Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
clawdguard — 🦞 رقعة تعزيز أمني لـ Clawdbot/Moltbot. تكتشف وتصلح البوابات المكشوفة تلقائيًا. | Kitploit
أدوات/GitHubGitHub/fadidevv/clawdguard
أدوات دفاعيةماسحات الثغرات الأمنيةتدقيق التكوينأمن الشبكاتالمصادقةسوء التكوين
GitHubfadidevv/clawdguard

clawdguard

🦞 رقعة تعزيز أمني لـ Clawdbot/Moltbot. تكتشف وتصلح البوابات المكشوفة تلقائيًا.

عرض المستودع
21منذ 6 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

🦞 ClawdGuard

Crates.io Downloads GitHub stars GitHub forks GitHub issues License: MIT

تعزيز الأمان لتثبيتات Clawdbot/Moltbot. يكشف ويصلح البوابات المكشوفة.

ClawdGuard fixing security issues

اكتشاف وإصلاح بوابات Clawdbot/Moltbot المكشوفة

المشكلة • الميزات • بداية سريعة • Docker • CLI • ما يتم إصلاحه • التطوير


المشكلة

أكثر من 900 مثيل لـ Clawdbot/Moltbot مكشوف حاليًا على الإنترنت (مرئي على Shodan، المنفذ 18789) بدون أي مصادقة. هذا يسمح لأي شخص بما يلي:

المشكلة ليست خطأ برمجي—بل هي إعداد غير صحيح. المستخدمون الذين يغيرون gateway.bind إلى "0.0.0.0" أو يستخدمون Docker مع -p 18789:18789 بدون مصادقة مناسبة يكونون مكشوفين بالكامل.

ClawdGuard يقوم بإصلاح ذلك.


الميزات

  • كشف تلقائي - يجد التكوين والخدمة والبوابة قيد التشغيل تلقائيًا
  • تحليل المخاطر - يسجل تكوينك من 0-10 مع تفصيل دقيق
  • إصلاح بنقرة واحدة - يصحح التكوين ويولد رمزًا آمنًا ويعيد تشغيل الخدمة
  • التحقق - يؤكد نجاح الإصلاح (المنفذ مغلق، المصادقة مطلوبة)
  • آمن - ينشئ نسخة احتياطية مع طابع زمني قبل أي تغييرات
  • عبر الأنظمة - macOS (launchd) و Linux (systemd)
  • إيقاف لطيف - اضغط Ctrl+C في أي وقت للإلغاء بأمان
  • وضع تفصيلي - رؤية سجلات مفصلة لكل فحص يتم تنفيذه
  • جاهز لـ Docker - لا حاجة لتثبيت Rust

بداية سريعة

1. اختر طريقة التثبيت الخاصة بك

الخيار أ: التثبيت من crates.io (موصى به)

root@kitploit:~
cargo install clawdguard

# تشغيل
clawdguard

الخيار ب: البناء من المصدر

root@kitploit:~
# استنساخ المستودع
git clone https://github.com/fadidevv/clawdguard.git
cd clawdguard

# بناء (المرة الأولى تستغرق ~2 دقيقة)
cargo build --release

# تشغيل
./target/release/clawdguard

الخيار ج: باستخدام Docker (بدون حاجة لـ Rust)

root@kitploit:~
# استنساخ المستودع
git clone https://github.com/fadidevv/clawdguard.git
cd clawdguard

# بناء الصورة (~3-5 دقائق في المرة الأولى)
docker build --no-cache -t clawdguard .

# تشغيل (قم بتركيب دليل التكوين الخاص بك)
docker run -v ~/.moltbot:/root/.moltbot clawdguard
# أو للإصدار القديم Clawdbot:
docker run -v ~/.clawdbot:/root/.clawdbot clawdguard

2. التشغيل

root@kitploit:~
clawdguard

هذا كل شيء! سيقوم ClawdGuard بـ:

  1. كشف تثبيت Clawdbot/Moltbot الخاص بك
  2. تحليل مخاطر الأمان في تكوينك
  3. طلب التأكيد قبل إجراء التغييرات
  4. تصحيح التكوين بإعدادات آمنة
  5. التحقق من نجاح الإصلاحات

3. احفظ الرمز الخاص بك

يقوم ClawdGuard بإنشاء رمز آمن. احفظه!

root@kitploit:~
╭────────────────────────────────────────────────────────────────────╮
│  ⚠️  مهم: احفظ رمز البوابة الجديد!                                 │
│                                                                    │
│    clwd_a8f2k9x3m1p7v4q2b6n8...                                    │
│                                                                    │
│  ستحتاج إليه للاتصال من واجهة التحكم أو CLI.                        │
╰────────────────────────────────────────────────────────────────────╯

إعداد Docker

توثيق كامل لـ Docker لمن ليس لديهم Rust مثبتًا.

