Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
openclaw-security-monitor — مراقبة أمنية استباقية لنشر OpenClaw. يكتشف ClawHavoc، أداة سرقة AMOS، وCVE-2026-25253، وتسمم الذاكرة، وهجمات سلسلة التوريد. | Kitploit
أدوات/GitHubGitHub/adibirzu/openclaw-security-monitor
أدوات دفاعيةماسحات الثغرات الأمنيةالتحقيق الجنائي الرقميأمن الويبأمن الشبكاتتحليل البرمجيات الخبيثةاستخبارات التهديداتأمن سلسلة التوريدكشف التسلل

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
التعلم والتعليم
الاستجابة للحوادث
تحليل السجلات
GitHubadibirzu/openclaw-security-monitor

openclaw-security-monitor

مراقبة أمنية استباقية لنشر OpenClaw. يكتشف ClawHavoc، أداة سرقة AMOS، وCVE-2026-25253، وتسمم الذاكرة، وهجمات سلسلة التوريد.

عرض المستودع
485منذ شهر واحدتمت المراجعة من قبل Kitploit

مراقب أمان OpenClaw

مراقبة أمنية استباقية، وفحص التهديدات، ورؤية فورية لنشر OpenClaw. يكتشف التهديدات من حملة ClawHavoc (أكثر من 824 مهارة ضارة)، وبرنامج AMOS الخبيث، وبرنامج Vidar الخبيث لسرقة المعلومات، وبرنامج GhostSocks الوكيل الخبيث، وهجوم ClawJacked بالقوة الغاشمة عبر WebSocket، وهجمات التحميل التلقائي للمكونات الإضافية في مساحة العمل، وتصعيد الصلاحية عبر النطاق المشترك، وإعادة تشغيل الموافقة/تجاوز التكامل، وهجمات سلسلة التوريد، وتسمم الذاكرة، وتسمم السجلات، واختطاف مرحل المتصفح، واجتياز TAR، و SSRF، وتسمم ذاكرة التخزين المؤقت SHA-1، وتسمم أدوات MCP، وانتشار دودة SANDWORM، و170 استشارة أمنية، وأكثر من 500 CVE.

لماذا هذا المشروع

في أواخر يناير 2026، اكتشف باحثون أمنيون أن 12% من جميع مهارات ClawHub كانت ضارة — 341 من أصل 2,857 مهارة عبر حملات متعددة. بحلول منتصف فبراير، توسع هذا إلى أكثر من 824 مهارة ضارة مع 1,184 حزمة ضارة عبر 12 حساب ناشر (Antiy CERT). وجدت دراسة Snyk ToxicSkills أن 36% من جميع مهارات ClawHub تحتوي على ثغرات أمنية (تم فحص 3,984).

الحملة الرئيسية، ClawHavoc، قدمت برنامج Atomic Stealer (AMOS) الخبيث لسرقة المعلومات على macOS مستهدفًا محافظ العملات المشفرة، وبيانات اعتماد SSH، وكلمات مرور المتصفح. في فبراير، اكتشفت Hudson Rock متغيرات Vidar الخبيثة لسرقة المعلومات التي تستهدف هويات وكيل OpenClaw على وجه التحديد — حيث تسرق ملفات openclaw.json، device.json، soul.md، و memory.md.

في غضون ذلك، أظهرت CVE-2026-25253 أن رابطًا ضارًا واحدًا يمكنه تحقيق تنفيذ كامل للكود عن بُعد على أي مثيل OpenClaw من خلال اختطاف WebSocket — حتى تلك المقيدة بـ localhost. أظهر هجوم ClawJacked (26 فبراير، Oasis Security) أن المواقع الضارة يمكنها اختراق كلمات مرور WebSocket الخاصة بـ localhost بالقوة الغاشمة دون تحديد للمعدل. كشفت CVE-2026-28363 (CVSS 9.9) عن تجاوز حاسم لـ safeBins عبر اختصارات الخيارات الطويلة في GNU. في المجمل، تم تتبع 170 استشارة أمنية و500+ CVE عبر الكشف عن مشروع وأطراف ثالثة بما في ذلك SSRF، وتجاوز exec، وتجاوز الموافقة التلقائية لـ ACP، وتزوير webhook، وتسمم السجلات، والمزيد. أضافت دفعة 19-21 مارس (CVE-2026-32013، CVE-2026-32014، CVE-2026-32025، CVE-2026-32042، CVE-2026-32048، CVE-2026-32051، CVE-2026-32055، CVE-2026-32056، CVE-2026-32064) اجتياز الروابط الرمزية، والهروب من الصندوق الرملي، و RCE عبر متغيرات بيئة الصدفة، والوصول غير المصادق لمراقب VNC، وانتحال هوية/بيانات تعريف الجهاز. أضافت موجة 16 أبريل تجاوز مصادقة مرسل غرفة Matrix (GHSA-2gvc-4f3c-2855)، تجاوز الجذر المحلي لوسائط webchat (GHSA-mr34-9552-qr95)، مصادقة حامل قديمة لـ SecretRef في البوابة (GHSA-xmxx-7p24-h892)، وتجاوز إخفاء config.get (GHSA-8372-7vhw-cm6q). أضافت مجموعات 21-25 أبريل تنفيذ cwd في setup-api.js (GHSA-r39h-4c2p-3jxp)، إعادة تشغيل سر الطريق لـ SecretRef في webhook (GHSA-q8ff-7ffm-m3r9)، تجاوز حارس تحوير تكوين البوابة (GHSA-cwj3-vqpp-pmxr)، تجاوزات dotenv للموصل/وقت التشغيل، مشكلات سياق المالك/سياسة الأداة في MCP، هروب جسر FS في OpenShell، وتقوية وسائط/SSRF إضافية. أضافت مجموعة يونيو 2026 تسريب رأس إعادة التوجيه لـ MCP Streamable HTTP (CVE-2026-53840)، تأثير أمر dotenv/env في مساحة العمل (CVE-2026-53842، CVE-2026-53846، CVE-2026-53858، CVE-2026-53864)، تجاوزات قائمة السماح لـ exec (CVE-2026-53853، CVE-2026-53855، CVE-2026-53861، CVE-2026-53866)، اختطاف PATH للخدمة (CVE-2026-53865)، وإساءة استخدام رمز الجهاز/النطاق الملغي (CVE-2026-53843، CVE-2026-53847، CVE-2026-53852). كما وثقت Unit 42 خمس مهارات ClawHub مراوغة من فبراير إلى مايو 2026، بما في ذلك إغراءات موقع TradingView اللاصقة، ومُسقط README مبطن كبير الحجم (omnicogg)، وحقن شركة تابعة في وقت التشغيل (money-radar)، والتقدم على العملاء (letssendit).

أكثر من 135,000 مثيل معرض للخطر عبر 82 دولة، مع 12,812 مثيلًا قابلاً للاستغلال عبر RCE. أصدرت شركات أمنية كبرى بما في ذلك CrowdStrike وBitdefender وPalo Alto Networks وCisco وKaspersky استشارات أمنية. حظرت Meta استخدام OpenClaw على الأجهزة المؤسسية.

يوفر هذا المشروع مراقبة دفاعية متعمقة لتركيبات OpenClaw المستضافة ذاتيًا. الحد الأدنى للنسخة الآمنة: v2026.5.26.

الميزات

  • فحص أمني بـ 41 نقطة يغطي البنية التحتية لـ C2، وبرامج السرقة، والقذائف العكسية، وتسريب بيانات الاعتماد، وتسمم الذاكرة، وحقن SKILL.md، واختطاف WebSocket، والقوة الغاشمة لـ ClawJacked، و SSRF، وتجاوز safeBins، والموافقة التلقائية لـ ACP، واختطاف PATH، وحقن تجاوز env، واقتطاع الرابط العميق، وتسمم السجلات، وتسمم ذاكرة التخزين المؤقت SHA-1، وتجاوز webhook في Google Chat، و CSWSH، وتسمم أدوات MCP، وكشف دودة SANDWORM، والباب الخلفي لملفات القواعد، واختطاف المكونات الإضافية لـ setup-api.js، والتحميل التلقائي للمكونات الإضافية في مساحة العمل، وإساءة استخدام النطاق في المصادقة المشتركة، وإعادة تشغيل موافقة exec، وتجنب حشو الملفات، وأنماط أسماء المهارات الضارة، وسياسات DM/الأداة/الصندوق الرملي، وآليات الثبات، وتدقيق المكونات الإضافية، وأمان Docker، والمزيد
  • قاعدة بيانات مؤشرات الاختراق (IOC) مع عناوين IP معروفة لـ C2، ونطاقات ضارة، وتجزئات ملفات، وقوائم حظر الناشرين، وأنماط أسماء المهارات
  • خلاصات IOC محدثة ذاتيًا تسحب أحدث معلومات استخباراتية عن التهديدات من المنبع
  • بيان الحزمة لـ clawhub package publish --family bundle-plugin
  • لوحة معلومات ويب (ذات سمة داكنة، بدون تبعيات) مع حالة فورية، وأشجار العمليات، ومراقبة الشبكة، وتاريخ الفحص
  • فحوصات آلية يومية مع تنبيهات Telegram
  • تتبع سلسلة العمليات عبر تكامل witr

بدء سريع```bash

Clone into OpenClaw skills directory

git clone https://github.com/adibirzu/openclaw-security-monitor.git
~/.openclaw/workspace/skills/openclaw-security-monitor

cd ~/.openclaw/workspace/skills/openclaw-security-monitor

Make scripts executable

chmod +x scripts/.sh scripts/remediate/.sh

Run a 41-point scan (read-only, no system changes)

./scripts/scan.sh

Preview what remediation would do (dry-run, no changes)

./scripts/remediate.sh --dry-run

Start the web dashboard (read-only, localhost:18800)

node dashboard/server.js

Scan all installed ClawHub skills

./scripts/clawhub-scan.sh

Update IOC database (interactive, asks for confirmation)

./scripts/update-ioc.sh

root@kitploit:~
## إضافة الحزمة

يمكن أيضًا نشر هذا المشروع كإضافة حزمة لـ ClawHub.```bash
# Install the bundle plugin variant
openclaw plugins install clawhub:openclaw-security-monitor-bundle

الاستمرارية الاختيارية (يدوي، غير مثبت تلقائياً):```bash

Install daily cron (06:00 UTC) — requires explicit user action

crontab -l | { cat; echo "0 6 * * * $(pwd)/scripts/daily-scan-cron.sh"; } | crontab -

root@kitploit:~
## البنية```
openclaw-security-monitor/
  .codex-plugin/
    plugin.json          # Bundle-plugin manifest for ClawHub/OpenClaw plugin publishing
  scripts/
    scan.sh              # 41-point threat scanner (v5.5.0)
    remediate.sh         # Orchestrator: scan + per-check remediation
    remediate/
      _common.sh         # Shared helpers (log, confirm, fix_perms)
      check-01-c2-ips.sh ... check-41-device-identity-spoofing.sh  # 41 consolidated per-check scripts
      check-42-*.sh ... check-62-*.sh  # retained legacy advisory-specific helpers
    clawhub-scan.sh      # Scan all installed ClawHub skills against IOC database
    dashboard.sh         # CLI security dashboard with witr
    network-check.sh     # Network activity monitor
    daily-scan-cron.sh   # Cron wrapper + Telegram alerts
    telegram-setup.sh    # Telegram notification setup
    update-ioc.sh        # IOC database updater
  ioc/
    c2-ips.txt           # Known C2 IP addresses
    malicious-domains.txt # Payload/exfil domains
    file-hashes.txt      # Known malicious file hashes
    malicious-publishers.txt  # Blacklisted ClawHub accounts
    malicious-skill-patterns.txt  # Malicious skill naming patterns
  dashboard/
    server.js            # Node.js HTTP server (zero npm deps)
    index.html           # Single-file dark-themed SPA
  docs/
    threat-model.md      # Threat model and attack vectors

فحوصات المسح (41)

دليل المعالجة

خطوات تقوية تدريجية لكل فحص أمني، تغطي كلاً من macOS و Linux.

