Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
clawdguard — 🦞 Patch zur Sicherheitshärtung für Clawdbot/Moltbot. Erkennt und repariert freigelegte Gateways automatisch. | Kitploit
Tools/GitHubGitHub/fadidevv/clawdguard
DefensivwerkzeugeSchwachstellenscannerKonfigurationsprüfungNetzwerksicherheitAuthentifizierungFehlkonfiguration
GitHubfadidevv/clawdguard

clawdguard

🦞 Patch zur Sicherheitshärtung für Clawdbot/Moltbot. Erkennt und repariert freigelegte Gateways automatisch.

Repository anzeigen
21vor 6 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

🦞 ClawdGuard

Crates.io Downloads GitHub stars GitHub forks GitHub issues License: MIT

Sicherheitshärtung für Clawdbot/Moltbot-Installationen. Erkennt und behebt offengelegte Gateways.

ClawdGuard behebt Sicherheitsprobleme

Erkenne und behebe offengelegte Clawdbot/Moltbot-Gateways

Problem • Funktionen • Schnellstart • Docker • CLI • Was wird behoben • Entwicklung


Das Problem

900+ Clawdbot/Moltbot-Instanzen sind derzeit im Internet offengelegt (sichtbar auf Shodan, Port 18789) ohne Authentifizierung. Dadurch kann jeder:

Das Problem ist kein Fehler – es ist Fehlkonfiguration. Benutzer, die gateway.bind auf "0.0.0.0" ändern oder Docker mit -p 18789:18789 ohne ordnungsgemäße Authentifizierung verwenden, sind vollständig exponiert.

ClawdGuard behebt dies.


Funktionen

  • Auto-Detect – Findet Konfiguration, Dienst und laufendes Gateway automatisch
  • Risikoanalyse – Bewertet Ihre Konfiguration mit 0–10 Punkten und detaillierter Aufschlüsselung
  • Ein-Klick-Fix – Patches die Konfiguration, generiert sicheres Token, startet Dienst neu
  • Überprüfung – Bestätigt, dass der Fix funktioniert hat (Port geschlossen, Authentifizierung erforderlich)
  • Sicher – Erstellt zeitgestempeltes Backup vor allen Änderungen
  • Plattformübergreifend – macOS (launchd) und Linux (systemd)
  • Sanftes Stoppen – Drücken Sie jederzeit Ctrl+C, um sicher abzubrechen
  • Ausführlicher Modus – Sehen Sie detaillierte Logs jeder durchgeführten Prüfung
  • Docker-tauglich – Keine Rust-Installation erforderlich

Schnellstart

1. Wählen Sie Ihre Installation

Option A: Von crates.io installieren (Empfohlen)

root@kitploit:~
cargo install clawdguard

# Ausführen
clawdguard

Option B: Aus dem Quellcode bauen

root@kitploit:~
# Repository klonen
git clone https://github.com/fadidevv/clawdguard.git
cd clawdguard

# Bauen (erster Build dauert ~2 Min.)
cargo build --release

# Ausführen
./target/release/clawdguard

Option C: Mit Docker (kein Rust erforderlich)

root@kitploit:~
# Repository klonen
git clone https://github.com/fadidevv/clawdguard.git
cd clawdguard

# Image bauen (~3–5 Min. beim ersten Mal)
docker build --no-cache -t clawdguard .

# Ausführen (Ihr Konfigurationsverzeichnis einbinden)
docker run -v ~/.moltbot:/root/.moltbot clawdguard
# Oder für das alte Clawdbot:
docker run -v ~/.clawdbot:/root/.clawdbot clawdguard

2. Ausführen

root@kitploit:~
clawdguard

Das war's! ClawdGuard wird:

  1. Ihre Clawdbot/Moltbot-Installation erkennen
  2. Sicherheitsrisiken in Ihrer Konfiguration analysieren
  3. Vor Änderungen um Bestätigung bitten
  4. Die Konfiguration mit sicheren Einstellungen patchen
  5. Die erfolgreichen Korrekturen überprüfen

3. Token speichern

ClawdGuard generiert ein sicheres Token. Speichern Sie es!

root@kitploit:~
╭────────────────────────────────────────────────────────────────────╮
│  ⚠️  WICHTIG: Speichern Sie Ihr neues Gateway-Token!               │
│                                                                    │
│    clwd_a8f2k9x3m1p7v4q2b6n8...                                    │
│                                                                    │
│  Sie benötigen es, um sich über die Control UI oder CLI zu         │
│  verbinden.                                                        │
╰────────────────────────────────────────────────────────────────────╯

Docker-Einrichtung

Vollständige Docker-Dokumentation für alle ohne Rust-Installation.

