Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
brokeCLAUDIA — CVE-2025-41090 (brokeCLAUDIA): Broken access control in microCLAUDIA, the anti-ransomware platform by CCN-CERT. | Kitploit
Инструменты/GitHubGitHub/themalwareguardian/brokeclaudia
Vulnerability AnalysisExploitationWeb Application ExploitationAPI Security TestingPenetration TestingLearning & Education
GitHubthemalwareguardian/brokeclaudia

brokeCLAUDIA

CVE-2025-41090 (brokeCLAUDIA): Broken access control in microCLAUDIA, the anti-ransomware platform by CCN-CERT.

Репозиторий
339 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Сайт

🔓 brokeCLAUDIA - CVE-2025-41090

CVE-2025-41090 — Уязвимость нарушенного контроля доступа в microCLAUDIA




📑 Содержание

  • Что такое microCLAUDIA?
  • Уязвимость (CVE-2025-41090)
  • 📂
    • Публичное раскрытие
    • CWE
    • Нарушенный контроль доступа
    • Устранение
    • Презентация
  • Эксплойт
  • 📂
    • Обзор
    • Требования
    • Установка
    • Использование
  • Заметки
  • Ссылки



🧠 Что такое microCLAUDIA

microCLAUDIA — это возможность на основе движка CLAUDIA, которая обеспечивает защиту от вредоносного кода программ-вымогателей на оборудовании организации. Это достигается с помощью легковесного агента для систем Windows, который занимается развертыванием и выполнением вакцин.

Подключение агента к центральному сервису microCLAUDIA, расположенному в облаке CCN-CERT, позволяет загружать и выполнять вакцины, настроенные организацией для своих компьютеров. После загрузки агенту не требуется подключение к облаку для выполнения или наличия центрального сервиса или сервера, установленного в организации. Кроме того, сервис предлагает автоматическое обновление этих вакцин для адаптации к новым способам запуска программ-вымогателей.

С другой стороны, CCN-CERT администрирует центральный сервис в своём облаке и отвечает за создание новых вакцин, позволяя организации получить доступ к этому сервису и, таким образом, просматривать общее состояние вакцинации своего оборудования и даже настраивать её применение.

microCLAUDIA может быть развёрнут с помощью любого инструмента управления распространением программного обеспечения или через политики Windows. Кроме того, он не требует дополнительных изменений в сети организации.




🐞 Уязвимость (CVE-2025-41090)

📬 Публичное раскрытие

https://www.cve.org/CVERecord?id=CVE-2025-41090


https://www.incibe.es/en/incibe-cert/notices/aviso/improper-access-control-ccn-cert-microclaudia

🧩 CWE

https://cwe.mitre.org/data/definitions/306.html

Скачать инструмент
🚫 Нарушенный контроль доступа

Нарушенный контроль доступа возникает, когда пользователь может получить доступ к ресурсам или выполнять действия, которые ему не разрешены.

В версии 3.2.0 и более ранних версиях microCLAUDIA существует уязвимость нарушенного контроля доступа (brokeCLAUDIA), которая позволяет злоумышленнику, ранее получившему доступ к учётной записи, получать доступ или изменять данные других организаций, не связанных с этим пользователем.

Другими словами, злоумышленник может манипулировать информацией организаций, напрямую не связанных с скомпрометированной учётной записью.

Для успешной эксплуатации этой уязвимости необходимо понимать следующие ключевые аспекты:

  • Злоумышленнику необходимо получить идентификаторы, связанные с этими организациями, чтобы выполнять несанкционированные действия.
  • Уязвимость существует только при отправке запросов через API, а не через веб-интерфейс.
  • Идентификаторы, используемые в веб-запросах, передаются в URL, что создаёт риск, если злоумышленник получит к ним доступ, например, при анализе истории на скомпрометированной машине.
  • Роль менеджера предоставляет возможность изменять данные (активировать/деактивировать вакцины, устанавливать/удалять агенты и т.д.).

🛠️ Устранение

Для устранения уязвимости нарушенного контроля доступа, выявленной в microCLAUDIA, необходимо реализовать несколько ключевых мер. Прежде всего, необходимо усилить контроль API, чтобы предотвратить несанкционированный доступ к информации. Внедрите проверки, чтобы прямой доступ к данным был ограничен, и применяйте процедуры верификации для подтверждения связи пользователя с организацией перед предоставлением доступа.

Кроме того, крайне важно решить конкретную проблему безопасности, связанную с передачей идентификаторов в GET-запросах. Это означает, что идентификаторы, необходимые для основной функциональности, не должны передаваться таким образом, чтобы они были раскрыты. Рекомендуется использовать безопасные методы передачи для укрепления этой части архитектуры безопасности microCLAUDIA.

Добросовестное внедрение этих мер позволит эффективно устранить выявленную уязвимость нарушенного контроля доступа в microCLAUDIA. Сочетание усиленного контроля API и безопасных методов передачи данных формирует надёжную защиту, значительно снижая риск несанкционированного доступа и манипулирования конфиденциальной информацией.

🖥️ Презентация

Ниже вы можете найти оригинальные материалы презентации:

  • PowerPoint
  • PDF




💥 Эксплойт

🧾 Обзор

Скрипт на Python, специально разработанный для обнаружения наличия уязвимости нарушенного контроля доступа в microCLAUDIA.

📦 Требования

  • Учётная запись microCLAUDIA (email и пароль)
  • Python3

🧰 Установка

root@kitploit:~
git clone https://github.com/TheMalwareGuardian/brokeCLAUDIA
cd brokeCLAUDIA
python -m venv venv
pip3 install -r requirements.txt
source venv/bin/activate or venv\Scripts\activate

▶️ Использование

root@kitploit:~
python main.py

Посмотрите, как работает инструмент: 📺 Посмотреть демо




🗒️ Заметки

  • Важно отметить, что первое выявление этой ошибки или, по крайней мере, момент создания репозитория, относится к версии 2.16.3.
  • Первоначальное сообщение о существовании этой уязвимости было отправлено в инцидентный аккаунт Национального криптологического центра (CCN) [email protected] в понедельник, 11 марта 2024 года, в 17:54.
  • Инструмент/скрипт последний раз использовался в марте 2024 года для проверки наличия уязвимости, конкретно для версии microCLAUDIA 3.2.0.
  • Версия microCLAUDIA 3.2.2 включает исправление уязвимости.
  • Начиная с версии 3.6.1, уязвимость полностью устранена. С момента ответственного раскрытия прошло достаточно времени, и дальнейшего воздействия не наблюдалось. Поэтому эта информация теперь может быть опубликована безопасно.



🔗 Ссылки

  • CVE-2025-41090
  • INCIBE: Некорректный контроль доступа в CCN-CERT microCLAUDIA
  • CWE-306: Отсутствие аутентификации для критической функции
  • Веб-сайт CCN-Cert/CNI: microCLAUDIA Anti-Ransomware
  • Веб-сайт OWASP: Нарушенный контроль доступа
  • Веб-сайт OWASP Top10: A01 — Нарушенный контроль доступа
  • Веб-сайт PortSwigger: Уязвимости контроля доступа и повышение привилегий
  • Веб-сайт EC-Council: Что такое уязвимость нарушенного контроля доступа?