الفحص 1: بنية تحتية للقيادة والتحكم — عناوين IP معروفة للقيادة والتحكم في كود المهارة

الخطورة: حرج

ما يعنيه ذلك: تحتوي المهارة على عناوين IP مرتبطة بخوادم قيادة وتحكم معروفة (مثل 91.92.242.30). يشير هذا بقوة إلى أن المهارة ضارة.

المعالجة:```bash

Identify the affected skill

grep -rlE "91.92.242|95.92.242|54.91.154.110" ~/.openclaw/workspace/skills/

Remove the malicious skill

openclaw skill remove

Or manually delete it

rm -rf ~/.openclaw/workspace/skills/

Verify removal

grep -rlE "91.92.242" ~/.openclaw/workspace/skills/ # should return empty

root@kitploit:~
### الفحص 2: علامات AMOS Stealer / AuthTool

**الخطورة:** حرجة

**ماذا يعني:** تحتوي المهارة على أنماط مرتبطة ببرنامج Atomic Stealer (AMOS) الخبيث لنظام macOS، أو NovaStealer، أو ثنائي الهندسة الاجتماعية "AuthTool".

**التصحيح:**```bash
# Remove the malicious skill immediately
openclaw skill remove <skill-name>

# Check if AMOS was executed (macOS)
# Look for suspicious LaunchAgents
ls ~/Library/LaunchAgents/ | grep -ivE "com\.apple|com\.openclaw\.security"

# Check for unexpected login items (macOS)
osascript -e 'tell application "System Events" to get the name of every login item'

# Check browser extensions were not tampered with
ls ~/Library/Application\ Support/Google/Chrome/Default/Extensions/

# If AMOS was executed: rotate ALL credentials (SSH, AWS, crypto wallets, browser passwords)

التحقق 3: الصدف العكسية والأبواب الخلفية

الخطورة: حرجة

المعنى: تحتوي المهارة على أنماط الصدف العكسية (nc -e، /dev/tcp/، socat exec، إلخ) أو أوامر تجاوز Gatekeeper (xattr -cr).

الإصلاح:```bash

Remove the skill

openclaw skill remove

Check for active reverse shells (macOS/Linux)

lsof -i -nP | grep -E "ESTABLISHED|SYN_SENT" | grep -vE ":443 |:80 |:53 "

Kill any suspicious connections

kill -9

Re-enable Gatekeeper if bypassed (macOS)

sudo spctl --master-enable sudo defaults write com.apple.LaunchServices LSQuarantine -bool true

Check for quarantine removals (macOS)

xattr -l /Applications/*.app | grep quarantine

root@kitploit:~
### التحقق 4: نقاط نهاية تسريب بيانات الاعتماد

**الخطورة:** حرجة

**المعنى:** تقوم المهارة بإرسال البيانات إلى خدمات تسريب معروفة (webhook.site, pipedream.net, ngrok.io، إلخ).

**التصحيح:**```bash
# Remove the skill
openclaw skill remove <skill-name>

# Block exfiltration domains at the host level
# macOS/Linux:
sudo sh -c 'echo "127.0.0.1 webhook.site" >> /etc/hosts'
sudo sh -c 'echo "127.0.0.1 pipedream.net" >> /etc/hosts'
sudo sh -c 'echo "127.0.0.1 hookbin.com" >> /etc/hosts'
sudo sh -c 'echo "127.0.0.1 requestbin.com" >> /etc/hosts'

# Flush DNS cache (macOS)
sudo dscacheutil -flushcache && sudo killall -HUP mDNSResponder
# Flush DNS cache (Linux)
sudo systemd-resolve --flush-caches

الفحص 5: استهداف محفظة العملات الرقمية

الخطورة: تحذير

المعنى: تشير المهارة إلى مفاتيح خاصة لمحفظة العملات الرقمية، أو عبارات الاسترداد (seed phrases)، أو مفاتيح API للبورصات.

الإجراء العلاجي:```bash

Remove the skill

openclaw skill remove

Move crypto wallets to hardware wallets (Ledger, Trezor)

Rotate exchange API keys immediately

Restrict filesystem access (macOS)

chmod 700 ~/Library/Application\ Support/Phantom chmod 700 ~/Library/Application\ Support/MetaMask

Check if wallet files were accessed recently

macOS:

mdls -name kMDItemLastUsedDate ~/Library/Application\ Support/Phantom/*

Linux:

stat -c "%x" ~/.config/phantom/*

root@kitploit:~
### الفحص 6: هجمات Curl-Pipe

**الخطورة:** تحذير

**المعنى:** تستخدم مهارة أنماط `curl | sh` أو `wget | bash` لتنزيل وتنفيذ نصوص برمجية عن بُعد.

**المعالجة:**```bash
# Remove the skill
openclaw skill remove <skill-name>

# Review and restrict agent tool access
openclaw config set tools.deny '["exec","process"]'

# Block curl-pipe at the shell level (add to ~/.bashrc or ~/.zshrc)
# This creates an alias that warns on pipe-to-shell patterns:
alias curl='() { if [[ "$*" == *"|"*"sh"* ]] || [[ "$*" == *"|"*"bash"* ]]; then echo "BLOCKED: curl-pipe detected"; return 1; fi; command curl "$@"; }'

الفحص 7: تدقيق أذونات الملفات

الخطورة: WARNING

المعنى: ملفات التكوين الحساسة (openclaw.json, auth-profiles.json) قابلة للقراءة من قبل المستخدمين الآخرين.

الإصلاح:```bash

Fix permissions (macOS/Linux)

chmod 600 ~/.openclaw/openclaw.json chmod 600 ~/.openclaw/agents/main/agent/auth-profiles.json chmod 600 ~/.openclaw/exec-approvals.json chmod 700 ~/.openclaw

Set default umask in shell profile (add to ~/.bashrc or ~/.zshrc)

echo 'umask 077' >> ~/.zshrc

root@kitploit:~
### الفحص 8: تجزئة سلامة المهارات

**الخطورة:** تحذير

**المعنى:** تم تعديل ملفات SKILL.md منذ الفحص الأخير، مما قد يشير إلى العبث أو اختراق سلسلة التوريد.

**المعالجة:**```bash
# Review what changed
diff ~/.openclaw/logs/skill-hashes.sha256.prev ~/.openclaw/logs/skill-hashes.sha256

# For each changed skill, inspect the diff
cd ~/.openclaw/workspace/skills/<skill-name>
git diff HEAD~1 SKILL.md   # If under version control

# If change is unexpected, reinstall from ClawHub
openclaw skill remove <skill-name>
openclaw skill install <skill-name>

# Enable skill pinning (if supported)
openclaw config set skills.autoUpdate false

الفحص 9: حقن شل في SKILL.md

الخطورة: تحذير

ما يعنيه: يحتوي ملف SKILL.md على تعليمات تثبيت مشبوهة تحاول دفع المستخدم أو الوكيل لتشغيل أوامر شل (Snyk CVE-2026-22708).

الإصلاح:```bash

Review the suspicious SKILL.md

cat ~/.openclaw/workspace/skills//SKILL.md | grep -iE "terminal|curl|wget|install|download"

Remove the skill if instructions are clearly malicious

openclaw skill remove

Never run commands from SKILL.md Prerequisites without reviewing them first

Configure agent to not auto-execute installation commands

openclaw config set tools.deny '["exec"]'

root@kitploit:~
### الفحص 10: تسميم الذاكرة

**الخطورة:** حرجة

**ما يعنيه:** تحتوي SOUL.md أو MEMORY.md أو IDENTITY.md على أنماط تجاوز التعليمات (على سبيل المثال، لغة إعادة تعيين الدور التي تحاول إعادة تعريف سلوك الوكيل).

**الإصلاح:**```bash
# Review poisoned files
cat ~/.openclaw/workspace/SOUL.md
cat ~/.openclaw/workspace/MEMORY.md
cat ~/.openclaw/workspace/IDENTITY.md

# Remove injected content manually (edit the file, remove injected lines)
# Or restore from backup:
git checkout HEAD -- ~/.openclaw/workspace/SOUL.md

# Protect memory files from modification
chmod 444 ~/.openclaw/workspace/SOUL.md
chmod 444 ~/.openclaw/workspace/MEMORY.md
chmod 444 ~/.openclaw/workspace/IDENTITY.md

# Investigate which skill wrote to memory
grep -rl "SOUL\.md\|MEMORY\.md" ~/.openclaw/workspace/skills/

الفحص 11: إخفاء Base64

الخطورة: تحذير

المعنى: إحدى المهارات تستخدم ترميز/فك ترميز base64، وهي تقنية شائعة لإخفاء الحمولات الخبيثة (كما شوهد في حملة ClawHavoc عبر glot.io).

الإصلاح:```bash

Review the base64 content

grep -rn "base64" ~/.openclaw/workspace/skills//

Decode and inspect the payload

echo "" | base64 -d

Remove if malicious

openclaw skill remove

Monitor for base64 activity in agent logs

grep -i "base64" ~/.openclaw/logs/*.log

root@kitploit:~
### الفحص 12: تنزيلات ثنائية خارجية

**الخطورة:** تحذير

**ما يعنيه:** يشير المهارة إلى ملفات ثنائية قابلة للتنزيل (.exe، .dmg، .pkg، .zip مع كلمة مرور) أو عناوين URL تنزيل ضارة معروفة.

**الإصلاح:**```bash
# Remove the skill
openclaw skill remove <skill-name>

# Check Downloads folder for suspicious binaries (macOS)
ls -la ~/Downloads/*.{exe,dmg,pkg,zip,msi} 2>/dev/null

# Verify Gatekeeper is active (macOS)
spctl --status  # should say "assessments enabled"

# Check if any unsigned apps were installed (macOS)
sudo find /Applications -name "*.app" -exec codesign -v {} \; 2>&1 | grep "invalid"

# Linux: check /tmp and /var/tmp for suspicious downloads
find /tmp /var/tmp -name "*.sh" -o -name "*.elf" -o -name "*.bin" -mtime -7 2>/dev/null

الفحص 13: تكوين أمان البوابة

الخطورة: حرجة

المعنى: بوابة OpenClaw مرتبطة بـ LAN (يمكن الوصول إليها من الشبكة) أو تم تعطيل المصادقة.

الإصلاح:```bash

Bind gateway to localhost only

openclaw config set gateway.bind localhost

Enable authentication

openclaw config set gateway.auth.mode token

Or use OIDC (enterprise)

openclaw config set gateway.auth.mode oidc

Verify configuration

openclaw config get gateway.bind openclaw config get gateway.auth.mode

Check what's actually listening

lsof -i :18789 -nP # Should show 127.0.0.1, not 0.0.0.0

Update to latest version to patch CVE-2026-25253

openclaw update

root@kitploit:~
### Check 14: أمان WebSocket (CVE-2026-25253)

**الخطورة:** حرجة

**المعنى:** يقبل WebSocket الخاص بالبوابة اتصالات من نطاقات عشوائية، مما يسمح بتنفيذ تعليمات برمجية عن بعد بنقرة واحدة (1-click RCE) عبر صفحة ويب ضارة.

**المعالجة:**```bash
# Update OpenClaw to latest version (patch included in 2026.2.3+)
openclaw update

# Verify the fix
curl -s -o /dev/null -w "%{http_code}" \
  -H "Connection: Upgrade" -H "Upgrade: websocket" \
  -H "Sec-WebSocket-Key: dGhlIHNhbXBsZSBub25jZQ==" \
  -H "Sec-WebSocket-Version: 13" \
  -H "Origin: http://evil.attacker.com" \
  http://127.0.0.1:18789/
# Should return 403 or 401, NOT 101

# If update is not available, restrict gateway to localhost
openclaw config set gateway.bind localhost

# Add firewall rule (macOS)
sudo /usr/libexec/ApplicationFirewall/socketfilterfw --add /usr/local/bin/node
# Linux (iptables)
sudo iptables -A INPUT -p tcp --dport 18789 -s 127.0.0.1 -j ACCEPT
sudo iptables -A INPUT -p tcp --dport 18789 -j DROP

التحقق 15: اكتشاف الناشر الضار

الخطورة: حرجة

المعنى: تشير مهارة مثبتة إلى ناشر ضار معروف في ClawHub (hightower6eu، zaycv، Ddoy233، إلخ).