Bauen & Ausführen

root@kitploit:~
# 1. Repository klonen
git clone https://github.com/fadidevv/clawdguard.git
cd clawdguard

# 2. Image bauen (~3–5 Min. beim ersten Mal)
docker build --no-cache -t clawdguard .

# 3. Scan ausführen (Konfigurationsverzeichnis einbinden)
# Für Moltbot (neuer):
docker run -v ~/.moltbot:/root/.moltbot clawdguard

# Für Clawdbot (alt):
docker run -v ~/.clawdbot:/root/.clawdbot clawdguard

# Mit ausführlichem Modus
docker run -v ~/.moltbot:/root/.moltbot clawdguard --verbose

# Nur scannen (keine Korrekturen)
docker run -v ~/.moltbot:/root/.moltbot clawdguard --scan-only

# Automatik-Modus (keine Rückfragen)
docker run -v ~/.moltbot:/root/.moltbot clawdguard --auto

# Hilfe anzeigen
docker run clawdguard --help

Docker Compose

Einfachere Syntax mit docker-compose:

root@kitploit:~
# Mit docker-compose ausführen
docker-compose run clawdguard

# Mit ausführlichem Modus
docker-compose run clawdguard --verbose

# Nur scannen
docker-compose run clawdguard --scan-only

# Automatik-Modus
docker-compose run clawdguard --auto

Docker-Befehlsreferenz

Volume-Mounts

MountZweck
~/.moltbot:/root/.moltbotIhr Moltbot-Konfigurationsverzeichnis (neuer)
~/.clawdbot:/root/.clawdbotIhr Clawdbot-Konfigurationsverzeichnis (alt)
./results:/app/resultsErgebnisse lokal speichern

Docker-Tipps

root@kitploit:~
# Alias für einfachere Nutzung erstellen (Ihr Konfigurationsverzeichnis verwenden)
alias clawdguard='docker run -v ~/.moltbot:/root/.moltbot clawdguard'
# Oder für das alte Clawdbot:
alias clawdguard='docker run -v ~/.clawdbot:/root/.clawdbot clawdguard'

# Dann einfach ausführen:
clawdguard
clawdguard --scan-only
clawdguard --verbose

CLI-Referenz

root@kitploit:~
clawdguard [OPTIONEN]

OPTIONEN:
    --scan-only         Nur nach Problemen suchen, keine Korrekturen anwenden
    --auto              Alle Korrekturen ohne Bestätigungsabfragen anwenden
    --backup-dir <VERZ  Eigenes Verzeichnis für Backup-Dateien
>
    --skip-firewall     Hinzufügen von Firewall-Regeln überspringen
    --skip-restart      Neustart des Gateway-Dienstes überspringen
    --token <TOKEN>     Ein bestimmtes Token statt eines generierten verwenden
    -v, --verbose       Detaillierte Ausgabe anzeigen
    --json              Ergebnisse als JSON ausgeben (für Skripte)
    -h, --help          Hilfe anzeigen
    -V, --version       Version anzeigen

Beispiele

root@kitploit:~
# Standardnutzung – scannen, korrigieren, überprüfen
clawdguard

# Nur scannen (nichts korrigieren)
clawdguard --scan-only

# Alles automatisch korrigieren (keine Rückfragen)
clawdguard --auto

# Eigenes Token verwenden
clawdguard --token "my-secure-token-here"

# Ausführliche Ausgabe zur Fehlersuche
clawdguard --verbose

# JSON-Ausgabe für Skripte
clawdguard --json

# Optionen kombinieren
clawdguard --auto --skip-firewall --verbose

# Eigenes Backup-Verzeichnis
clawdguard --backup-dir /tmp/backups

Was wird behoben

Risikobewertung

ClawdGuard berechnet eine Risikopunktzahl von 0–10:

PunktzahlStufeBedeutung
0–3🟢 NIEDRIGKleinere Probleme oder bereits sicher
4–6🟡 MITTELEinige Sicherheitsbedenken
7–10🔴 KRITISCHIm Internet exponiert, sofort beheben

Berechnung der Risikopunktzahl:

  • Offengelegte Bind-Adresse: +3 Punkte
  • Fehlende Authentifizierung: +4 Punkte
  • Externer Port erreichbar: +2 Punkte
  • mDNS-Informationsleck: +1 Punkt
  • Offene Dateiberechtigungen: +1 Punkt

Ausgabebeispiele

Normaler Modus

root@kitploit:~
  🦞 ClawdGuard
  Sicherheitshärtung für Clawdbot/Moltbot
  v1.0.0

━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━

ℹ Drücken Sie Ctrl+C, um jederzeit abzubrechen

[1/4] 🔍 Installation wird erkannt...
      ✓ Konfiguration: ~/.clawdbot/clawdbot.json
      ✓ Dienst: bot.molt.gateway (läuft, PID 1234)
      ✓ Port 18789 ist aktiv

[2/4] ⚠️  Sicherheitsrisiken werden analysiert...