البناء والتشغيل

root@kitploit:~
# 1. استنساخ المستودع
git clone https://github.com/fadidevv/clawdguard.git
cd clawdguard

# 2. بناء الصورة (~3-5 دقائق في المرة الأولى)
docker build --no-cache -t clawdguard .

# 3. تشغيل الفحص (قم بتركيب دليل التكوين الخاص بك)
# لمولتبوت (الأحدث):
docker run -v ~/.moltbot:/root/.moltbot clawdguard

# لكلودبوت (القديم):
docker run -v ~/.clawdbot:/root/.clawdbot clawdguard

# مع الوضع التفصيلي
docker run -v ~/.moltbot:/root/.moltbot clawdguard --verbose

# فحص فقط (بدون إصلاحات)
docker run -v ~/.moltbot:/root/.moltbot clawdguard --scan-only

# الوضع التلقائي (بدون رسائل تأكيد)
docker run -v ~/.moltbot:/root/.moltbot clawdguard --auto

# عرض المساعدة
docker run clawdguard --help

Docker Compose

صيغة أبسط باستخدام docker-compose:

root@kitploit:~
# تشغيل مع docker-compose
docker-compose run clawdguard

# مع الوضع التفصيلي
docker-compose run clawdguard --verbose

# فحص فقط
docker-compose run clawdguard --scan-only

# الوضع التلقائي
docker-compose run clawdguard --auto

مرجع أوامر Docker

تركيبات الحجم (Volume Mounts)

التركيبةالغرض
~/.moltbot:/root/.moltbotدليل تكوين Moltbot الخاص بك (الأحدث)
~/.clawdbot:/root/.clawdbotدليل تكوين Clawdbot الخاص بك (القديم)
./results:/app/resultsحفظ النتائج محليًا

نصائح Docker

root@kitploit:~
# إنشاء اسم مستعار للاستخدام الأسهل (استخدم دليل التكوين الخاص بك)
alias clawdguard='docker run -v ~/.moltbot:/root/.moltbot clawdguard'
# أو للإصدار القديم Clawdbot:
alias clawdguard='docker run -v ~/.clawdbot:/root/.clawdbot clawdguard'

# ثم فقط تشغيل:
clawdguard
clawdguard --scan-only
clawdguard --verbose

مرجع CLI

root@kitploit:~
clawdguard [OPTIONS]

OPTIONS:
    --scan-only         فحص فقط، لا تطبق إصلاحات
    --auto              طبق جميع الإصلاحات بدون رسائل تأكيد
    --backup-dir <DIR>  دليل مخصص لملفات النسخ الاحتياطي
    --skip-firewall     تخطي إضافة قواعد جدار الحماية
    --skip-restart      تخطي إعادة تشغيل خدمة البوابة
    --token <TOKEN>     استخدم رمزًا محددًا بدلاً من إنشاء واحد
    -v, --verbose       عرض مخرجات مفصلة
    --json              إخراج النتائج بصيغة JSON (للسكريبتات)
    -h, --help          طباعة المساعدة
    -V, --version       طباعة الإصدار

أمثلة

root@kitploit:~
# استخدام أساسي - فحص، إصلاح، تحقق
clawdguard

# فحص فقط (لا تصلح أي شيء)
clawdguard --scan-only

# إصلاح كل شيء تلقائيًا (بدون رسائل تأكيد)
clawdguard --auto

# استخدام الرمز الخاص بك
clawdguard --token "my-secure-token-here"

# مخرجات تفصيلية لاستكشاف الأخطاء
clawdguard --verbose

# مخرجات JSON للسكريبتات
clawdguard --json

# دمج الخيارات
clawdguard --auto --skip-firewall --verbose

# دليل نسخ احتياطي مخصص
clawdguard --backup-dir /tmp/backups

ما يتم إصلاحه

درجة المخاطرة

يقوم ClawdGuard بحساب درجة المخاطرة من 0-10:

الدرجةالمستوىالمعنى
0-3🟢 منخفضمشاكل بسيطة أو آمن بالفعل
4-6🟡 متوسطبعض المخاوف الأمنية
7-10🔴 خطيرمكشوف على الإنترنت، أصلح فورًا

حساب درجة المخاطرة:

  • عنوان bind مكشوف: +3 نقاط
  • مصادقة مفقودة: +4 نقاط
  • منفذ خارجي يمكن الوصول إليه: +2 نقاط
  • تسريب معلومات mDNS: +1 نقطة
  • أذونات ملف مفتوحة: +1 نقطة

أمثلة على المخرجات

الوضع العادي

root@kitploit:~
  🦞 ClawdGuard
  تعزيز الأمان لـ Clawdbot/Moltbot
  الإصدار v1.0.0

━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━

ℹ اضغط Ctrl+C للإلغاء في أي وقت

[1/4] 🔍 كشف التثبيت...
      ✓ التكوين: ~/.clawdbot/clawdbot.json
      ✓ الخدمة: bot.molt.gateway (قيد التشغيل، PID 1234)
      ✓ المنفذ 18789 نشط

[2/4] ⚠️  تحليل المخاطر الأمنية...

╭──────────────────┬─────────────────────────┬──────────╮
│ المشكلة         │ القيمة الحالية           │ الخطورة  │
├──────────────────┼─────────────────────────┼──────────┤
│ Gateway Bind     │ 0.0.0.0                 │ خطير    │
│ المصادقة        │ none                    │ خطير    │
│ بث mDNS         │ full                    │ متوسط   │
╰──────────────────┴─────────────────────────┴──────────╯

      درجة المخاطرة: 9/10 🔴 خطير

      ⚠ سيؤدي هذا إلى تعديل تكوينك لإصلاح مشاكل الأمان.
      ℹ سيتم إنشاء نسخة احتياطية قبل أي تغييرات.

      هل تريد المتابعة مع الإصلاحات؟ [y/N]: y

[3/4] 🔧 تطبيق الإصلاحات...
      ✓ النسخ الاحتياطي: ~/.clawdbot/clawdbot.json.backup.20260128_143022
      ✓ تعيين gateway.bind = "loopback" (كانت: "0.0.0.0")
      ✓ تعيين gateway.auth.mode = "token" (كانت: "none")
      ✓ تعيين gateway.auth.token = <مُنشأ>
      ✓ إصلاح أذونات الملف (600)

      الرمز المُنشأ: clwd_a8f2k9x3m1p7v4q2b6n8...

[4/4] ✅ التحقق من الإصلاحات...
      ✓ تمت إعادة تشغيل خدمة البوابة
      ✓ المنفذ 18789 لم يعد يمكن الوصول إليه خارجيًا
      ✓ البوابة تستجيب على localhost
      ✓ المصادقة مطلوبة الآن

━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━

╭────────────────────────────────────────────────────────────────────╮
│                                                                    │
│  🎉 نجاح! Clawdbot/Moltbot الخاص بك أصبح آمنًا الآن.                │
│                                                                    │
╰────────────────────────────────────────────────────────────────────╯

مخرجات JSON

root@kitploit:~
clawdguard --json
root@kitploit:~
{"status": "fixed", "token": "clwd_a8f2k9x3m1p7v4q2b6n8...", "backup": "~/.clawdbot/clawdbot.json.backup.20260128_143022"}

الإيقاف اللطيف (Ctrl+C)

اضغط Ctrl+C في أي وقت أثناء الفحص للتوقف بأمان.

root@kitploit:~
[2/4] ⚠️  تحليل المخاطر الأمنية...
^C
⚠ تم المقاطعة! جارٍ الخروج...

لا يتم إجراء أي تغييرات حتى تؤكد، لذا فإن المقاطعة آمنة دائمًا.