الإصلاح:```bash

Remove all skills from the malicious publisher

openclaw skill remove

Check for other skills from the same publisher

grep -rl "" ~/.openclaw/workspace/skills/

Review recently installed skills

ls -lt ~/.openclaw/workspace/skills/ | head -20

Only install skills from verified publishers

Check skill reputation before installing:

https://www.koi.ai (Clawdex reputation checker)

root@kitploit:~
### الفحص 16: تسرب البيئة الحساسة

**الخطورة:** تحذير / حرج (إذا تم العثور على مفاتيح API مبرمجة بشكل ثابت)

**المعنى:** مهارة تقوم بقراءة ملفات حساسة (.env, .ssh, .aws/credentials) أو تحتوي على مفاتيح API مبرمجة بشكل ثابت / رموز Moltbook.

**الإصلاح:**```bash
# Remove the skill
openclaw skill remove <skill-name>

# Rotate exposed credentials immediately
# OpenAI:
# Go to https://platform.openai.com/api-keys and regenerate
# Anthropic:
# Go to https://console.anthropic.com/settings/keys and regenerate

# Move secrets to a secrets manager instead of .env files
# macOS: Use Keychain Access
security add-generic-password -a "$USER" -s "OPENAI_API_KEY" -w "<new-key>"

# Linux: Use pass or secret-tool
secret-tool store --label="OPENAI_API_KEY" service openai key api

# Restrict skill filesystem access
openclaw config set sandbox.mode all

الفحص 17: تدقيق سياسة الرسائل المباشرة

الخطورة: تحذير

ما يعنيه: قناة مراسلة تحتوي على dmPolicy=open، مما يسمح لأي شخص بإرسال رسائل إلى وكيلك — مما يمكّن الهندسة الاجتماعية وحقن التعليمات من مصادر غير موثوقة.

الإصلاح:```bash

Set DM policy to restricted for each channel

openclaw config set channels.whatsapp.dmPolicy restricted openclaw config set channels.telegram.dmPolicy restricted openclaw config set channels.discord.dmPolicy restricted

Set explicit allowFrom list

openclaw config set channels.telegram.allowFrom '["your-user-id"]'

Disable unused channels entirely

openclaw config set channels.signal.enabled false

root@kitploit:~
### الفحص 18: سياسة الأدوات / تدقيق الأدوات المرتفعة

**الخطورة:** حرجة

**ماذا يعني:** يتم تمكين الأدوات المرتفعة مع وصول باستخدام حرف بدل (wildcard)، أو أن قائمة المنع للأدوات فارغة — مما يسمح للوكيل بتنفيذ أوامر عشوائية.

**الإصلاح:**```bash
# Restrict elevated tools to specific principals
openclaw config set tools.elevated.allowFrom '["your-user-id"]'

# Add dangerous tools to the deny list
openclaw config set tools.deny '["exec","process","browser","filesystem-write"]'

# Require approval for elevated actions
openclaw config set tools.elevated.requireApproval true

# Review current tool permissions
openclaw config get tools

الفحص 19: تكوين الصندوق الرملي

الخطورة: تحذير

المعنى: تم تعطيل وضع الصندوق الرملي، مما يسمح للمهارات بالوصول إلى نظام الملفات والشبكة بالكامل دون قيود.

الإصلاح:```bash

Enable sandboxing

openclaw config set sandbox.mode all

Restrict workspace access to read-only where possible

openclaw config set sandbox.workspaceAccess ro

For Docker deployments (recommended for production):

Use gVisor runtime for stronger isolation

docker run --runtime=runsc --read-only
-v ~/.openclaw:/home/openclaw/.openclaw:ro
openclaw/gateway

root@kitploit:~
### الفحص 20: تعرض mDNS/Bonjour

**الخطورة:** تحذير

**ما يعنيه:** يقوم mDNS بالبث في وضع "كامل"، معلنًا وجود البوابة والمسارات ومنفذ SSH للشبكة المحلية.

**الإصلاح:**```bash
# Disable mDNS broadcasting
openclaw config set discovery.mdns.mode off

# Or set to minimal (name only, no paths)
openclaw config set discovery.mdns.mode minimal

# Verify mDNS is not broadcasting (macOS)
dns-sd -B _openclaw._tcp local
# Should return no results

# Disable Bonjour for the gateway specifically (macOS)
sudo defaults write /Library/Preferences/com.apple.mDNSResponder.plist NoMulticastAdvertisements -bool YES

التحقق 21: أذونات الجلسة وبيانات الاعتماد

الخطورة: تحذير

ما يعنيه: دلائل بيانات الاعتماد، ملفات الجلسة، أو الدليل الرئيسي لـ OpenClaw لديها أذونات متساهلة بشكل مفرط.

المعالجة:```bash

Fix all permissions at once

chmod 700 ~/.openclaw chmod 700 ~/.openclaw/credentials 2>/dev/null chmod 700 ~/.openclaw/agents//sessions 2>/dev/null find ~/.openclaw/credentials -type f -name ".json" -exec chmod 600 {} ; 2>/dev/null find ~/.openclaw -name "auth-profiles.json" -exec chmod 600 {} ;

Verify

ls -la ~/.openclaw/ ls -la ~/.openclaw/credentials/

root@kitploit:~
### الفحص 22: آليات الثبات

**الخطورة:** تحذير

**المعنى:** هناك LaunchAgents أو إدخالات cron أو خدمات systemd تشير إلى OpenClaw والتي ليست مراقب الأمان المعروف.

**الإصلاح:**```bash
# macOS: Review LaunchAgents
ls -la ~/Library/LaunchAgents/ | grep -iE "openclaw|clawdbot|moltbot"
# Remove unauthorized agents:
launchctl unload ~/Library/LaunchAgents/<suspicious-plist>
rm ~/Library/LaunchAgents/<suspicious-plist>

# Check system-level LaunchDaemons (requires root)
sudo ls /Library/LaunchDaemons/ | grep -iE "openclaw|clawdbot"

# Linux: Review systemd services
systemctl --user list-units --type=service | grep -iE "openclaw|clawdbot"
# Disable unauthorized services:
systemctl --user disable --now <service-name>

# Review crontab
crontab -l | grep -iE "openclaw|clawdbot|moltbot"
# Edit and remove suspicious entries:
crontab -e

الفحص 23: أمان الإضافات/الامتدادات

الخطورة: حرج

المعنى: تحتوي إضافة مثبتة على أنماط تنفيذ أكواد (eval()، exec()، child_process) أو مراجع لنطاقات ضارة معروفة.

المعالجة:```bash

List installed extensions

ls ~/.openclaw/extensions/

Review suspicious extension code

grep -rn "eval|exec|child_process|fetch(" ~/.openclaw/extensions//

Remove the extension

rm -rf ~/.openclaw/extensions/

Disable extension loading if not needed

openclaw config set extensions.enabled false

Only install extensions from verified sources

root@kitploit:~
### التحقق 24: تدقيق إخفاء السجلات

**الخطورة:** تحذير

**المعنى:** تم تعطيل إخفاء السجلات (قد تظهر بيانات حساسة مثل مفاتيح API وكلمات المرور بنص عادي في السجلات)، أو أن أدلة السجلات قابلة للقراءة عالميًا.

**المعالجة:**```bash
# Enable log redaction
openclaw config set logging.redactSensitive true

# Fix log directory permissions
chmod 700 ~/.openclaw/logs
chmod 700 /tmp/openclaw 2>/dev/null

# Verify logs don't contain sensitive data
grep -iE "sk-[a-zA-Z0-9]{10}|password|token.*=" ~/.openclaw/logs/*.log

# Set up log rotation (macOS - newsyslog)
sudo sh -c 'echo "$HOME/.openclaw/logs/*.log 640 7 1000 * J" >> /etc/newsyslog.conf'
# Linux - logrotate
cat > /etc/logrotate.d/openclaw << 'LOGROTATE'
/home/*/.openclaw/logs/*.log {
    weekly
    rotate 4
    compress
    missingok
    notifempty
    create 0600 root root
}
LOGROTATE

التحقق 25: تجاوز ثقة المضيف المحلي للوكيل العكسي

الخطورة: حرجة

المعنى: البوابة مرتبطة بشبكة LAN دون تكوين trustedProxies، أو تم تفعيل dangerouslyDisableDeviceAuth. يمكن للمهاجمين الخارجيين تجاوز المصادقة عن طريق الظهور كمضيف محلي من خلال وكيل عكسي (28% من الحالات المكشوفة كانت تعاني من هذا الخلل وفقًا لـ Penligent).

الإصلاح:```bash

Configure trusted proxies

openclaw config set gateway.trustedProxies '["192.168.1.1"]'

Never disable device auth

openclaw config set gateway.dangerouslyDisableDeviceAuth false

If using Nginx, ensure X-Forwarded-For is properly set

In nginx.conf:

proxy_set_header X-Real-IP $remote_addr;

proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;

Verify

openclaw config get gateway.trustedProxies

root@kitploit:~
### التحقق 26: تكوين Exec-Approvals

**الخطورة:** حرجة

**ما يعنيه ذلك:** يسمح ملف `exec-approvals.json` بتنفيذ أوامر عن بعد دون تأكيد. استغلت سلسلة استغلال CVE-2026-25253 الإعداد `exec.approvals.set` لتعطيل طلبات التأكيد.

**المعالجة:**```bash
# Set exec approvals to deny for non-owner nodes
# Edit ~/.openclaw/exec-approvals.json manually:
# Set "security": "deny" for all non-owner nodes
# Set "ask": "always"

# Fix permissions
chmod 600 ~/.openclaw/exec-approvals.json

# Verify
cat ~/.openclaw/exec-approvals.json | python3 -m json.tool

التحقق 27: أمان حاوية Docker

الخطورة: حرجة

المعنى: حاويات Docker الخاصة بـ OpenClaw تعمل كجذر، مع تثبيت مقبس Docker، أو في وضع الامتياز. كان CVE-2026-24763 عبارة عن حقن أوامر في صندوق رمل Docker.

المعالجة:```bash

Run OpenClaw container with hardened settings

docker run -d
--name openclaw
--user 1000:1000
--cap-drop ALL
--no-new-privileges
--read-only
--tmpfs /tmp:noexec,nosuid,size=100m
--memory 512m
--cpus 1.0
--pids-limit 100
-v ~/.openclaw:/home/openclaw/.openclaw:rw
openclaw/gateway

NEVER mount Docker socket

BAD: -v /var/run/docker.sock:/var/run/docker.sock

Use gVisor for stronger isolation

docker run --runtime=runsc ...

root@kitploit:~
### الفحص 28: إصدار Node.js / CVE-2026-21636

**الخطورة:** تحذير

**المعنى:** إصدار Node.js أقل من 22.12.0 وهو عرضة لـ CVE-2026-21636 (تجاوز نموذج الصلاحيات عبر مقابس Unix Domain)، مما يسمح بالهروب من صندوق الحماية (sandbox).

**الإصلاح:**```bash
# macOS
brew install node@22
# Or update existing
brew upgrade node

# Linux (NodeSource)
curl -fsSL https://deb.nodesource.com/setup_22.x | sudo bash -
sudo apt-get install -y nodejs

# Verify
node --version  # Should be >= v22.12.0

الفحص 29: كشف بيانات الاعتماد النصية

الخطورة: تحذير

ما يعنيه: تحتوي ملفات تكوين OpenClaw أو بيانات الاعتماد على مفاتيح API بنص عادي (OpenAI sk-، AWS AKIA، GitHub ghp_، Slack xoxb-). دليل ~/.openclaw هو هدف قياسي لبرامج سرقة المعلومات.