╭──────────────────┬─────────────────────────┬──────────╮
│ Problem          │ Aktueller Wert          │ Schwere  │
├──────────────────┼─────────────────────────┼──────────┤
│ Gateway-Bindung  │ 0.0.0.0                 │ KRITISCH │
│ Authentifizierung│ none                    │ KRITISCH │
│ mDNS-Broadcast   │ full                    │ MITTEL   │
╰──────────────────┴─────────────────────────┴──────────╯

      Risikopunktzahl: 9/10 🔴 KRITISCH

      ⚠ Dies wird Ihre Konfiguration ändern, um Sicherheitsprobleme zu beheben.
      ℹ Vor allen Änderungen wird ein Backup erstellt.

      Korrekturen durchführen? [j/N]: j

[3/4] 🔧 Korrekturen werden angewendet...
      ✓ Backup: ~/.clawdbot/clawdbot.json.backup.20260128_143022
      ✓ Setze gateway.bind = "loopback" (war: "0.0.0.0")
      ✓ Setze gateway.auth.mode = "token" (war: "none")
      ✓ Setze gateway.auth.token = <generiert>
      ✓ Dateiberechtigungen korrigiert (600)

      Generiertes Token: clwd_a8f2k9x3m1p7v4q2b6n8...

[4/4] ✅ Korrekturen werden überprüft...
      ✓ Gateway-Dienst neu gestartet
      ✓ Port 18789 nicht mehr extern erreichbar
      ✓ Gateway antwortet auf localhost
      ✓ Authentifizierung ist jetzt erforderlich

━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━

╭────────────────────────────────────────────────────────────────────╮
│                                                                    │
│  🎉 ERFOLG! Ihr Clawdbot/Moltbot ist jetzt sicher.                 │
│                                                                    │
╰────────────────────────────────────────────────────────────────────╯

JSON-Ausgabe

root@kitploit:~
clawdguard --json
root@kitploit:~
{"status": "gefixt", "token": "clwd_a8f2k9x3m1p7v4q2b6n8...", "backup": "~/.clawdbot/clawdbot.json.backup.20260128_143022"}

Sanftes Stoppen (Ctrl+C)

Drücken Sie während des Scannens jederzeit Ctrl+C, um sicher zu stoppen.

root@kitploit:~
[2/4] ⚠️  Sicherheitsrisiken werden analysiert...
^C
⚠ Unterbrochen! Beende...

Es werden keine Änderungen vorgenommen, bis Sie bestätigen, daher ist das Unterbrechen immer sicher.


Nach dem Ausführen

Aktualisieren Sie Ihre Umgebung

root@kitploit:~
# Fügen Sie Ihrem Shell-Profil hinzu (~/.bashrc, ~/.zshrc usw.)
export CLAWDBOT_GATEWAY_TOKEN="clwd_ihr_token_hier"

Fernzugriff (sichere Methoden)

Wenn Sie Fernzugriff benötigen, verwenden Sie eine dieser sicheren Methoden:

MethodeBefehl
Tailscale (Empfohlen)tailscale serve --bg 18789
SSH-Tunnelssh -L 18789:localhost:18789 ihr-server
Cloudflare-Tunnel

Ändern Sie niemals gateway.bind zurück zu "0.0.0.0" oder setzen Sie den Port direkt frei.


Fehlerbehebung

"Keine Clawdbot/Moltbot-Installation gefunden"

Stellen Sie Folgendes sicher:

  • Clawdbot oder Moltbot ist installiert
  • Sie haben es mindestens einmal ausgeführt (erstellt ~/.moltbot/ oder ~/.clawdbot/)
  • Die Konfigurationsdatei existiert unter ~/.moltbot/moltbot.json oder ~/.clawdbot/clawdbot.json

"Dienst konnte nicht neu gestartet werden"

Versuchen Sie es manuell:

root@kitploit:~
clawdbot gateway restart
# oder
moltbot gateway restart

Token funktioniert nicht

  1. Speichern Sie das vollständige Token (einschließlich clwd_-Präfix)
  2. Fügen Sie es zur Umgebung oder den Control UI-Einstellungen hinzu
  3. Starten Sie das Gateway neu

