Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

الخلاصاتاتصالالخصوصية© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
openclaw-security-monitor — مراقبة أمنية استباقية لنشر OpenClaw. يكتشف ClawHavoc، أداة سرقة AMOS، وCVE-2026-25253، وتسمم الذاكرة، وهجمات سلسلة التوريد. | Kitploit
أدوات/GitHubGitHub/adibirzu/openclaw-security-monitor
أدوات دفاعيةماسحات الثغرات الأمنيةالتحقيق الجنائي الرقميأمن الويبأمن الشبكاتتحليل البرمجيات الخبيثةاستخبارات التهديداتأمن سلسلة التوريدكشف التسلل

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
التعلم والتعليم
الاستجابة للحوادث
تحليل السجلات
GitHubadibirzu/openclaw-security-monitor

openclaw-security-monitor

مراقبة أمنية استباقية لنشر OpenClaw. يكتشف ClawHavoc، أداة سرقة AMOS، وCVE-2026-25253، وتسمم الذاكرة، وهجمات سلسلة التوريد.

عرض المستودع
485120منذ 12 أيامتمت المراجعة من قبل Kitploit
مشاركة

مراقب أمان OpenClaw

مراقبة أمنية استباقية، وفحص التهديدات، ورؤية فورية لنشر OpenClaw. يكتشف التهديدات من حملة ClawHavoc (أكثر من 824 مهارة ضارة)، وبرنامج AMOS الخبيث، وبرنامج Vidar الخبيث لسرقة المعلومات، وبرنامج GhostSocks الوكيل الخبيث، وهجوم ClawJacked بالقوة الغاشمة عبر WebSocket، وهجمات التحميل التلقائي للمكونات الإضافية في مساحة العمل، وتصعيد الصلاحية عبر النطاق المشترك، وإعادة تشغيل الموافقة/تجاوز التكامل، وهجمات سلسلة التوريد، وتسمم الذاكرة، وتسمم السجلات، واختطاف مرحل المتصفح، واجتياز TAR، و SSRF، وتسمم ذاكرة التخزين المؤقت SHA-1، وتسمم أدوات MCP، وانتشار دودة SANDWORM، و170 استشارة أمنية، وأكثر من 500 CVE.

لماذا هذا المشروع

في أواخر يناير 2026، اكتشف باحثون أمنيون أن 12% من جميع مهارات ClawHub كانت ضارة — 341 من أصل 2,857 مهارة عبر حملات متعددة. بحلول منتصف فبراير، توسع هذا إلى أكثر من 824 مهارة ضارة مع 1,184 حزمة ضارة عبر 12 حساب ناشر (Antiy CERT). وجدت دراسة Snyk ToxicSkills أن 36% من جميع مهارات ClawHub تحتوي على ثغرات أمنية (تم فحص 3,984).

الحملة الرئيسية، ClawHavoc، قدمت برنامج Atomic Stealer (AMOS) الخبيث لسرقة المعلومات على macOS مستهدفًا محافظ العملات المشفرة، وبيانات اعتماد SSH، وكلمات مرور المتصفح. في فبراير، اكتشفت Hudson Rock متغيرات Vidar الخبيثة لسرقة المعلومات التي تستهدف هويات وكيل OpenClaw على وجه التحديد — حيث تسرق ملفات openclaw.json، device.json، soul.md، و memory.md.