الإصلاح:```bash

macOS: Move secrets to Keychain

security add-generic-password -a "$USER" -s "OPENAI_API_KEY" -w ""

Linux: Use pass or secret-tool

pass insert openai/api-key

Or

secret-tool store --label="OPENAI_API_KEY" service openai key api

Use environment variables instead of config files

export OPENAI_API_KEY=$(security find-generic-password -s "OPENAI_API_KEY" -w)

Set up detect-secrets baseline

pip install detect-secrets detect-secrets scan ~/.openclaw/ > .secrets.baseline

root@kitploit:~
### الفحص 30: كشف أحصنة طروادة في إضافات VS Code

**الخطورة:** حرجة

**المعنى:** تم اكتشاف إضافات VS Code مزيفة لـ 'ClawdBot Agent' تقوم بتثبيت RAT من ScreenConnect وأحصنة طروادة للوصول عن بُعد. لا يمتلك OpenClaw أي إضافة رسمية لـ VS Code.

**الإصلاح:**
- قم بإزالة أي إضافات VS Code تدعي أنها من 'ClawdBot' أو 'OpenClaw'. ثق فقط بالإضافات التي تم التحقق منها من قبل منظمة OpenClaw الرسمية على GitHub.```bash
# Remove any clawdbot/openclaw VS Code extensions immediately
rm -rf ~/.vscode/extensions/*clawdbot*
rm -rf ~/.vscode/extensions/*openclaw*
rm -rf ~/.vscode/extensions/*moltbot*

# Check for ScreenConnect/ConnectWise artifacts
# macOS:
find /Applications -name "*ScreenConnect*" -o -name "*ConnectWise*"
# Linux:
find /opt -name "*screenconnect*" -o -name "*connectwise*"

# Scan for persistence left by the trojan
ls ~/Library/LaunchAgents/ | grep -ivE "com\.apple"

التحقق 31: كشف التعرض للإنترنت

الخطورة: تحذير

المعنى: البوابة تستمع على واجهات غير loopback، مما يعرضها للإنترنت. تم العثور على أكثر من 21,000 نسخة من OpenClaw على Shodan بدون أي توثيق.

الإصلاح:```bash

Bind to localhost only

openclaw config set gateway.bind localhost

Verify

lsof -i :18789 -nP | grep LISTEN

Should show 127.0.0.1:18789, NOT *:18789 or 0.0.0.0:18789

Add firewall rules (macOS pf)

echo "block in on ! lo0 proto tcp to any port 18789" | sudo pfctl -ef -

Linux (iptables)

sudo iptables -A INPUT -p tcp --dport 18789 ! -s 127.0.0.1 -j DROP

Change default port (reduce scan surface)

openclaw config set gateway.port 28789

root@kitploit:~
### التحقق 32: أمان خادم MCP

**الخطورة:** حرجة

**ما يعنيه:** تم تكوين خوادم MCP مع وصول غير مقيد (`enableAllProjectMcpServers=true`) أو تحتوي على أنماط حقن موجهات في أوصاف الأدوات — مما يتيح تسميم الأدوات وهجمات سحب البساط.

**الإصلاح:**```bash
# Use explicit MCP server allowlist
openclaw config set mcp.enableAllProjectMcpServers false

# Review each MCP server's tool descriptions
cat ~/.openclaw/mcp.json | python3 -m json.tool

# Pin MCP server versions (prevent rug pulls)
# In mcp.json, use specific versions, not "latest"

# Run MCP servers in separate containers
# Use Cisco MCP Scanner for analysis:
# https://github.com/cisco-ai-defense/mcp-scanner

# Audit MCP server network access
# Check which external endpoints each server contacts
lsof -i -nP | grep -E "node|mcp" | grep ESTABLISHED

الفحص 33: هجوم ClawJacked WebSocket بالقوة العمياء (Oasis Security)

الخطورة: حرجة

ما يعنيه ذلك: يقبل WebSocket الخاص بـ OpenClaw على المضيف المحلي الاتصالات دون تحديد معدل، مما يتيح هجمات القوة العمياء على كلمة مرور المصادقة من أي عملية محلية أو موقع ويب ضار.

الإصلاح:```bash

Update to v2026.2.25+ which adds rate limiting

openclaw update

Verify version

openclaw --version # Should be 2026.2.25 or later

Enable strong authentication

openclaw config set gateway.auth.mode token openclaw config set gateway.auth.tokenLength 64

Monitor for brute-force attempts

grep "auth.fail" ~/.openclaw/logs/.log | tail -20

root@kitploit:~
### الفحص 34: حماية SSRF (CVE-2026-26322, CVE-2026-27488)

**الخطورة:** تحذير

**المعنى:** نقطة نهاية أداة البوابة أو معالج webhook الخاص بـ cron معرضة لخطر تزوير الطلبات من جانب الخادم، مما يسمح للمهاجمين بالوصول إلى الخدمات الداخلية.

**الإصلاح:**```bash
# Update to v2026.2.10+ for SSRF patches
openclaw update

# Restrict outbound network access
openclaw config set network.allowedHosts '["api.anthropic.com","github.com"]'

# Block metadata endpoints (cloud environments)
sudo iptables -A OUTPUT -d 169.254.169.254 -j DROP  # AWS/GCP metadata

التحقق 35: تجاوز safeBins (CVE-2026-28363, CVSS 9.9)

الخطورة: حرج

ماذا يعني: يمكن تجاوز قائمة السماح safeBins في exec باستخدام اختصارات الخيارات الطويلة في GNU (على سبيل المثال، sort --compress-prog=sh ينفذ أوامر عشوائية).

الإصلاح:```bash

Update to v2026.2.13+ which fixes the bypass

openclaw update

Review exec-approvals for overly permissive entries

cat ~/.openclaw/exec-approvals.json | python3 -m json.tool

Use full path binaries in allowlists instead of names

Bad: "sort" -> allows sort --compress-prog=sh

Good: "/usr/bin/sort" with argument restrictions

root@kitploit:~
### التحقق 36: تجاوز الموافقة التلقائية لـ ACP (GHSA‑7jx5)

**الخطورة:** تحذير

**المعنى:** يمكن لبيانات SKILL.md غير الموثوقة تجاوز مطالبات الموافقة التفاعلية على الأدوات، مما يسمح للمهارات بتنفيذ الأدوات دون موافقة المستخدم.

**الإصلاح:**```bash
# Update to v2026.2.12+ for the fix
openclaw update

# Disable auto-approval of ACP permissions
openclaw config set acp.autoApprove false

# Review which skills have ACP permissions
grep -rl "acp" ~/.openclaw/workspace/skills/*/SKILL.md

الفحص 37: اختطاف PATH (GHSA-jqpq-mgvm-f9r6)

الخطورة: حرجة

ما يعنيه: الدلائل القابلة للكتابة في PATH قبل الدلائل النظامية تسمح للمهاجمين بزرع ملفات ثنائية خبيثة تعترض استدعاءات exec في OpenClaw.

الإصلاح:```bash

Check for writable dirs before system dirs

echo $PATH | tr ':' '\n' | while read d; do [ -w "$d" ] && echo "WRITABLE: $d"; done

Remove writable dirs from PATH (add to ~/.zshrc)

export PATH="/usr/local/bin:/usr/bin:/bin:/usr/sbin:/sbin"

Fix directory permissions

chmod 755 /usr/local/bin chmod 755 ~/.local/bin

root@kitploit:~
### الفحص 38: حقن تجاوز متغير البيئة للمهارة (GHSA-82g8-464f-2mv7)

**الخطورة:** WARNING

**ما يعنيه:** يمكن لتجاوزات متغيرات البيئة للمهارة إعادة توجيه حركة مرور OpenClaw إلى مضيفات يتحكم بها المهاجم.

**المعالجة:**```bash
# Update to v2026.2.12+ for the fix
openclaw update

# Audit skill env overrides
grep -rn "env:" ~/.openclaw/workspace/skills/*/SKILL.md

# Remove skills with suspicious env overrides
openclaw skill remove <skill-name>

التحقق 39: اقتطاع الرابط العميق في macOS (CVE-2026-26320)

الخطورة: تحذير

المعنى: حد معاينة macOS البالغ 240 حرفًا للروابط العميقة يخفي أجزاء الحمولة الضارة عن المستخدم.

الإصلاح:```bash

Update to v2026.2.10+ for the fix

openclaw update

Disable deep link handling if not needed

defaults write com.openclaw.gateway LSApplicationQueriesSchemes -array

Always inspect full URLs before clicking deep links

root@kitploit:~
### Check 40: Log Poisoning / WebSocket Header Injection

**Severity:** WARNING

**What it means:** يمكن لرؤوس WebSocket Origin/User-Agent حقن محتوى ضار في سجلات العامل، مما يتيح حقن المطالبات غير المباشر عند مراجعة السجلات من قبل العامل.

**Remediation:**```bash
# Update to latest version (includes log sanitization)
openclaw update

# Enable log redaction
openclaw config set logging.redactSensitive true

# Sanitize existing logs
sed -i.bak 's/\x1b\[[0-9;]*m//g' ~/.openclaw/logs/*.log

# Restrict log file permissions
chmod 600 ~/.openclaw/logs/*.log

التحقق 41: الوصول غير المصادق عليه لـ CDP لترحيل المتصفح (CVE-2026-28458)

الخطورة: حرجة

المعنى: نقطة نهاية WebSocket /cdp للتحكم في المتصفح تقبل الاتصالات بدون مصادقة، مما يتيح سرقة الجلسات.

الإصلاح:```bash

Update to v2026.2.12+ for the fix

openclaw update

Disable browser relay if not needed

openclaw config set browser.relay.enabled false

Check for active CDP connections

lsof -i -nP | grep -E "cdp|devtools"

root@kitploit:~
### Check 42: ثغرة التنقل في المسار في التحكم في المتصفح (CVE-2026-28462)

**الشدة:** CRITICAL

**المعنى:** ثغرة التنقل في المسار في واجهة برمجة التطبيقات (API) الخاصة بتتبع/تنزيل التحكم في المتصفح تسمح بكتابة ملفات عشوائية خارج الدليل المقصود.

**الإصلاح:**```bash
# Update to v2026.2.12+ for the fix
openclaw update

# Check for suspicious files written by browser control
find /tmp -name "*.trace" -newer /tmp -mtime -1 2>/dev/null

التحقق 43: تجاوز توسيع الصدفة (CVE-2026-28463)

الخطورة: حرجة

ما يعنيه: تتحقق Exec-approvals من الأوامر قبل توسيع الصدفة لكنها تنفذ بعد التوسيع، مما يسمح بحقن glob/variable لتجاوز القوائم المسموح بها.

الإصلاح:```bash

Update to v2026.2.14+ for the fix

openclaw update

Use strict exec approval patterns (no wildcards)

Review exec-approvals.json for entries containing * or $

grep -E '[*$]' ~/.openclaw/exec-approvals.json

root@kitploit:~
### التحقق 44: حقن حقل الموافقة (CVE-2026-28466)

**الخطورة:** خطيرة

**ما يعنيه:** يمكن للحقول غير المنقاة في مطالبات الموافقة أن تحقن محتوى يخدع المستخدمين للموافقة على إجراءات ضارة.

**الإصلاح:**```bash
# Update to v2026.2.14+ for the fix
openclaw update

# Always carefully read approval prompts before accepting
# Enable verbose approval mode
openclaw config set approvals.verbose true

Check 45: تجاوز مصادقة جسر المتصفح في وضع الحماية (CVE-2026-28468)

الخطورة: تحذير

المعنى: يقبل خادم جسر المتصفح في وضع الحماية الطلبات دون مصادقة بوابة.

الإصلاح:```bash

Update to v2026.2.14+ for the fix

openclaw update

Disable sandbox browser bridge if not needed

openclaw config set sandbox.browser.bridge false

root@kitploit:~
### الفحص 46: هجوم حجب الخدمة عبر Webhook (CVE-2026-28478)

**الخطورة:** تحذير

**المعنى:** تقوم معالجات الـ Webhook بتخزين محتويات الطلبات في مخازن مؤقتة بدون قيود على الحجم أو الزمن، مما يسمح باستنزاف الذاكرة عبر الطلبات كبيرة الحجم أو البطيئة.

**الإصلاح:**```bash
# Update to v2026.2.13+ for the fix
openclaw update

# Add reverse proxy with body size limits (nginx)
# client_max_body_size 1m;

التحقق 47: اجتياز مسار أرشيف TAR (CVE-2026-28453)

الخطورة: حرجة

ما يعنيه: استخراج أرشيف TAR لا يتحقق من صحة المسارات، مما يسمح باجتياز ../../ لكتابة ملفات خارج الدلائل المقصودة.

