(CCN)의 사고 보고 이메일([email protected])로 전송되었습니다.
  • 도구/스크립트는 2024년 3월에 microCLAUDIA 버전 3.2.0에서 취약점 존재를 확인하기 위해 마지막으로 사용되었습니다.
  • microCLAUDIA 버전 3.2.2에는 취약점 수정이 포함되어 있습니다.
  • 버전 3.6.1 기준으로 취약점은 완전히 패치된 상태입니다. 책임 있는 공개 이후 충분한 시간이 경과했으며 더 이상의 노출은 관찰되지 않았습니다. 따라서 이 정보는 이제 안전하게 공개될 수 있습니다.



🔗 참고 자료

  • CVE-2025-41090
  • INCIBE: CCN-CERT microCLAUDIA의 부적절한 접근 제어
  • CWE-306: 중요한 기능에 대한 인증 누락
  • CCN-Cert/CNI 웹사이트: microCLAUDIA 안티랜섬웨어
  • OWASP 웹사이트: 손상된 접근 제어
  • OWASP Top10 웹사이트: A01 - 손상된 접근 제어
  • PortSwigger 웹사이트: 접근 제어 취약점 및 권한 상승
  • EC-Council 웹사이트: 손상된 접근 제어 취약점이란?