Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

الخلاصاتاتصالالخصوصية© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
clawdguard — 🦞 رقعة تعزيز أمني لـ Clawdbot/Moltbot. تكتشف وتصلح البوابات المكشوفة تلقائيًا. | Kitploit
أدوات/GitHubGitHub/fadidevv/clawdguard
أدوات دفاعيةماسحات الثغرات الأمنيةتدقيق التكوينأمن الشبكاتالمصادقةسوء التكوين
GitHubfadidevv/clawdguard

clawdguard

🦞 رقعة تعزيز أمني لـ Clawdbot/Moltbot. تكتشف وتصلح البوابات المكشوفة تلقائيًا.

عرض المستودع
2112منذ 8 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

🦞 ClawdGuard

Crates.io Downloads GitHub stars GitHub forks GitHub issues License: MIT

تعزيز الأمان لتثبيتات Clawdbot/Moltbot. يكشف ويصلح البوابات المكشوفة.

ClawdGuard fixing security issues

اكتشاف وإصلاح بوابات Clawdbot/Moltbot المكشوفة

المشكلة • الميزات • بداية سريعة • Docker • CLI • ما يتم إصلاحه • التطوير


المشكلة

أكثر من 900 مثيل لـ Clawdbot/Moltbot مكشوف حاليًا على الإنترنت (مرئي على Shodan، المنفذ 18789) بدون أي مصادقة. هذا يسمح لأي شخص بما يلي:

الخطرالتأثير
الوصول إلى مفاتيح APIسرقة بيانات اعتماد OpenAI وAnthropic وغيرها
تنفيذ أوامرتشغيل أوامر شل تعسفية على جهازك
التحكم في المتصفحالسيطرة على جلسة التصفح الخاصة بك
قراءة البريد الإلكترونيالوصول إلى Gmail والتقويم وجهات الاتصال
قراءة الدردشاترؤية كل تاريخ محادثاتك
اختطاف البوتإرسال رسائل نيابة عنك

المشكلة ليست خطأ برمجي—بل هي إعداد غير صحيح. المستخدمون الذين يغيرون gateway.bind إلى "0.0.0.0" أو يستخدمون Docker مع -p 18789:18789 بدون مصادقة مناسبة يكونون مكشوفين بالكامل.

ClawdGuard يقوم بإصلاح ذلك.


الميزات

  • كشف تلقائي - يجد التكوين والخدمة والبوابة قيد التشغيل تلقائيًا
  • تحليل المخاطر - يسجل تكوينك من 0-10 مع تفصيل دقيق
  • إصلاح بنقرة واحدة - يصحح التكوين ويولد رمزًا آمنًا ويعيد تشغيل الخدمة
  • التحقق - يؤكد نجاح الإصلاح (المنفذ مغلق، المصادقة مطلوبة)
  • آمن - ينشئ نسخة احتياطية مع طابع زمني قبل أي تغييرات
  • عبر الأنظمة - macOS (launchd) و Linux (systemd)
  • إيقاف لطيف - اضغط Ctrl+C في أي وقت للإلغاء بأمان
  • وضع تفصيلي - رؤية سجلات مفصلة لكل فحص يتم تنفيذه
  • جاهز لـ Docker - لا حاجة لتثبيت Rust

بداية سريعة

1. اختر طريقة التثبيت الخاصة بك

الخيار أ: التثبيت من crates.io (موصى به)

cargo install clawdguard

# تشغيل
clawdguard

الخيار ب: البناء من المصدر

# استنساخ المستودع
git clone https://github.com/fadidevv/clawdguard.git
cd clawdguard

# بناء (المرة الأولى تستغرق ~2 دقيقة)
cargo build --release

# تشغيل
./target/release/clawdguard

الخيار ج: باستخدام Docker (بدون حاجة لـ Rust)

# استنساخ المستودع
git clone https://github.com/fadidevv/clawdguard.git
cd clawdguard

# بناء الصورة (~3-5 دقائق في المرة الأولى)
docker build --no-cache -t clawdguard .

# تشغيل (قم بتركيب دليل التكوين الخاص بك)
docker run -v ~/.moltbot:/root/.moltbot clawdguard
# أو للإصدار القديم Clawdbot:
docker run -v ~/.clawdbot:/root/.clawdbot clawdguard

2. التشغيل

clawdguard

هذا كل شيء! سيقوم ClawdGuard بـ:

  1. كشف تثبيت Clawdbot/Moltbot الخاص بك
  2. تحليل مخاطر الأمان في تكوينك
  3. طلب التأكيد قبل إجراء التغييرات
  4. تصحيح التكوين بإعدادات آمنة
  5. التحقق من نجاح الإصلاحات

3. احفظ الرمز الخاص بك

يقوم ClawdGuard بإنشاء رمز آمن. احفظه!