الإصلاح:```bash

Update to v2026.2.14+ for the fix

openclaw update

Check for files written outside expected directories

find ~/.openclaw -name ".tar" -o -name ".tgz" -mtime -7 2>/dev/null

root@kitploit:~
### الفحص 48: استنزاف الذاكرة في fetchWithGuard (CVE-2026-29609)

**الخطورة:** تحذير

**المعنى:** يقوم fetchWithGuard بتخصيص كامل حمولات الاستجابة في الذاكرة قبل فرض maxBytes، مما يتسبب في استنزاف الذاكرة.

**الإصلاح:**```bash
# Update to v2026.2.14+ for the fix
openclaw update

الفحص 49: تجاوز المصادقة لـ /agent/act (CVE-2026-28485)

الخطورة: حرجة

ما يعنيه: نقطة نهاية HTTP /agent/act للتحكم في المتصفح تفتقر إلى المصادقة، مما يسمح لأي عملية محلية بتشغيل إجراءات المتصفح.

الإصلاح:```bash

Update to v2026.2.12+ for the fix

openclaw update

Disable browser extension if not needed

openclaw config set browser.extension.enabled false

Check for unauthorized access attempts

grep "agent/act" ~/.openclaw/logs/*.log

root@kitploit:~
### الفحص 50: اختطاف الأوامر عبر PATH (CVE-2026-29610)

**الخطورة:** حرج

**المعنى:** يقوم OpenClaw بحل الأوامر باستخدام PATH دون تثبيتها بمسارات مطلقة، مما يسمح للثنائيات المزروعة باعتراض استدعاءات exec.

**الإصلاح:**```bash
# Update to v2026.2.14+ for the fix
openclaw update

# Remove writable directories before system dirs in PATH
# See Check 37 for detailed PATH hardening steps

الفحص 51: تسميم ذاكرة التخزين المؤقت SHA-1 (CVE-2026-28479، CVSS 8.7)

الخطورة: حرجة

المعنى: يُستخدم SHA-1 في مفاتيح ذاكرة التخزين المؤقت للـsandbox. يمكن لهجمات التصادم أن تقدم حالة ذاكرة تخزين مؤقت لـsandbox إلى sandbox آخر.

الإصلاح:```bash

Update to v2026.2.15+ for the fix

openclaw update

Disable sandbox caching until upgraded

openclaw config set sandbox.cache.enabled false

root@kitploit:~
### الفحص 52: تجاوز Webhook في Google Chat (CVE-2026-28469, CVSS 9.8)

**الشدة:** حرجة

**ما يعنيه:** يستخدم معالج Webhook في Google Chat دلالات المطابقة الأولى، مما يسمح للمهاجمين عبر الحسابات بتسجيل مسارات مطابقة واعتراض/حقن الرسائل.

**الإصلاح:**```bash
# Update to v2026.2.14+ for the fix
openclaw update

# Disable Google Chat integration if not actively used
openclaw config set integrations.googlechat.enabled false

# Audit webhook paths for duplicates
openclaw config get integrations.googlechat

الفحص 53: تخطي هوية الجهاز في اتصال WebSocket للبوابة (CVE-2026-28472)

الخطورة: حرجة

المعنى: يتجاوز مصافحة WebSocket للبوابة فحوص هوية الجهاز، مما يمنح وصول المشغل دون التحقق من الجهاز.

المعالجة:```bash

Update to v2026.3.11+ for the fix

openclaw update

Restrict gateway to localhost until upgraded

openclaw config set gateway.bind localhost

Audit connected devices

openclaw device list

root@kitploit:~
### Check 54: اختطاف WebSocket عبر المواقع (CVE-2026-32302)

**الخطورة:** حرجة

**المعنى:** تجاوز التحقق من الأصل (Origin) في وضع الوكيل الموثوق (trusted-proxy) يسمح للصفحات من أصول مهاجمة بإنشاء جلسات WebSocket للمشغلين ذات امتيازات.

**الإصلاح:**```bash
# Update to v2026.3.11+ for the fix
openclaw update

# Disable trusted-proxy mode if not required
openclaw config set gateway.trustedProxy false

# Verify origin validation is active
curl -s -o /dev/null -w "%{http_code}" \
  -H "Origin: http://evil.attacker.com" \
  -H "Connection: Upgrade" -H "Upgrade: websocket" \
  http://127.0.0.1:18789/
# Should return 403, NOT 101

التحقق 55: تعرض بيانات اعتماد إقران الجهاز (GHSA-7h7g)

الخطورة: تحذير

المعنى: تكشف رموز إعداد إقران الجهاز عن بيانات اعتماد البوابة طويلة الأجل بدلاً من رموز التمهيد قصيرة الأجل.

المعالجة:```bash

Update to v2026.3.12+ for the fix

openclaw update

Rotate device credentials after upgrading

openclaw device rotate-credentials

Review paired devices

openclaw device list

Revoke any suspicious device pairings

openclaw device revoke

root@kitploit:~
### الفحص 56: تصعيد صلاحيات المشغل (GHSA-vmhq)

**الخطورة:** حرجة

**ما يعنيه:** يمكن للحسابات التي لديها صلاحيات operator.write الوصول إلى نقاط النهاية الخاصة بالمشرف فقط لإنشاء أو حذف ملفات تعريف المتصفح.

**الإصلاح:**```bash
# Update to v2026.3.12+ for the fix
openclaw update

# Audit operator accounts
openclaw users list --role operator

# Remove unnecessary write permissions
openclaw users update <user> --role operator.read

الفحص 57: تسميم أداة خادم MCP (OWASP MCP03/MCP06)

الخطورة: حرجة

المعنى: تحتوي تكوينات خادم MCP على أحرف Unicode مخفية، أو أنماط حقن أوامر، أو توجيهات BCC/إعادة توجيه تُستخدم في هجمات تسميم الأدوات.

الإجراء التصحيحي:```bash

Inspect MCP server configs for hidden content

cat -v ~/.openclaw/mcp-servers/*.json # -v shows invisible chars

Remove or quarantine suspicious configs

mv ~/.openclaw/mcp-servers/suspicious.json{,.quarantined}

Use Cisco MCP Scanner for deeper analysis

https://github.com/cisco-ai-defense/mcp-scanner

Pin MCP server versions to prevent rug-pull updates

Review tool descriptions after every MCP server update

root@kitploit:~
### Check 58: الكشف عن دودة SANDWORM_MODE MCP

**الخطورة:** حرجة

**المعنى:** يحتوي نظامك على آثار من دودة npm SANDWORM_MODE — 19 حزمة مطابقة خاطئة (typosquatted) تُحقن خوادم MCP ضالة في تكوينات أدوات الذكاء الاصطناعي وتجمع بيانات الاعتماد.

**الإصلاح:**```bash
# Remove rogue MCP entries from config files
# Check: ~/.claude.json, ~/.cursor/mcp.json, ~/.continue/config.json, ~/.windsurf/mcp.json

# Uninstall malicious npm packages
npm uninstall -g @anthropic/sdk-extra claude-code-utils claude-mcp-helper

# CRITICAL: Rotate ALL credentials
# - SSH keys: ssh-keygen (regenerate and update authorized_keys)
# - AWS keys: aws iam create-access-key / delete-access-key
# - npm tokens: npm token revoke / npm token create
# - LLM API keys: regenerate on each provider dashboard

# Audit git repos for unauthorized commits
git log --since="2 weeks ago" --oneline

# Check for unauthorized SSH keys
cat ~/.ssh/authorized_keys

الفحص 59: باب خلفي لملف القواعد / حقن يونيكود مخفي

الخطورة: حرجة

المعنى: تحتوي ملفات قواعد وكلاء الذكاء الاصطناعي (.cursorrules, CLAUDE.md، إلخ) على أحرف يونيكود مخفية (مسافات عرض صفر، تجاوزات اتجاه النص) تحقن تعليمات خبيثة غير مرئية.

الإصلاح:```bash

Check for hidden Unicode in rules files

cat -v .cursorrules CLAUDE.md .clawrules 2>/dev/null | grep -P '[\x00-\x08\x0B\x0C\x0E-\x1F]'

Strip hidden Unicode characters

perl -pi -e 's/[\x{200B}\x{200C}\x{200D}\x{2060}\x{FEFF}\x{00AD}]//g' .cursorrules perl -pi -e 's/[\x{202A}-\x{202E}\x{2066}-\x{2069}]//g' CLAUDE.md

Verify cleanup

hexdump -C .cursorrules | grep -E '200[bcd]|2060|feff|00ad'

Set restrictive permissions on rules files

chmod 644 .cursorrules CLAUDE.md .clawrules 2>/dev/null

root@kitploit:~
## الإصلاح التلقائي

يقوم منسق `remediate.sh` بتشغيل `scan.sh`، ويحلل النتائج، ويتخطى فحوصات CLEAN، وينفذ نصوص الإصلاح الخاصة بكل فحص لكل نتيجة WARNING/CRITICAL.```bash
# Scan + remediate (interactive)
./scripts/remediate.sh

# Auto-approve all fixes (explicit opt-in)
OPENCLAW_ALLOW_UNATTENDED_REMEDIATE=1 ./scripts/remediate.sh --yes

# Dry run — preview what would be fixed
./scripts/remediate.sh --dry-run

# Remediate a single check
./scripts/remediate.sh --check 7 --dry-run

# Run all 41 scripts without scanning
./scripts/remediate.sh --all

نصوص التصحيح لكل فحص

لكل فحص من فحوصات الـ 41 يوجد برنامج نصي مخصص للتصحيح في scripts/remediate/. البرامج النصية مستقلة، وتدعم --yes و --dry-run، وتعيد رمز خروج 0 (تم الإصلاح)، أو 1 (فشل)، أو 2 (لا شيء للإصلاح). يتطلب الوضع غير المراقب (--yes) تعيين OPENCLAW_ALLOW_UNATTENDED_REMEDIATE=1.

تعدل برامج الإصلاح التلقائي النصية النظام (الأذونات، إعدادات التكوين، /etc/hosts). تطبع برامج الإرشاد النصية تعليمات يدوية للإجراءات التدميرية أو الخارجية (إزالة المهارة، تدوير بيانات الاعتماد، تغييرات Docker).

رموز الخروج

الرمزالمعنى
0تم تطبيق الإصلاحات بنجاح
1فشلت بعض الإصلاحات
2لا شيء للإصلاح

يتم تسجيل جميع الإجراءات في ~/.openclaw/logs/remediation.log.

