CVE-2025-27364

LOWCVSS 10.0 · CRITICAL

Signal is active with 3 mentions in latest observed window

Immediate actions

  • Track advisory updates for patch or workaround availability

Recommended action window: Monitor and triage in normal cycle

NVD description

In MITRE Caldera through 4.2.0 and 5.0.0 before 35bc06e, a Remote Code Execution (RCE) vulnerability was found in the dynamic agent (implant) compilation functionality of the server. This allows remote attackers to execute arbitrary code on the server that Caldera is running on via a crafted web request to the Caldera server API used for compiling and downloading of Caldera's Sandcat or Manx agent (implants). This web request can use the gcc -extldflags linker flag with sub-commands.

0.0/ 10 priority

Sources & remediation

Weakness type (CWE)
CWE-78

Priority

LOW

Exploitation

NONE

PoC

NONE

Patch

NONE

Momentum

NONE

Threat summary

  • 3 mentions across 1 observed day

What's happening

  • 3 total mentions across 1 day

Deep dive

Activity timeline3 mentions / 1d
01223Mentions · 2026-09-30: 309-30
Full discourse3 posts
  • AI玩家 | 林波波@KomatsuSo68

    Caldera(自动化对抗模拟,自己也被打了一次) 一个专门用来模拟攻击者的平台,自己挨了一个远程代码执行。2025 年 2 月 17 日,Caldera 官方提醒所有人升到 v5.1.0 以上,修的是编号 CVE-2025-27364 的远程代码执行漏洞。7,302 颗星,Apache-2.0 协议,2017 年 11 月 29 号建库。 它原来在 MITRE 名下,现在归了 Apache 软件基金会,仓库地址也跟着换成了 apache 那一边。它基于 MITRE ATT&CK 框架建设,做三件事,自动化的对抗模拟、辅助人工红队,还有自动化事件响应。跑起来要 Python 3.10 以上,界面那一层要 NodeJS,Docker 里默认开在 8888 端口。 自动化是双刃的。你把它接进真实环境,它就成了真实环境的一部分。它有多少执行能力,拿到它的人就有多少执行能力。 所以用来模拟攻击的系统,本身就是最高价值的靶子。这一条不只对 Caldera 成立,所有把执行能力交出去的平台都是这样。 判断一处演练环境做得好不好,先看它自己的补丁纪律。答不上来自己那套模拟平台归谁维护、上一次打补丁是什么时候,演练做得越像,风险也越大。

    1000025
    551 followersView on X
  • AI玩家 | 林波波@KomatsuSo68

    Caldera|一个自己挨打的平台 2025 年 2 月 17 日,Caldera 官方提醒所有人升到 v5.1.0 以上,修的是一个远程代码执行漏洞,编号 CVE-2025-27364。Caldera 是一个用来模拟攻击者的平台,基于 MITRE ATT&CK 框架建设,7,302 颗星,Apache-2.0 协议。

    0000022
    550 followersView on X
  • AI玩家 | 林波波@KomatsuSo68

    Caldera(自動化された敵対者エミュレーション、自らも一発食らった) 攻撃者の模擬のために作られたプラットフォームが、自らリモートコード実行を一発食らった。2025 年 2 月 17 日、Caldera は全員に v5.1.0 以上への更新を促した。修正したのは CVE-2025-27364 のリモートコード実行脆弱性である。7,302 スター、Apache-2.0 ライセンス、2017 年 11 月 29 日作成。 もともとは MITRE の下にあったが、現在は Apache ソフトウェア財団に帰属し、リポジトリも apache 側へ移った。MITRE ATT&CK フレームワークを基に構築され、自動化された敵対者エミュレーション、人手によるレッドチームの支援、自動化されたインシデント対応の三つを行う。動作には Python 3.10 以上、画面側には NodeJS が必要で、Docker では既定で 8888 番ポートを開く。 自動化は諸刃である。それを実環境に繋げば、実環境の一部になる。どれだけの実行能力を持つかは、それを手に入れた者が同じだけ持つということである。 だから攻撃を模擬するためのシステムは、それ自体が最も価値の高い標的である。これは Caldera に限らず、実行能力を外に渡すあらゆるプラットフォームに当てはまる。 演習環境がうまく運営されているかは、まず自分のパッチ規律で見る。その模擬プラットフォームを誰が保守し、最後にいつパッチを当てたか答えられないなら、演習が本物らしくなるほどリスクも大きくなる。

    0000055
    550 followersView on X

Explore more