╭────────────────────────────────────────────────────────────────────╮
│  ⚠️  مهم: احفظ رمز البوابة الجديد!                                 │
│                                                                    │
│    clwd_a8f2k9x3m1p7v4q2b6n8...                                    │
│                                                                    │
│  ستحتاج إليه للاتصال من واجهة التحكم أو CLI.                        │
╰────────────────────────────────────────────────────────────────────╯

إعداد Docker

توثيق كامل لـ Docker لمن ليس لديهم Rust مثبتًا.

البناء والتشغيل

# 1. استنساخ المستودع
git clone https://github.com/fadidevv/clawdguard.git
cd clawdguard

# 2. بناء الصورة (~3-5 دقائق في المرة الأولى)
docker build --no-cache -t clawdguard .

# 3. تشغيل الفحص (قم بتركيب دليل التكوين الخاص بك)
# لمولتبوت (الأحدث):
docker run -v ~/.moltbot:/root/.moltbot clawdguard

# لكلودبوت (القديم):
docker run -v ~/.clawdbot:/root/.clawdbot clawdguard

# مع الوضع التفصيلي
docker run -v ~/.moltbot:/root/.moltbot clawdguard --verbose

# فحص فقط (بدون إصلاحات)
docker run -v ~/.moltbot:/root/.moltbot clawdguard --scan-only

# الوضع التلقائي (بدون رسائل تأكيد)
docker run -v ~/.moltbot:/root/.moltbot clawdguard --auto

# عرض المساعدة
docker run clawdguard --help

Docker Compose

صيغة أبسط باستخدام docker-compose:

# تشغيل مع docker-compose
docker-compose run clawdguard

# مع الوضع التفصيلي
docker-compose run clawdguard --verbose

# فحص فقط
docker-compose run clawdguard --scan-only

# الوضع التلقائي
docker-compose run clawdguard --auto

مرجع أوامر Docker

الأمرالوصف
docker build --no-cache -t clawdguard .بناء الصورة
docker run clawdguard --helpعرض المساعدة
docker run -v ... clawdguardتشغيل الفحص
docker run -v ... clawdguard --scan-onlyفحص فقط
docker run -v ... clawdguard --autoإصلاح تلقائي
docker run -v ... clawdguard --verboseوضع تفصيلي
docker-compose run clawdguardتشغيل مع compose

تركيبات الحجم (Volume Mounts)

التركيبةالغرض
~/.moltbot:/root/.moltbotدليل تكوين Moltbot الخاص بك (الأحدث)
~/.clawdbot:/root/.clawdbotدليل تكوين Clawdbot الخاص بك (القديم)
./results:/app/resultsحفظ النتائج محليًا

نصائح Docker

# إنشاء اسم مستعار للاستخدام الأسهل (استخدم دليل التكوين الخاص بك)
alias clawdguard='docker run -v ~/.moltbot:/root/.moltbot clawdguard'
# أو للإصدار القديم Clawdbot:
alias clawdguard='docker run -v ~/.clawdbot:/root/.clawdbot clawdguard'

# ثم فقط تشغيل:
clawdguard
clawdguard --scan-only
clawdguard --verbose

مرجع CLI

clawdguard [OPTIONS]

OPTIONS:
    --scan-only         فحص فقط، لا تطبق إصلاحات
    --auto              طبق جميع الإصلاحات بدون رسائل تأكيد
    --backup-dir <DIR>  دليل مخصص لملفات النسخ الاحتياطي
    --skip-firewall     تخطي إضافة قواعد جدار الحماية
    --skip-restart      تخطي إعادة تشغيل خدمة البوابة
    --token <TOKEN>     استخدم رمزًا محددًا بدلاً من إنشاء واحد
    -v, --verbose       عرض مخرجات مفصلة
    --json              إخراج النتائج بصيغة JSON (للسكريبتات)
    -h, --help          طباعة المساعدة
    -V, --version       طباعة الإصدار

أمثلة

# استخدام أساسي - فحص، إصلاح، تحقق
clawdguard

# فحص فقط (لا تصلح أي شيء)
clawdguard --scan-only

# إصلاح كل شيء تلقائيًا (بدون رسائل تأكيد)
clawdguard --auto

# استخدام الرمز الخاص بك
clawdguard --token "my-secure-token-here"

# مخرجات تفصيلية لاستكشاف الأخطاء
clawdguard --verbose

# مخرجات JSON للسكريبتات
clawdguard --json

# دمج الخيارات
clawdguard --auto --skip-firewall --verbose

# دليل نسخ احتياطي مخصص
clawdguard --backup-dir /tmp/backups

ما يتم إصلاحه

الإعدادقبل (غير آمن)بعد (آمن)
gateway.bind"0.0.0.0" / "lan" / "all""loopback"
gateway.auth.mode"none" / مفقود"token"
gateway.auth.tokenمفقودرمز آمن تم إنشاؤه
discovery.mdns.mode"full""minimal"
أذونات الملف644 / 755600
تنزيل الأداة