قاعدة بيانات IOC

عناوين IP لـ C2

النطاقات الضارة

تجزئات الملفات المعروفة (SHA-256)

قائمة الناشرين الضارين المحظورة

أنماط أسماء المهارات

المهارات الضارة تقلد الفئات الشائعة:

  • انتحال الكتابة (29): clawhub, clawhubb, clawwhub, cllawhub, clawhubcli, clawdhub1
  • تشفير (111): solana-wallet-*, phantom-wallet-*, bybit-agent, eth-gas-*
  • أسواق التنبؤ (34): polymarket-*, better-polymarket, polymarket-all-in-one
  • يوتيوب (57): youtube-summarize-*,

المحدث التلقائي لـ IOC

يقوم البرنامج النصي update-ioc.sh بما يلي:

  1. يتحقق من مستودع GitHub الأساسي لتحديثات قاعدة بيانات IOC
  2. يفحص اتصالات الشبكة النشطة مقابل عناوين IP المعروفة لـ C2
  3. يتحقق من صحة المهارات المثبتة مقابل قواعد بيانات الناشرين والأنماط الضارة
  4. يحسب تجزئات الملفات ويتحقق منها مقابل التجزئات الضارة المعروفة
  5. يرفض محتوى IOC غير الصحيح ويمنع تجاوز التغذية غير الموثوقة ما لم يُسمح بذلك صراحةً```bash

Check for updates without applying

./scripts/update-ioc.sh --check-only

Download and apply updates

./scripts/update-ioc.sh

Override IOC source only with explicit trust bypass

OPENCLAW_ALLOW_UNTRUSTED_IOC_SOURCE=1 ./scripts/update-ioc.sh --github-repo https://example.com/ioc

root@kitploit:~
## لوحة التحكم على الويب

خادم Node.js بدون اعتماديات على المنفذ 18800 مع:
- رسم بياني دائري لملخص الفحص
- 32 بطاقة فحص أمني مرمزة بالألوان
- حالة البوابة وتدقيق التهيئة
- شجرة العمليات عبر `witr` تُظهر سلاسل الأنساب
- اتصالات الشبكة والمنافذ المستمعة
- صلاحيات الملفات وحالة مصادقة المزوّد
- خط زمني لتاريخ الفحص (آخر 30 فحصًا)
- تحديث تلقائي كل 30 ثانية + زر فحص حسب الطلب

### لقطات الشاشة

**نظرة عامة على لوحة التحكم** — رأس مع رسم بياني دائري لملخص الفحص، حالة البوابة، وحالة cron:

![رأس لوحة التحكم](https://assets.kitploit.com/production/public/readmes/22207/858043e97af92d4edd18e061d8408a6057493c1e8fa012947bc923c375d831cc.png)

**شبكة بطاقات الفحوصات الأمنية** — جميع بطاقات الفحص الـ32 مع بطاقات حالة مرمزة بالألوان (أخضر = نظيف، أصفر = تحذير، أحمر = حرج):

![الفحوصات الأمنية](https://assets.kitploit.com/production/public/readmes/22207/01129a734eb89516ce75f9246c7e3b4b7e4296ed2588de683cb4a3573d649a54.png)

**لوحة التحكم الكاملة** — عرض كامل يشمل شجرة العمليات واتصالات الشبكة وتاريخ الفحص:

![لوحة التحكم الكاملة](https://assets.kitploit.com/production/public/readmes/22207/f3a82bb380b402cb23481af426ca010636388f02be3ec0ba53fc7ed29c972533.png)

**شجرة العمليات واتصالات الشبكة والمنافذ المستمعة:**

![شجرة العمليات والشبكة](https://assets.kitploit.com/production/public/readmes/22207/d55b3d70b554e3227ca8582abf5337285ca7d1ecbfbf1f3afb062d7a1ae0ad9e.png)

**مصادقة المزوّد والأوامر المحظورة وخط زمني لتاريخ الفحص:**

![مصادقة المزوّد والتاريخ](https://assets.kitploit.com/production/public/readmes/22207/5ca21c1e7c02eb2e2048794b527c5eca1e9d506e5d7440588a5117a386d5756f.png)

### نقاط نهاية API

| Route | Method | الوصف |
|-------|--------|-------------|
| `/` | GET | واجهة لوحة التحكم |
| `/api/scan` | GET | أحدث نتائج الفحص (مستخرجة من السجل) |
| `/api/logs/scan` | GET | تاريخ سجل الفحص (آخر 50 إدخال) |
| `/api/logs/cron` | GET | إدخالات سجل cron |
| `/api/ioc` | GET | إحصائيات قاعدة بيانات IOC (عدد لكل ملف) |
| `/api/skills` | GET | قائمة المهارات المثبتة مع الإصدارات |
| `/api/config` | GET | تدقيق التهيئة (للقراءة فقط) |
| `/api/status` | GET | وقت تشغيل الخادم، آخر فحص، إحصائيات IOC |
| `/api/help` | GET | مرجع أوامر CLI |

### LaunchAgent (macOS)

قالب plist في `docs/` يستخدم العناصر النائبة `__HOME__`. قم بالتثبيت باستخدام:```bash
# Generate plist with your home directory and install
sed "s|__HOME__|$HOME|g" docs/com.openclaw.security-dashboard.plist \
  > ~/Library/LaunchAgents/com.openclaw.security-dashboard.plist

# Load the service
launchctl load ~/Library/LaunchAgents/com.openclaw.security-dashboard.plist

# Verify
curl -s http://localhost:18800/api/status | python3 -m json.tool

تغطية الثغرات الأمنية (CVE)

مصادر استخبارات التهديدات

تم بناء أنماط الكشف لهذا المشروع من أبحاث أمنية منشورة:

أدوات الأمان ذات الصلة

مشاريع مفتوحة المصدر أخرى لتأمين نشر OpenClaw:

كيف يختلف هذا المشروع: يعمل openclaw-security-monitor خارج الوكيل كمراقبة مستقلة على مستوى المضيف — فهو يفحص نظام الملفات والشبكة والعمليات وتكوين البوابة مباشرة، دون الاعتماد على أدوات الوكيل أو حدود الثقة الخاصة به. وهذا يوفر دفاعاً عميقاً حتى لو تم اختراق الوكيل نفسه.

التثبيت كمهارة في OpenClaw

انشر مباشرة في دليل مهارات وكيل OpenClaw للوصول داخل الوكيل:```bash

From GitHub

git clone https://github.com/adibirzu/openclaw-security-monitor.git
~/.openclaw/workspace/skills/ chmod +x ~/.openclaw/workspace/skills//scripts/*.sh

Replace <skill-dir> with the actual folder name where the skill is installed (commonly openclaw-security-monitor or security-monitor).

root@kitploit:~
يقوم الوكيل باكتشاف المهارات تلقائيًا من `~/.openclaw/workspace/skills/` عبر بيانات SKILL.md الأمامية. بعد التثبيت، تتوفر هذه الأوامر في الوكيل:

| الأمر | الوصف |
|---------|-------------|
| `/security-scan` | تشغيل فحص أمني من 41 نقطة |
| `/security-remediate` | إصلاح تلقائي للنتائج الشائعة |
| `/security-dashboard` | لوحة تحكم أمنية لواجهة الأوامر |
| `/security-network` | مراقب اتصالات الشبكة |
| `/security-setup-telegram` | تكوين تنبيهات تيليغرام |

للتحقق من التثبيت:```bash
# Check skill is visible
openclaw skills list | grep openclaw-security-monitor

# Test scan through the agent
# In the agent, type: /security-scan

المتطلبات

  • macOS أو Linux
  • bash 4+
  • Node.js 22.12+ (لللوحة الويب؛ الإصدارات الأقدم يتم الإبلاغ عنها من قبل الماسح)
  • curl (لتحديثات مؤشرات الاختراق والتحقق من WebSocket)
  • اختياري: witr لتحليل شجرة العمليات
  • اختياري: openclaw لتدقيق تكوين البوابة

تثبيت المتطلبات الأساسية (macOS)```bash

Node.js (required for web dashboard)

brew install node@22

witr - process ancestry tracer (optional but recommended)

brew install witr

Verify

node --version # v22.x witr --version # should print version

root@kitploit:~
### تثبيت المتطلبات الأساسية (لينكس)```bash
# Node.js (via NodeSource or your package manager)
curl -fsSL https://deb.nodesource.com/setup_22.x | sudo bash -
sudo apt-get install -y nodejs

# witr (check https://github.com/pranshuparmar/witr for Linux install)

متغيرات البيئة

المساهمة

تحديثات IOC مرحب بها. لإضافة مؤشرات جديدة:

  1. انسخ المستودع (Fork)
  2. أضف إدخالات إلى ملف ioc/*.txt المناسب باتباع التنسيق الحالي
  3. قدم طلب سحب (PR) مع مرجع المصدر

