Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
brokeCLAUDIA — CVE-2025-41090 (brokeCLAUDIA): Broken access control in microCLAUDIA, the anti-ransomware platform by CCN-CERT. | Kitploit
Ferramentas/GitHubGitHub/themalwareguardian/brokeclaudia
Vulnerability AnalysisExploitationWeb Application ExploitationAPI Security TestingPenetration TestingLearning & Education
GitHubthemalwareguardian/brokeclaudia

brokeCLAUDIA

CVE-2025-41090 (brokeCLAUDIA): Broken access control in microCLAUDIA, the anti-ransomware platform by CCN-CERT.

Ver Repositório
33há 9 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Site

🔓 brokeCLAUDIA - CVE-2025-41090

CVE-2025-41090 - Vulnerabilidade de controle de acesso quebrado no microCLAUDIA




📑 Índice

  • O que é microCLAUDIA?
  • Vulnerabilidade (CVE-2025-41090)
  • 📂
    • Divulgação Pública
    • CWE
    • Controle de Acesso Quebrado
    • Remediação
    • Apresentação
  • Exploit
  • 📂
    • Visão Geral
    • Requisitos
    • Instalação
    • Uso
  • Notas
  • Referências



🧠 O que é microCLAUDIA

microCLAUDIA é uma capacidade baseada no mecanismo CLAUDIA que fornece proteção contra código de ransomware prejudicial aos equipamentos de uma organização. Ela faz isso usando um agente leve para sistemas Windows que lida com a implantação e execução de vacinas.

A conexão do agente com o serviço central microCLAUDIA, localizado na nuvem do CCN-CERT, permite o download e a execução das vacinas que a organização configurou para seus computadores. Uma vez baixadas, o agente não requer conectividade com a nuvem para sua execução nem um serviço central ou servidor instalado na organização. Da mesma forma, o serviço oferece atualização automática dessas vacinas para cobrir adaptações a novas formas de execução de ransomware.

Por outro lado, o CCN-CERT administra o serviço central em sua nuvem e é responsável pela geração de novas vacinas, permitindo que o órgão acesse esse serviço e, dessa forma, revise o estado geral de vacinação de seus equipamentos e até configure sua aplicação.

microCLAUDIA pode ser implantado a partir de qualquer ferramenta de gerenciamento de distribuição de software ou através de políticas do Windows. Além disso, não precisa de modificações adicionais na rede do organismo.




🐞 Vulnerabilidade (CVE-2025-41090)

📬 Divulgação Pública

https://www.cve.org/CVERecord?id=CVE-2025-41090


https://www.incibe.es/en/incibe-cert/notices/aviso/improper-access-control-ccn-cert-microclaudia

🧩 CWE

https://cwe.mitre.org/data/definitions/306.html

Baixar ferramenta
🚫 Controle de Acesso Quebrado

Controle de acesso quebrado são vulnerabilidades que existem quando um usuário pode acessar recursos ou realizar ações que não deveria ser capaz de fazer.

Na versão 3.2.0 e versões anteriores do microCLAUDIA, existe uma vulnerabilidade de controle de acesso quebrado (brokeCLAUDIA) que permite que um invasor que tenha obtido acesso a uma conta anteriormente acesse ou modifique dados de outras organizações não associadas ao usuário.

Em outras palavras, o invasor poderia manipular informações de organizações que não estão diretamente relacionadas à conta comprometida.

Para explorar esta vulnerabilidade com sucesso, é crucial compreender os seguintes aspectos principais:

  • O invasor precisa obter os identificadores associados a essas organizações para realizar as ações não autorizadas.
  • A vulnerabilidade existe apenas ao fazer solicitações através da API, não através da interface web.
  • Os identificadores usados nas solicitações web são transmitidos na URL, o que representa um risco se um invasor obtiver acesso aos identificadores ao fazer dump do histórico de uma máquina comprometida.
  • O papel de gerente concede a capacidade de modificar dados (ativar/desativar vacinas, instalar/desinstalar agentes, etc.).

🛠️ Remediação

Para remediar a vulnerabilidade de controle de acesso quebrado identificada no microCLAUDIA, é essencial implementar várias medidas importantes. Em primeiro lugar, é imperativo aprimorar os controles da API para impedir o acesso não autorizado a informações. Implementar verificações para garantir que o acesso direto aos dados seja restrito e aplicar processos de verificação para confirmar a associação do usuário com a organização antes de conceder acesso.

Além disso, é crucial abordar a preocupação de segurança específica relacionada à transmissão de identificadores em solicitações GET. Isso implica garantir que identificadores vitais para a funcionalidade principal não sejam transmitidos de forma que os exponha. Adotar métodos seguros de transmissão é altamente recomendado para fortalecer este aspecto da arquitetura de segurança do microCLAUDIA.

Ao implementar diligentemente essas medidas, a vulnerabilidade de controle de acesso quebrado identificada no microCLAUDIA pode ser mitigada de forma eficaz. A combinação de controles aprimorados da API e práticas seguras de transmissão de dados forma uma defesa robusta, reduzindo significativamente o risco de acesso não autorizado e manipulação de informações sensíveis.

🖥️ Apresentação

Você pode encontrar os materiais originais da apresentação abaixo:

  • PowerPoint
  • PDF




💥 Exploit

🧾 Visão Geral

Um script Python desenvolvido especificamente para detectar a presença de uma vulnerabilidade de controle de acesso quebrado no microCLAUDIA.

📦 Requisitos

  • Conta microCLAUDIA (e-mail e senha)
  • Python3

🧰 Instalação

root@kitploit:~
git clone https://github.com/TheMalwareGuardian/brokeCLAUDIA
cd brokeCLAUDIA
python -m venv venv
pip3 install -r requirements.txt
source venv/bin/activate or venv\Scripts\activate

▶️ Uso

root@kitploit:~
python main.py

Veja a ferramenta em ação aqui: 📺 Ver Demo




🗒️ Notas

  • É importante notar que a primeira identificação desta falha, ou pelo menos quando o repositório foi criado, data da versão 2.16.3.
  • O relatório inicial sobre a existência desta vulnerabilidade foi enviado para a conta de incidentes do Centro Criptológico Nacional (CCN), [email protected], na segunda-feira, 11 de março de 2024 às 17:54.
  • A ferramenta/script foi usada pela última vez em março de 2024 para verificar a presença da vulnerabilidade, especificamente na versão 3.2.0 do microCLAUDIA.
  • A versão 3.2.2 do microCLAUDIA inclui uma correção para a vulnerabilidade.
  • A partir da versão 3.6.1, a vulnerabilidade permanece totalmente corrigida. Um período prudente de tempo passou desde a divulgação responsável, e nenhuma exposição adicional foi observada. Portanto, estas informações podem agora ser publicadas com segurança.



🔗 Referências

  • CVE-2025-41090
  • INCIBE: Controle de Acesso Inadequado no CCN-CERT microCLAUDIA
  • CWE-306: Ausência de Autenticação para Função Crítica
  • Web CCN-Cert/CNI: microCLAUDIA Anti-Ransomware
  • Web OWASP: Controle de Acesso Quebrado
  • Web OWASP Top10: A01 - Controle de Acesso Quebrado
  • Web PortSwigger: Vulnerabilidades de controle de acesso e escalonamento de privilégios
  • Web EC-Council: O que é Vulnerabilidade de Controle de Acesso Quebrado?