Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
brokeCLAUDIA — CVE-2025-41090(brokeCLAUDIA):microCLAUDIA 中的访问控制失效,该平台是 CCN-CERT 的反勒索软件平台。 | Kitploit
工具/GitHubGitHub/themalwareguardian/brokeclaudia
漏洞分析漏洞利用Web应用程序漏洞利用API安全测试渗透测试学习与教育
GitHubthemalwareguardian/brokeclaudia

brokeCLAUDIA

CVE-2025-41090(brokeCLAUDIA):microCLAUDIA 中的访问控制失效,该平台是 CCN-CERT 的反勒索软件平台。

查看仓库
339个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
网站

🔓 brokeCLAUDIA - CVE-2025-41090

CVE-2025-41090 - microCLAUDIA 中的访问控制失效漏洞




📑 目录

  • 什么是 microCLAUDIA?
  • 漏洞(CVE-2025-41090)
  • 📂
    • 公开披露
    • CWE
    • 访问控制失效
    • 修复措施
    • 演示材料
  • 漏洞利用
  • 📂
    • 概述
    • 环境要求
    • 安装
    • 使用方法
  • 备注
  • 参考资料



🧠 什么是 microCLAUDIA

microCLAUDIA 是一项基于 CLAUDIA 引擎的功能,可为组织的设备提供针对有害勒索软件代码的防护。它通过使用一个负责疫苗部署和执行的 Windows 系统轻量级代理来实现这一点。

代理连接到位于 CCN-CERT 云中的 microCLAUDIA 中央服务 后,即可下载并执行该组织为其计算机配置的疫苗。一旦下载完成,代理的执行不再需要连接云,也不需要组织中安装中央服务或服务器。同样,该服务还提供这些疫苗的自动更新,以覆盖勒索软件新型运行方式的变种。

另一方面,CCN-CERT 在其云中管理中央服务,并负责新疫苗的生成,允许该机构访问此服务,从而查看其设备的整体疫苗接种状态,甚至可以配置其应用。

microCLAUDIA 可以通过任何软件分发管理工具或通过 Windows 策略进行部署。此外,它不需要在组织的网络中进行额外的修改。




🐞 漏洞(CVE-2025-41090)

📬 公开披露

https://www.cve.org/CVERecord?id=CVE-2025-41090


https://www.incibe.es/en/incibe-cert/notices/aviso/improper-access-control-ccn-cert-microclaudia

🧩 CWE

https://cwe.mitre.org/data/definitions/306.html

下载工具
🚫 访问控制失效

当用户可以访问其本不应访问的资源或执行本不应执行的操作时,就存在访问控制失效漏洞。

在 microCLAUDIA 3.2.0 及更早版本中,存在一个访问控制失效漏洞(brokeCLAUDIA),该漏洞允许先前已获得某个账户访问权限的攻击者访问或修改与该用户无关的其他组织的数据。

换句话说,攻击者可以操纵与受感染账户没有直接关联的组织的信息。

要成功利用此漏洞,理解以下几个关键方面至关重要:

  • 攻击者需要获取与这些组织关联的标识符才能执行未授权的操作。
  • 该漏洞仅在通过 API 发起请求时存在,而不会出现在通过 Web 界面发起的请求中。
  • Web 请求中使用的标识符通过 URL 传输,如果攻击者通过转储受感染机器的历史记录获取这些标识符,则会构成风险。
  • 管理员角色授予修改数据的能力(激活/停用疫苗、安装/卸载代理等)。

🛠️ 修复措施

为了修复 microCLAUDIA 中发现的访问控制失效漏洞,必须实施多项关键措施。首先也是最重要的,必须加强 API 控制以防止未经授权访问信息。实施检查以确保对数据的直接访问受到限制,并在授予访问权限之前强制执行验证流程,以确认用户与组织的关联关系。

此外,解决与 GET 请求中标识符传输相关的特定安全问题也至关重要。这需要确保对主要功能至关重要的标识符不会以暴露的方式传输。强烈建议采用安全的传输方法,以加强 microCLAUDIA 安全架构的这一方面。

通过认真实施这些措施,可以有效缓解 microCLAUDIA 中已发现的访问控制失效漏洞。加强 API 控制与安全数据传输实践相结合,可形成强大的防御体系,显著降低未经授权访问和操控敏感信息的风险。

🖥️ 演示材料

您可以在下方找到原始演示材料:

  • PowerPoint
  • PDF




💥 漏洞利用

🧾 概述

一个专门开发用于检测 microCLAUDIA 中是否存在访问控制失效漏洞的 Python 脚本。

📦 环境要求

  • microCLAUDIA 账户(邮箱和密码)
  • Python3

🧰 安装

root@kitploit:~
git clone https://github.com/TheMalwareGuardian/brokeCLAUDIA
cd brokeCLAUDIA
python -m venv venv
pip3 install -r requirements.txt
source venv/bin/activate or venv\Scripts\activate

▶️ 使用方法

root@kitploit:~
python main.py

在此观看工具的实战演示:📺 查看演示




🗒️ 备注

  • 需要注意的是,该缺陷的首次发现(或至少是仓库创建之时)可以追溯到 2.16.3 版本。
  • 关于此漏洞存在的初步报告于 2024 年 3 月 11 日(星期一)下午 5:54 发送至国家密码中心(CCN)的事件响应邮箱 [email protected]。
  • 该工具/脚本最后一次使用是在 2024 年 3 月,用于验证漏洞是否存在,具体针对 microCLAUDIA 3.2.0 版本。
  • microCLAUDIA 3.2.2 版本包含对此漏洞的修复。
  • 截至 3.6.1 版本,该漏洞仍处于完全修复状态。自负责任地披露以来,已经过去了足够长的时间,且未再观察到任何进一步暴露。因此,现在可以安全地发布这些信息。



🔗 参考资料

  • CVE-2025-41090
  • INCIBE:CCN-CERT microCLAUDIA 中的不当访问控制
  • CWE-306:关键功能缺少身份验证
  • Web CCN-Cert/CNI:microCLAUDIA 反勒索软件
  • Web OWASP:访问控制失效
  • Web OWASP Top10:A01 - 访问控制失效
  • Web PortSwigger:访问控制漏洞与权限提升
  • Web EC-Council:什么是访问控制失效漏洞?