الترخيص

MIT

تنزيل الأداة
#الفحصالخطورةيكتشف
1بنية تحتية للقيادة والتحكمحرجعناوين IP معروفة للقيادة والتحكم في كود المهارة
2تواقيع البرامج الضارة والإخفاءحرجأداة سرقة AMOS، إخفاء base64، تنزيلات ثنائية، مراوغة ملء الملفات
3قذائف عكسيةحرجقذائف عكسية بلغة bash/python/perl/ruby/php/lua
4تسريب بيانات الاعتمادحرجwebhook.site، pipedream، ngrok، burpcollaborator
5استهداف محافظ العملات الرقميةتحذيرعبارات الاسترداد seed phrases، مفاتيح خاصة، مفاتيح واجهات برمجة تطبيقات التبادل
6هجمات أنبوب curlتحذيرcurl|sh، wget|bash، تنفيذ نصوص عن بُعد
7تدقيق أذونات الملفات وبيانات الاعتمادتحذيرملفات الإعدادات، دليل بيانات الاعتماد، أذونات الجلسة
8سلامة المهارةتحذيرتغييرات تجزئة SKILL.md منذ آخر فحص
9حقن الأوامر الموجهة للذكاء الاصطناعي والتلاعب بالتعليماتحرجحقن SKILL.md، تسميم الذاكرة، تسميم أداة MCP، باب خلفي لملف القواعد، إصلاحات ثقة قناة الأوامر
10إعدادات البوابةحرجتعطيل المصادقة، التعرض للشبكة المحلية، فحص الإصدار
11أمان WebSocketحرجCVE-2026-25253، ClawJacked، تخطي هوية الجهاز، CSWSH
12ناشرون ضارونحرجمهارات من حسابات ClawHub المعروفة بأنها سيئة وأنماط أسماء المهارات المثبتة
13تسرب بيانات الاعتماد وأسرار النص العاديتحذيرتسرب المتغيرات البيئية، مفاتيح API ثابتة، بيانات اعتماد نص عادي
14سياسات الرسائل المباشرة والأدوات والحاويات الآمنةحرجرسائل مباشرة مفتوحة، أدوات wildcard، حاوية آمنة معطلة، تجاوزات أوامر المالك wildcard
15التعرض عبر mDNS/Bonjourتحذيربث mDNS في الوضع الكامل
16آليات الثباتتحذيرLaunchAgents، crontabs، systemd غير مصرح بها
17أمان السجلات وتسميمهاتحذيرتعطيل التنقيح، حقن ANSI، حقن الرأس
18تدقيق الإضافات/الملحقاتحرجإضافات بأنماط تنفيذ، نطاقات ضارة، اختطاف مسار cwd في setup-api.js
19أمان Dockerحرجحاويات جذر، تركيب مقبس، وضع مميز
20أمان المصادقة والمساراتحرجتجاوز الوكيل، مصادقة CDP، جسر المتصفح، /agent/act، إعادة تشغيل SecretRef، حارس طفرة التهيئة، ثغرات CVE المصادقة/النطاق لـ June
21حواجز التنفيذ وأمان الموافقةحرجتجاوز safeBins، توسيع الصدفة، حقن الحقل، ثغرات heredoc/env/applet، إعادة التشغيل، ثغرات CVE قائمة السماح بتنفيذ June
22فحص CVE لـ Node.jsتحذيرتجاوز نموذج الأذونات CVE-2026-21636
23أحصنة طروادة لـ VS Codeحرجإضافات VS Code مزيفة لـ ClawdBot/OpenClaw
24التعرض للإنترنتتحذيرربط بوابة غير حلقي
25أمان خادم MCPحرجخوادم MCP غير مقيدة، حقن الأوامر، تسميم البيئة، تجاوز سياق المالك/سياسة الأداة، إعادة التوجيه CVE-2026-53840
26اختطاف PATH ودقة الأوامرحرجاختطاف الأوامر GHSA-jqpq، CVE-2026-29610، CVE-2026-53865
27حماية SSRFتحذيرCVE-2026-26322، CVE-2026-27488، SSRF في وسائط QQBot/Zalo/المتصفح، فحوصات اسم المضيف CVE-2026-53859
28اجتياز المسار ومعالجة الملفاتحرجاقتطاع الرابط العميق، التحكم في المتصفح، اجتياز TAR، هروب جسر FS لـ OpenShell
29حماية الحرمان من الخدمةتحذيراستنزاف الذاكرة CVE-2026-28478، CVE-2026-29609
30الموافقة التلقائية لـ ACPتحذيرتجاوز البيانات الوصفية غير الموثوقة GHSA-7jx5
31حقن تجاوز المتغيرات البيئيةتحذيرتجاوزات مهارات GHSA-82g8، تجاوزات موصل dotenv لمساحة العمل/وقت التشغيل، ثغرات CVE البيئية لـ June
32تصعيد الامتيازات وإساءة استخدام النطاقحرجبيانات اعتماد الاقتران، تصعيد المشغل، المصادقة المشتركة، الجهاز المقترن، رمز العقدة، إساءة استخدام نطاق الذاكرة النشطة و ACP
33تسميم ذاكرة التخزين المؤقت SHA-1حرجهجوم تصادم ذاكرة التخزين المؤقت SHA-1 CVE-2026-28479
34تجاوز webhook Google Chatحرجحقن webhook عبر الحسابات CVE-2026-28469
35اكتشاف دودة SANDWORMحرجانتشار دودة MCP ذاتية الحكم
36الاكتشاف التلقائي لإضافات مساحة العملحرجتحميل .openclaw/extensions الخبيثة GHSA-99qw
37اجتياز الرمز الرمزيحرجهروب الرمز الرمزي CVE-2026-32013، CVE-2026-32055
38هروب الحاوية الآمنة ووراثة الجلسةحرجتجاوز الجلسة CVE-2026-32048، CVE-2026-32051
39تنفيذ أوامر عن بُعد في بيئة الصدفةحرجحقن البيئة CVE-2026-32056، CVE-2026-27566
40مصادقة VNC والمراقبحرجمراقب VNC غير مصادق عليه CVE-2026-32064
41انتحال هوية الجهاز وبياناته الوصفيةحرجCVE-2026-32014، CVE-2026-32042، CVE-2026-32025
البرنامج النصيالفحصالنوع
check-01-c2-ips.shالبنية التحتية لـ C2إرشاد
check-02-malware-sigs.shتوقيعات البرامج الضارة والإبهامإرشاد
check-03-reverse-shells.shالصدف العكسيةإصلاح تلقائي (Gatekeeper)
check-04-exfil-endpoints.shتسرب بيانات الاعتمادإصلاح تلقائي (/etc/hosts)
check-05-crypto-wallet.shاستهداف محافظ التشفيرإرشاد
check-06-curl-pipe.shهجمات Curl-Pipeإصلاح تلقائي (tools.deny)
check-07-file-perms.shتدقيق أذونات الملفات وبيانات الاعتمادإصلاح تلقائي (chmod)
check-08-skill-integrity.shسلامة المهارةإرشاد
check-09-prompt-injection.shحقن الأوامر AI والتلاعب بالتعليماتإرشاد
check-10-gateway-config.shتكوين البوابةإصلاح تلقائي (bind/auth)
check-11-websocket-sec.shأمان WebSocketإرشاد
check-12-malicious-pub.shالناشرون الضارونإرشاد
check-13-cred-leakage.shتسرب بيانات الاعتماد والأسرار النصيةإرشاد
check-14-dm-tool-sandbox.shسياسات DM والأدوات و Sandboxإصلاح تلقائي (config)
check-15-mdns-exposure.shكشف mDNS/Bonjourإصلاح تلقائي (تعطيل)
check-16-persistence.shآليات الثباتإرشاد
check-17-log-security.shأمن السجلات والتسميمإصلاح تلقائي (تعقيم)
check-18-plugin-audit.shتدقيق الإضافات/الامتداداتإرشاد
check-19-docker-sec.shأمان Dockerإرشاد
check-20-auth-route-sec.shأمان المصادقة والمساراتإرشاد
check-21-exec-guardrails.shحواجز الحماية للتنفيذ وأمان الموافقةإرشاد
check-22-nodejs-cve.shفحص CVE لـ Node.jsإرشاد
check-23-vscode-trojans.shأحصنة طروادة لـ VS Codeإصلاح تلقائي (إزالة)
check-24-internet-expose.shكشف الإنترنتإصلاح تلقائي (bind)
check-25-mcp-security.shأمان خادم MCPإصلاح تلقائي (config)
check-26-path-hijack.shاختطاف PATH ودقة الأوامرإصلاح تلقائي (إزالة)
check-27-ssrf.shحماية SSRFإرشاد
check-28-path-traversal.shتجاوز المسار ومعالجة الملفاتإرشاد
check-29-dos-protection.shحماية DoSإرشاد
check-30-acp-approval.shالموافقة التلقائية لـ ACPإصلاح تلقائي (تعطيل)
check-31-env-override.shحقن تجاوز المتغيرات البيئيةإرشاد
check-32-privesc-scope.shتصعيد الامتيازات وإساءة استخدام النطاقإرشاد
check-33-sha1-cache.shتسميم ذاكرة التخزين المؤقت SHA-1إرشاد
check-34-gchat-webhook.shتجاوز Webhook لـ Google Chatإرشاد
check-35-sandworm.shكشف دودة SANDWORMإصلاح تلقائي (إزالة)
check-36-workspace-plugin.shاكتشاف تلقائي لملحقات مساحة العملإرشاد
check-37-symlink-traversal.shتجاوز الروابط الرمزيةإرشاد
check-38-sandbox-escape.shالهروب من Sandbox ووراثة الجلسةإرشاد
check-39-shell-env-rce.shتنفيذ الأوامر عن بعد عبر البيئة الصدفيةإرشاد
check-40-vnc-observer.shمصادقة VNC والمراقبإرشاد
check-41-device-identity-spoofing.shانتحال هوية الجهاز والبيانات الوصفيةإرشاد
IPالحملةملاحظات
91.92.242.30ClawHavocC2 رئيسي لـ AMOS، يستخدم بواسطة 335 مهارة
95.92.242.30ClawHavocC2 ثانوي
96.92.242.30ClawHavocC2 ثانوي
54.91.154.110ClawHavocنقطة نهاية الصدفة العكسية (المنفذ 13338)
202.161.50.59ClawHavocتجميع الحمولة
النطاقالنوعملاحظات
install.app-distribution.netحمولةتوزيع مثبت AMOS
glot.ioاستضافةنصوص شل مشوشة بـ Base64 (خدمة شرعية تم إساءة استخدامها)
webhook.siteتسربتسرب البيانات عبر webhooks
pipedream.netتسربتسرب البيانات
ngrok.ioنفقنفق عكسي للتسرب
github.com/hedefbariحمولةGitHub للمهاجم يستضيف openclaw-agent.zip
github.com/Ddoy233حمولةمستودع openclawcli - سرقة معلومات Windows
download.setup-service.comوهميسلسلة نطاق وهمية في نصوص حمولة bash
التجزئةالملفالمنصة
17703b3d...42283openclaw-agent.exeWindows
1e6d4b05...e2298x5ki60w1ih838sp7macOS (AMOS)
0e52566c...4dd65غير معروفmacOS (متغير AMOS)
79e8f3f7...2bc1f2skill-archiveأي
الناشرالمهاراتالحملةالمصدر
hightower6eu314ClawHavoc (خدع التشفير، المالية، الاجتماعية)Koi Security
zaycvمتعددةحملة Bloom (ClawHub + GitHub)Bloom/JFrog
noreplyboter2الصدف العكسية (polymarket-all-in-one, better-polymarket)Bloom/JFrog
rjnpage1تسرب .env (rankaj)Bloom/JFrog
aslaep123متعددةتسرب صامت (reddit-trends)Bloom/JFrog
gpaitaiمتعددةحملة BloomBloom/JFrog
lvy19811120-gifمتعددةحملة BloomBloom/JFrog
Ddoy2331سرقة معلومات Windows (openclawcli.zip)Snyk/OpenSourceMalware
hedefbari1استضافة حمولة openclaw-agent.zipKoi Security
youtube-*-pro
  • التحديثات التلقائية (28): auto-updat*
  • المالية (51): yahoo-finance, stock-track*
  • Google Workspace (17): google-workspace-*, gmail-*, gdrive-*
  • خدع اجتماعية/وظيفية (Bloom): reddit-trends, linkedin-job-application, reddit-*, linkedin-*
  • ضارة معروفة (محددة): rankaj, openclawcli
  • CVEالوصفالفحص
    CVE-2026-25253RCE بنقرة واحدة عبر اختطاف WebSocket#14: التحقق من أصل WebSocket
    CVE-2026-21636تجاوز نموذج الأذونات (الهروب من صندوق الحماية Node.js UDS)#18: تدقيق سياسة الأدوات، #19: تكوين صندوق الحماية، #28: إصدار Node.js
    CVE-2026-22708حقن غير مباشر للأوامر#9: حقن SKILL.md، #10: تسمم الذاكرة
    CVE-2026-24763حقن أوامر#3: أنماط القشرة العكسية
    CVE-2026-25157حقن أوامر#6: هجمات الأنبوب مع curl
    CVE-2026-24763حقن أوامر في صندوق حماية Docker#27: أمان حاوية Docker
    CVE-2026-28363تجاوز safeBins عبر اختصار الخيارات الطويلة لـ GNU (CVSS 9.9)#35: التحقق من safeBins
    CVE-2026-28479تسمم مفتاح ذاكرة التخزين المؤقت SHA-1 لصندوق الحماية (CVSS 8.7)#51: تسمم ذاكرة التخزين المؤقت SHA-1
    CVE-2026-28485وصول غير مصرح به إلى /agent/act#49: المصادقة على /agent/act
    CVE-2026-29610اختطاف الأوامر عبر PATH#50: اختطاف الأوامر عبر PATH
    CVE-2026-28469تجاوز حساب عبر webhook Google Chat (CVSS 9.8)#52: webhook Google Chat
    CVE-2026-28472تجاهل هوية جهاز WebSocket للبوابة#53: هوية جهاز WebSocket
    CVE-2026-32302اختطاف WebSocket عبر المواقع في وضع trusted-proxy#54: حماية CSWSH
    GHSA-7h7gكشف بيانات اعتماد إقران الأجهزة#55: بيانات اعتماد الإقران
    GHSA-vmhqتصعيد صلاحيات المشغل#56: تصعيد صلاحيات المشغل
    المصدرالتقريرما نستخدمه