بعد التشغيل

تحديث بيئتك

root@kitploit:~
# أضف إلى ملف تعريف shell الخاص بك (~/.bashrc، ~/.zshrc، إلخ.)
export CLAWDBOT_GATEWAY_TOKEN="clwd_your_token_here"

الوصول عن بُعد (طرق آمنة)

إذا كنت بحاجة إلى وصول عن بُعد، استخدم إحدى هذه الطرق الآمنة:

الطريقةالأمر
Tailscale (موصى به)tailscale serve --bg 18789
SSH Tunnelssh -L 18789:localhost:18789 your-server
Cloudflare Tunnel

لا تقم مطلقًا بتغيير gateway.bind مرة أخرى إلى "0.0.0.0" أو كشف المنفذ مباشرة.


استكشاف الأخطاء وإصلاحها

"لم يتم العثور على تثبيت Clawdbot/Moltbot"

تأكد من:

  • تم تثبيت Clawdbot أو Moltbot
  • لقد قمت بتشغيله مرة واحدة على الأقل (ينشئ ~/.moltbot/ أو ~/.clawdbot/)
  • ملف التكوين موجود في ~/.moltbot/moltbot.json أو ~/.clawdbot/clawdbot.json

"تعذر إعادة تشغيل الخدمة"

حاول يدويًا:

root@kitploit:~
clawdbot gateway restart
# أو
moltbot gateway restart

الرمز لا يعمل

  1. احفظ الرمز بالكامل (بما في ذلك البادئة clwd_)
  2. أضفه إلى البيئة أو إعدادات واجهة التحكم
  3. أعد تشغيل البوابة

Docker: رفض الإذن

تأكد من أن دليل التكوين الخاص بك قابل للقراءة:

root@kitploit:~
# لمولتبوت (الأحدث)
chmod 755 ~/.moltbot
chmod 644 ~/.moltbot/moltbot.json

# لكلودبوت (القديم)
chmod 755 ~/.clawdbot
chmod 644 ~/.clawdbot/clawdbot.json

دعم المنصات

المنصةالحالةمدير الخدمات
macOS✅ كاملlaunchd
Linux✅ كاملsystemd (مستخدم)
Windows⚠️ WSL2شغّل داخل WSL2

كيف يعمل

root@kitploit:~
┌─────────────────────────────────────────────────────────────────┐
│                        ClawdGuard v1.0                          │
├─────────────────────────────────────────────────────────────────┤
│                                                                 │
│  ┌──────────┐   ┌──────────┐   ┌──────────┐   ┌──────────┐     │
│  │ كشف     │ → │ تحليل   │ → │ تصحيح   │ → │ تحقق    │     │
│  └──────────┘   └──────────┘   └──────────┘   └──────────┘     │
│       │              │              │              │            │
│       ▼              ▼              ▼              ▼            │
│  البحث عن تكوين  فحص المخاطر    تصحيح التكوين  تأكيد الأمان  │
│  البحث عن خدمة  تسجيل الخطورة   إنشاء رمز      اختبار المنفذ │
│  البحث عن عملية سرد المشاكل    إصلاح الأذونات  إعادة تشغيل  │
│                                                                 │
└─────────────────────────────────────────────────────────────────┘

هيكل المشروع

root@kitploit:~
clawdguard/
├── Cargo.toml           # التبعيات
├── Dockerfile           # بناء Docker
├── docker-compose.yml   # Docker compose
├── .dockerignore
├── README.md
├── LICENSE
├── .gitignore
├── assets/
│   └── screenshot.png   # لقطة شاشة لـ README
├── src/
│   ├── main.rs          # نقطة الدخول CLI
│   ├── lib.rs           # جذر المكتبة
│   ├── detect/          # كشف التثبيت
│   │   ├── mod.rs
│   │   ├── config.rs    # كشف ملف التكوين
│   │   ├── process.rs   # كشف العملية
│   │   └── service.rs   # كشف الخدمة (launchd/systemd)
│   ├── analyze/         # تحليل الأمان
│   │   ├── mod.rs
│   │   ├── config_risk.rs
│   │   ├── network.rs   # فحص كشف المنفذ
│   │   └── permissions.rs
│   ├── patch/           # تصحيح التكوين
│   │   ├── mod.rs
│   │   ├── config.rs
│   │   ├── firewall.rs
│   │   └── token.rs     # إنشاء الرمز الآمن
│   ├── verify/          # التحقق من الإصلاح
│   │   ├── mod.rs
│   │   ├── port_check.rs
│   │   └── service.rs
│   └── output/
│       ├── mod.rs
│       └── printer.rs   # إخراج CLI ملون
└── tests/
    └── integration.rs