في غضون ذلك، أظهرت CVE-2026-25253 أن رابطًا ضارًا واحدًا يمكنه تحقيق تنفيذ كامل للكود عن بُعد على أي مثيل OpenClaw من خلال اختطاف WebSocket — حتى تلك المقيدة بـ localhost. أظهر هجوم ClawJacked (26 فبراير، Oasis Security) أن المواقع الضارة يمكنها اختراق كلمات مرور WebSocket الخاصة بـ localhost بالقوة الغاشمة دون تحديد للمعدل. كشفت CVE-2026-28363 (CVSS 9.9) عن تجاوز حاسم لـ safeBins عبر اختصارات الخيارات الطويلة في GNU. في المجمل، تم تتبع 170 استشارة أمنية و500+ CVE عبر الكشف عن مشروع وأطراف ثالثة بما في ذلك SSRF، وتجاوز exec، وتجاوز الموافقة التلقائية لـ ACP، وتزوير webhook، وتسمم السجلات، والمزيد. أضافت دفعة 19-21 مارس (CVE-2026-32013، CVE-2026-32014، CVE-2026-32025، CVE-2026-32042، CVE-2026-32048، CVE-2026-32051، CVE-2026-32055، CVE-2026-32056، CVE-2026-32064) اجتياز الروابط الرمزية، والهروب من الصندوق الرملي، و RCE عبر متغيرات بيئة الصدفة، والوصول غير المصادق لمراقب VNC، وانتحال هوية/بيانات تعريف الجهاز. أضافت موجة 16 أبريل تجاوز مصادقة مرسل غرفة Matrix (GHSA-2gvc-4f3c-2855)، تجاوز الجذر المحلي لوسائط webchat (GHSA-mr34-9552-qr95)، مصادقة حامل قديمة لـ SecretRef في البوابة (GHSA-xmxx-7p24-h892)، وتجاوز إخفاء config.get (GHSA-8372-7vhw-cm6q). أضافت مجموعات 21-25 أبريل تنفيذ cwd في setup-api.js (GHSA-r39h-4c2p-3jxp)، إعادة تشغيل سر الطريق لـ SecretRef في webhook (GHSA-q8ff-7ffm-m3r9)، تجاوز حارس تحوير تكوين البوابة (GHSA-cwj3-vqpp-pmxr)، تجاوزات dotenv للموصل/وقت التشغيل، مشكلات سياق المالك/سياسة الأداة في MCP، هروب جسر FS في OpenShell، وتقوية وسائط/SSRF إضافية. أضافت مجموعة يونيو 2026 تسريب رأس إعادة التوجيه لـ MCP Streamable HTTP (CVE-2026-53840)، تأثير أمر dotenv/env في مساحة العمل (CVE-2026-53842، CVE-2026-53846، CVE-2026-53858، CVE-2026-53864)، تجاوزات قائمة السماح لـ exec (CVE-2026-53853، CVE-2026-53855، CVE-2026-53861، CVE-2026-53866)، اختطاف PATH للخدمة (CVE-2026-53865)، وإساءة استخدام رمز الجهاز/النطاق الملغي (CVE-2026-53843، CVE-2026-53847، CVE-2026-53852). كما وثقت Unit 42 خمس مهارات ClawHub مراوغة من فبراير إلى مايو 2026، بما في ذلك إغراءات موقع TradingView اللاصقة، ومُسقط README مبطن كبير الحجم (omnicogg)، وحقن شركة تابعة في وقت التشغيل (money-radar)، والتقدم على العملاء (letssendit).

أكثر من 135,000 مثيل معرض للخطر عبر 82 دولة، مع 12,812 مثيلًا قابلاً للاستغلال عبر RCE. أصدرت شركات أمنية كبرى بما في ذلك CrowdStrike وBitdefender وPalo Alto Networks وCisco وKaspersky استشارات أمنية. حظرت Meta استخدام OpenClaw على الأجهزة المؤسسية.

يوفر هذا المشروع مراقبة دفاعية متعمقة لتركيبات OpenClaw المستضافة ذاتيًا. الحد الأدنى للنسخة الآمنة: v2026.5.26.