    Koi SecurityClawHavoc: 341 مهارة ضارة تم العثور عليها بواسطة الروبوت الذي كان يستهدفهاعناوين IP الخاصة بـ C2، الناشرون الضارون، أنماط المهارات، مؤشرات AMOS
    The Hacker News341 مهارة ضارة في ClawHubالجدول الزمني للحملة، منهجية الهجوم
    VirusTotalمن الأتمتة إلى العدوىتجزئات الملفات، تعريف الناشرين، تحليل الحمولة
    Snykمن SKILL.md إلى الوصول إلى القشرةأنماط حقن SKILL.md، تقنيات تسمم الذاكرة
    The Registerمشكلات أمان OpenClawتفاصيل الثغرات (CVE)، تحليل النظام البيئي
    SecurityWeekاختطاف المساعد الذكي OpenClawتفاصيل اختطاف WebSocket
    Cisco Blogsوكلاء الذكاء الاصطناعي الشخصيون هم كابوس أمنيتحليل الثالوث القاتل
    Tenableتخفيف ثغرات OpenClawتوصيات التقوية
    1Passwordمن السحر إلى البرمجيات الخبيثةتحليل سطح هجوم المهارات
    SOCRadarتحليل CVE-2026-25253تفاصيل تقنية لسلسلة الاستغلال
    SOCPrimeOpenClaw المسلحأنماط الكشف والاستجابة
    CyberInsiderتوزيع البرمجيات الخبيثة عبر ClickFixناقلات هجوم خاصة بـ macOS
    eSecurity Planetمهارات ضارة في ClawHubتحليل أمان السجل
    PointGuard AIتحليل هجوم سلسلة التوريدالجدول الزمني للهجوم، النطاق
    SC Media341 مهارة ضارةالمؤشرات التقنية
    DepthFirstاستغلال RCE بنقرة واحدةالبحث الأصلي لـ CVE-2026-25253 (PoC)
    OpenClaw Security Docsدليل الأمان الرسميسياسات DM، تكوين صندوق الحماية، قيود الأدوات، mDNS، تنقيح السجلات
    DefectDojoقائمة تحقق التقوية (بالتفصيل)أذونات الملفات، عزل الجلسات، الاستجابة للحوادث، أوامر التدقيق
    Penligent AIبيان أمان الذكاء الاصطناعي السياديعزل Docker مع gVisor، EASM، تحليل مسارات الاستغلال، تطبيق OIDC
    Vectra AIعندما تصبح الأتمتة باباً خلفياً رقمياًمؤشرات الاختراق للمضيف/الشبكة، كشف الاستمرارية، أنماط جمع بيانات الاعتماد
    VentureBeatدليل CISO لمخاطر الذكاء الاصطناعي الوكيلأنماط اختطاف الوكيل، تحليل نصف قطر الانفجار
    Guardzتقوية OpenClaw لمزودي الخدمات المدارة (MSPs)تقوية موجهة لمزودي الخدمات، إجراءات القتل الآمن، التحقق من المهارات
    Composioدليل تقوية Dockerحاويات غير جذر، نظام ملفات للقراءة فقط، تقييد الاتصالات الصادرة، إسقاط القدرات
    AuthMindهجوم سلسلة التوريد للذكاء الاصطناعي الوكيلأمان الهوية، تبعيات قدرات الوكيل
    BleepingComputerتوزيع برمجيات خبيثة من MoltBotالجدول الزمني لأكثر من 400 حزمة برمجيات ضارة، توصيل سارق كلمات المرور
    SecurityAffairsأكثر من 400 حزمة برمجيات ضارة في أيامالجدول الزمني ونطاق استغلال MoltBot/OpenClaw
    TechBuzzOpenClaw ينتشر بسرعة رغم الثغرات الأمنيةتحليل النظام البيئي، مقايضات الأمان
    Consortium.netنصيحة أمنيةنصيحة شاملة لنشر OpenClaw/Moltbot
    Security.comصعود OpenClawوجهات نظر خبراء حول مشهد أمان OpenClaw
    OpenSourceMalwareمهارات ClawdBot تسرق عملتك المشفرةالإفصاح الأصلي عن ClawHavoc، حسابات zaycv/Ddoy233، تحليل الحمولة
    Bloom Security / JFrogمفاتيح مملكتك37 مهارة ضارة، 3 حملات متميزة، 10 حسابات مهاجم على GitHub
    Infosecurity Magazineمهارات تداول عملات مشفرة ضارةاستهداف ByBit/Polymarket/Axiom/Reddit/LinkedIn
    OODA Loopمهارة ضارة تستهدف مستخدمي العملات المشفرةتحليل هجوم سوق ClawHub
    ThaiCERTنصيحة لـ CERT وطنينصيحة من CERT وطني حول توزيع البرمجيات الخبيثة عبر OpenClaw
    Snykتعمق في حملة clawdhubسلاسل حمولة Base64، استضافة glot.io، حسابات zaycv/Ddoy233، NovaStealer
    CSA AI Safety Initiativeمذكرة بحث أمان Moltbook و OpenClawتعرض قاعدة بيانات Moltbook (1.5 مليون رمز وصول API)، انتحال الوكيل، الثالوث القاتل، تقييم المخاطر للمؤسسات
    Wiz Researchاختراق Moltbook: 1.5 مليون مفتاح APIتعرض قاعدة بيانات Moltbook Supabase، مفاتيح OpenAI بنص واضح، سرقة بيانات اعتماد الوكيل
    Palo Alto Networksتحليل الثالوث القاتلوصول إلى البيانات الخاصة + محتوى غير موثوق + اتصال خارجي
    CrowdStrikeما تحتاج فرق الأمان إلى معرفتهكشف المؤسسات، Falcon for IT، تحليل شجرة العمليات
    OWASP GenAIأفضل 10 لتطبيقات الوكيل 2026اختطاف هدف الوكيل، سوء استخدام الأدوات، إساءة استخدام الهوية، مخاطر MCP
    ToxSecقائمة تحقق أمان OpenClawالسماح بالأوامر، تقوية Docker، تدقيق MCP، ترشيح الاتصالات الصادرة
    Brandefenseوكيل الذكاء الاصطناعي الظل غير المُدارتعرض لـ Shodan (أكثر من 21 ألف مثيل)، كشف التعرض للإنترنت
    Aikido.devامتداد ClawdBot VS Code مزيفRAT عبر ScreenConnect، كشف حصان طروادة في VS Code
    Permisoوكلاء الذكاء الاصطناعي ببيانات اعتماد مميزةإساءة استخدام الهوية، تحليل سلسلة بيانات الاعتماد
    Argus Security Audit512 نتيجة تدقيقCSRF، تجاوز OAuth، بيانات اعتماد بنص واضح، exec-approvals
    yevhen/clawdbot-security-scannerماسح أمني بـ 37 فحصاًإعادة استخدام الرموز، تجاوز Tailscale، التحكم في المتصفح، نطاق الجلسة
    Prompt Securityأفضل 10 مخاطر أمنية لـ MCPتسمم الأدوات، عمليات السحب، حقن الأوامر عبر MCP
    Hudson RockVidar يستهدف هوية الوكيل (13 فبراير)أول سارق معلومات يستهدف أدلة تكوين OpenClaw (soul.md, device.json)
    Eye Securityتسمم السجلات في OpenClaw (فبراير 2026)حقن رأس WebSocket في سجلات الوكيل، حقن غير مباشر للأوامر
    SnykToxicSkills: 36% من المهارات معيبة (5 فبراير)مسح 3,984 مهارة، 534 حرجة، 76 حمولة ضارة مؤكدة
    Bitdefenderنصيحة تقنية: استغلال المؤسسات14 جهة فاعلة ضارة، تليمتري GravityZone، الذكاء الاصطناعي الظل في المؤسسات
    SecurityScorecardSTRIKE: 135 ألف مثيل مكشوف (9 فبراير)أكثر من 135,000 مثيل، 12,812 قابل لاستغلال RCE، 1,800 يسرب مفاتيح
    Antiy CERTClawHavoc: 1,184 حزمة، 12 حساباًتحليل حملة موسع، أنماط تقديم آلية
    Endor LabsAI SAST: 6 ثغرات مع PoCSSRF، نقص المصادقة، اجتياز المسار تم اكتشافها عبر AI SAST
    Adversa AISecureClaw: أمان متوافق مع OWASP (18 فبراير)إضافة أمان مفتوحة المصدر جديدة متوافقة مع OWASP ASI Top 10
    Kasperskyتحليل مخاطر OpenClaw (فبراير 2026)المخاطر الرئيسية لـ Clawdbot/Moltbot لنشر المؤسسات
    Palo Alto Networksأزمة الأمان التالية للذكاء الاصطناعي (فبراير 2026)إرشادات فريق أمان المؤسسات
    Trend Microتحليل المساعدين الوكيلين (فبراير 2026)ما يكشفه OpenClaw عن أمان المساعد الوكيل
    Oasis SecurityClawJacked: هجوم قوة غاشمة على WebSocket (26 فبراير)اختطاف WebSocket على المضيف المحلي عبر تخمين كلمة المرور، تسجيل جهاز تلقائي
    Flareاستغلال واسع النطاق من قبل مجموعات متعددة (25 فبراير)مجموعات تهديد متعددة تستهدف OpenClaw في البرية
    CVE-2026-28363تجاوز safeBins عبر sort --compress-prog (CVSS 9.9)اختصار خيارات GNU الطويلة يتجاوز قائمة السماح بالتنفيذ
    GHSA-7jx5تجاوز الموافقة التلقائية لـ ACP (CVSS 8.2)بيانات وصفية غير موثوقة تتجاوز الموافقة التفاعلية على الأدوات
    CVE-2026-28446RCE عبر امتداد الصوت (CVSS 9.8)RCE بدون مصادقة عبر حمولة صوتية مصنوعة، 42 ألف مثيل قابل للاستغلال
    CVE-2026-28484RCE عبر خطاف ما قبل الالتزام في Git (CVSS 9.3)حقن أوامر عبر أسماء ملفات مصممة في الملفات المرحّلة
    CVE-2026-28458تجاوز مصادقة CDP لمرحّل المتصفح (CVSS 7.5)WebSocket /cdp غير مصادق عليه يمكن من سرقة الجلسة
    CVE-2026-28462اجتياز مسار التحكم في المتصفح (CVSS 7.5)كتابة ملفات عشوائية عبر /trace/stop، /download
    CVE-2026-29609هجوم حجب الخدمة بالذاكرة عبر fetchWithGuard (CVSS 7.5)استنزاف الذاكرة عبر استجابات كبيرة الحجم
    Huntressمثبتات OpenClaw مزيفة (4 مارس)GhostSocks + Vidar عبر Stealth Packer، تسمم بحث Bing AI
    BleepingComputerBing AI روج لنسخة OpenClaw مزيفة على GitHubتسمم محركات البحث يوزع برمجيات خبيثة عبر GitHub
    MintMCPشرح كل ثغرات OpenClaw (CVE)مرجع شامل للثغرات (CVE) لفرق المؤسسات
    jgamblin/OpenClawCVEsمتتبع ثغرات OpenClaw (CVE)مستودع تتبع الثغرات (CVE) يُدار بواسطة المجتمع
    Check Pointثغرات MCP في Claude CodeRCE وسرقة مفاتيح API عبر تكوين MCP/hooks
    Socketدودة SANDWORM_MODE في npm (20 فبراير)19 حزمة npm بتشابه إملائي تحمل برمجيات خبيثة من نوع دودة MCP
    Pillar Securityباب خلفي في ملفات القواعديونيكود مخفي في ملفات قواعد الذكاء الاصطناعي يحقن تعليمات غير مرئية
    OWASPأفضل 10 لـ MCP (2026)تسمم الأدوات، سلسلة التوريد، حقن الأوامر عبر MCP
    CyberArkتسمم مخرجات MCPتسمم كامل للمخطط عبر أسماء الدوال، القيم الافتراضية، الحقول المطلوبة
    Semgrepأول خادم MCP ضارسحب postmark-mcp: تسريب BCC بعد 15 إصداراً نظيفاً
    Unit42/Palo Altoناقلات هجوم أخذ العينات في MCPسرقة الموارد، اختطاف المحادثة، استدعاء أدوات خفي
    LayerXRCE بنقرة صفر في امتدادات Claude DXTحقن حدث تقويم في امتدادات DXT غير معزولة
    CVE-2026-28469تجاوز webhook Google Chat (CVSS 9.8)تجاوز إذن عبر الحسابات باستخدام دلالات التطابق الأول
    CVE-2026-32302CSWSH في وضع trusted-proxyتجاوز التحقق من الأصل يسمح بجلسات WebSocket للمهاجم
    GHSA-vmhqتصعيد صلاحيات المشغلحسابات operator.write تصل إلى نقاط نهاية المشرف
    الأداةالوصفالرابط
    Cisco Skill Scannerتحليل ثابت + سلوكي + LLM لمهارات الوكيل (YARA, AST, VirusTotal)cisco-ai-defense/skill-scanner
    Cisco MCP Scannerمسح خوادم MCP للتهديدات والنتائج الأمنيةcisco-ai-defense/mcp-scanner
    openclaw-secure-startتقوية قبل التشغيل الأول: ربط البوابة، سياسات الأدوات، تكوينات VPS/Pipottertech/openclaw-secure-start
    Clawdexفاحص سمعة المهارات من Koi Security (ويب + فحص المهارات المثبتة)koi.ai
    skillvetماسح أمني لمهارات ClawHub: برمجيات خبيثة، تسريب، حقن أوامرClawHub
    skill-flagماسح للباب الخلفي والبرمجيات الخبيثة لمهارات OpenClaw يعتمد على الأنماطClawHub
    clawdefenderماسح أمني ومطهر للمدخلات لوكلاء الذكاء الاصطناعيClawHub
    agentguardمهارة مراقبة أمنية لوكلاء OpenClawClawHub
    prompt-guardنظام دفاع ضد حقن الأوامر لـ OpenClaw/ClawdbotClawHub
    المتغيرمطلوبالوصف
    OPENCLAW_HOMEلادليل OpenClaw الرئيسي (الافتراضي: ~/.openclaw)
    OPENCLAW_TELEGRAM_TOKENللتنبيهاترمز بوت تيليجرام لإشعارات الفحص
    DASHBOARD_HOSTلاعنوان ربط لوحة التحكم (الافتراضي: 127.0.0.1، استخدم 0.0.0.0 للوصول عبر الشبكة المحلية)