التطوير

المتطلبات الأساسية

الخيار أ: محلي (Rust)

  • Rust 1.70+ (curl --proto '=https' --tlsv1.2 -sSf https://sh.rustup.rs | sh)

الخيار ب: Docker

  • Docker 20.10+

البناء

محلي:

root@kitploit:~
# استنساخ المستودع
git clone https://github.com/fadidevv/clawdguard.git
cd clawdguard

# بناء التصحيح (تجميع أسرع)
cargo build

# بناء الإصدار (مُحسَّن)
cargo build --release

Docker:

root@kitploit:~
# استنساخ المستودع
git clone https://github.com/fadidevv/clawdguard.git
cd clawdguard

# بناء الصورة
docker build --no-cache -t clawdguard .

تشغيل الاختبارات

root@kitploit:~
# تشغيل جميع الاختبارات
cargo test

# تشغيل مع المخرجات
cargo test -- --nocapture

جودة الكود

root@kitploit:~
# تنسيق الكود
cargo fmt

# تشغيل المدقق
cargo clippy

# التحقق بدون بناء
cargo check

المساهمة

المساهمات مرحب بها! يرجى:

  1. عمل fork للمستودع
  2. إنشاء فرع ميزة (git checkout -b feature/improvement)
  3. إجراء تغييراتك
  4. تشغيل الاختبارات (cargo test)
  5. تشغيل المدقق (cargo clippy)
  6. تنسيق الكود (cargo fmt)
  7. تقديم التغييرات (git commit -m 'إضافة تحسين')
  8. الدفع إلى الفرع (git push origin feature/improvement)
  9. فتح طلب سحب (Pull Request)

أفكار للمساهمات:

  • إضافة دعم لمزيد من مديري الخدمات
  • تحسين خوارزميات الكشف
  • إضافة وظيفة التراجع
  • تحسين التوثيق
  • إصلاح الأخطاء

إخلاء المسؤولية

هذه الأداة هي لأغراض أمنية فقط.

  • قم بتشغيلها فقط على الأنظمة التي تملكها أو لديك إذن بتعديلها
  • تأكد دائمًا من حفظ الرمز قبل إغلاق الطرفية
  • اختبر الإصلاح بمحاولة الاتصال من جهاز آخر

المؤلفون غير مسؤولين عن سوء استخدام هذه الأداة.


الترخيص

رخصة MIT - انظر LICENSE للحصول على التفاصيل.


ابقَ آمنًا! 🦞🔐

تنزيل الأداة
الخطرالتأثير
الوصول إلى مفاتيح APIسرقة بيانات اعتماد OpenAI وAnthropic وغيرها
تنفيذ أوامرتشغيل أوامر شل تعسفية على جهازك
التحكم في المتصفحالسيطرة على جلسة التصفح الخاصة بك
قراءة البريد الإلكترونيالوصول إلى Gmail والتقويم وجهات الاتصال
قراءة الدردشاترؤية كل تاريخ محادثاتك
اختطاف البوتإرسال رسائل نيابة عنك
الأمرالوصف
docker build --no-cache -t clawdguard .بناء الصورة
docker run clawdguard --helpعرض المساعدة
docker run -v ... clawdguardتشغيل الفحص
docker run -v ... clawdguard --scan-onlyفحص فقط
docker run -v ... clawdguard --autoإصلاح تلقائي
docker run -v ... clawdguard --verboseوضع تفصيلي
docker-compose run clawdguardتشغيل مع compose
الإعدادقبل (غير آمن)بعد (آمن)
gateway.bind"0.0.0.0" / "lan" / "all""loopback"
gateway.auth.mode"none" / مفقود"token"
gateway.auth.tokenمفقودرمز آمن تم إنشاؤه
discovery.mdns.mode"full""minimal"
أذونات الملف644 / 755600
cloudflared tunnel --url http://localhost:18789