الميزات

  • فحص أمني بـ 41 نقطة يغطي البنية التحتية لـ C2، وبرامج السرقة، والقذائف العكسية، وتسريب بيانات الاعتماد، وتسمم الذاكرة، وحقن SKILL.md، واختطاف WebSocket، والقوة الغاشمة لـ ClawJacked، و SSRF، وتجاوز safeBins، والموافقة التلقائية لـ ACP، واختطاف PATH، وحقن تجاوز env، واقتطاع الرابط العميق، وتسمم السجلات، وتسمم ذاكرة التخزين المؤقت SHA-1، وتجاوز webhook في Google Chat، و CSWSH، وتسمم أدوات MCP، وكشف دودة SANDWORM، والباب الخلفي لملفات القواعد، واختطاف المكونات الإضافية لـ setup-api.js، والتحميل التلقائي للمكونات الإضافية في مساحة العمل، وإساءة استخدام النطاق في المصادقة المشتركة، وإعادة تشغيل موافقة exec، وتجنب حشو الملفات، وأنماط أسماء المهارات الضارة، وسياسات DM/الأداة/الصندوق الرملي، وآليات الثبات، وتدقيق المكونات الإضافية، وأمان Docker، والمزيد
  • قاعدة بيانات مؤشرات الاختراق (IOC) مع عناوين IP معروفة لـ C2، ونطاقات ضارة، وتجزئات ملفات، وقوائم حظر الناشرين، وأنماط أسماء المهارات
  • خلاصات IOC محدثة ذاتيًا تسحب أحدث معلومات استخباراتية عن التهديدات من المنبع
  • بيان الحزمة لـ clawhub package publish --family bundle-plugin
  • لوحة معلومات ويب (ذات سمة داكنة، بدون تبعيات) مع حالة فورية، وأشجار العمليات، ومراقبة الشبكة، وتاريخ الفحص
  • فحوصات آلية يومية مع تنبيهات Telegram
  • تتبع سلسلة العمليات عبر تكامل witr

بدء سريع```bash

Clone into OpenClaw skills directory

git clone https://github.com/adibirzu/openclaw-security-monitor.git
~/.openclaw/workspace/skills/openclaw-security-monitor

cd ~/.openclaw/workspace/skills/openclaw-security-monitor

Make scripts executable

chmod +x scripts/.sh scripts/remediate/.sh

Run a 41-point scan (read-only, no system changes)

./scripts/scan.sh

Preview what remediation would do (dry-run, no changes)

./scripts/remediate.sh --dry-run

Start the web dashboard (read-only, localhost:18800)

node dashboard/server.js

Scan all installed ClawHub skills

./scripts/clawhub-scan.sh

Update IOC database (interactive, asks for confirmation)

./scripts/update-ioc.sh

## إضافة الحزمة

يمكن أيضًا نشر هذا المشروع كإضافة حزمة لـ ClawHub.```bash
# Install the bundle plugin variant
openclaw plugins install clawhub:openclaw-security-monitor-bundle

الاستمرارية الاختيارية (يدوي، غير مثبت تلقائياً):```bash

Install daily cron (06:00 UTC) — requires explicit user action

crontab -l | { cat; echo "0 6 * * * $(pwd)/scripts/daily-scan-cron.sh"; } | crontab -

## البنية```
openclaw-security-monitor/
  .codex-plugin/
    plugin.json          # Bundle-plugin manifest for ClawHub/OpenClaw plugin publishing
  scripts/
    scan.sh              # 41-point threat scanner (v5.5.0)
    remediate.sh         # Orchestrator: scan + per-check remediation
    remediate/
      _common.sh         # Shared helpers (log, confirm, fix_perms)
      check-01-c2-ips.sh ... check-41-device-identity-spoofing.sh  # 41 consolidated per-check scripts
      check-42-*.sh ... check-62-*.sh  # retained legacy advisory-specific helpers
    clawhub-scan.sh      # Scan all installed ClawHub skills against IOC database
    dashboard.sh         # CLI security dashboard with witr
    network-check.sh     # Network activity monitor
    daily-scan-cron.sh   # Cron wrapper + Telegram alerts
    telegram-setup.sh    # Telegram notification setup
    update-ioc.sh        # IOC database updater
  ioc/
    c2-ips.txt           # Known C2 IP addresses
    malicious-domains.txt # Payload/exfil domains
    file-hashes.txt      # Known malicious file hashes
    malicious-publishers.txt  # Blacklisted ClawHub accounts
    malicious-skill-patterns.txt  # Malicious skill naming patterns
  dashboard/
    server.js            # Node.js HTTP server (zero npm deps)
    index.html           # Single-file dark-themed SPA
  docs/
    threat-model.md      # Threat model and attack vectors

فحوصات المسح (41)

تنزيل الأداة