Docker: Zugriff verweigert

Stellen Sie sicher, dass Ihr Konfigurationsverzeichnis lesbar ist:

root@kitploit:~
# Für Moltbot (neuer)
chmod 755 ~/.moltbot
chmod 644 ~/.moltbot/moltbot.json

# Für Clawdbot (alt)
chmod 755 ~/.clawdbot
chmod 644 ~/.clawdbot/clawdbot.json

Plattformunterstützung

PlattformStatusDiensteverwaltung
macOS✅ Volllaunchd
Linux✅ Vollsystemd (Benutzer)
Windows⚠️ WSL2Innerhalb von WSL2 ausführen

So funktioniert es

root@kitploit:~
┌─────────────────────────────────────────────────────────────────┐
│                        ClawdGuard v1.0                          │
├─────────────────────────────────────────────────────────────────┤
│                                                                 │
│  ┌──────────┐   ┌──────────┐   ┌──────────┐   ┌──────────┐     │
│  │ ERKENNEN │ → │ ANALYSIER│ → │  PATCHEN │ → │ ÜBERPRÜF │     │
│  └──────────┘   └──────────┘   └──────────┘   └──────────┘     │
│       │              │              │              │            │
│       ▼              ▼              ▼              ▼            │
│  Konfig finden  Risiken prüfen Konfig fixen  Sicherheit best. │
│  Dienst finden  Gefahr bewert. Token gener.  Port testen      │
│  Prozess finden Probleme aufl. Berecht. korr. Dienst neustart │
│                                                                 │
└─────────────────────────────────────────────────────────────────┘

Projektstruktur

root@kitploit:~
clawdguard/
├── Cargo.toml           # Abhängigkeiten
├── Dockerfile           # Docker-Build
├── docker-compose.yml   # Docker Compose
├── .dockerignore
├── README.md
├── LICENSE
├── .gitignore
├── assets/
│   └── screenshot.png   # Screenshot für README
├── src/
│   ├── main.rs          # CLI-Einstiegspunkt
│   ├── lib.rs           # Bibliothekswurzel
│   ├── detect/          # Installationserkennung
│   │   ├── mod.rs
│   │   ├── config.rs    # Erkennung der Konfigurationsdatei
│   │   ├── process.rs   # Prozessererkennung
│   │   └── service.rs   # Diensterkennung (launchd/systemd)
│   ├── analyze/         # Sicherheitsanalyse
│   │   ├── mod.rs
│   │   ├── config_risk.rs
│   │   ├── network.rs   # Prüfung auf Port-Exposition
│   │   └── permissions.rs
│   ├── patch/           # Konfigurations-Patching
│   │   ├── mod.rs
│   │   ├── config.rs
│   │   ├── firewall.rs
│   │   └── token.rs     # Generierung sicherer Token
│   ├── verify/          # Überprüfung der Korrekturen
│   │   ├── mod.rs
│   │   ├── port_check.rs
│   │   └── service.rs
│   └── output/
│       ├── mod.rs
│       └── printer.rs   # Farbige CLI-Ausgabe
└── tests/
    └── integration.rs

Entwicklung

Voraussetzungen

Option A: Nativ (Rust)

  • Rust 1.70+ (curl --proto '=https' --tlsv1.2 -sSf https://sh.rustup.rs | sh)

Option B: Docker

  • Docker 20.10+

Bauen

Nativ:

root@kitploit:~
# Repository klonen
git clone https://github.com/fadidevv/clawdguard.git
cd clawdguard

# Debug bauen (schnellere Kompilierung)
cargo build

# Release bauen (optimiert)
cargo build --release

Docker:

root@kitploit:~
# Repository klonen
git clone https://github.com/fadidevv/clawdguard.git
cd clawdguard

# Image bauen
docker build --no-cache -t clawdguard .

Tests ausführen

root@kitploit:~
# Alle Tests ausführen
cargo test

# Mit Ausgabe ausführen
cargo test -- --nocapture

Code-Qualität

root@kitploit:~
# Code formatieren
cargo fmt

# Linter ausführen
cargo clippy

# Ohne Bauen prüfen
cargo check

Mitwirken

Beiträge sind willkommen! Bitte:

  1. Repository forken
  2. Einen Feature-Branch erstellen (git checkout -b feature/verbesserung)
  3. Ihre Änderungen vornehmen
  4. Tests ausführen (cargo test)
  5. Linter ausführen (cargo clippy)
  6. Code formatieren (cargo fmt)
  7. Änderungen committen (git commit -m 'Verbesserung hinzufügen')
  8. Branch pushen (git push origin feature/verbesserung)
  9. Einen Pull-Request öffnen

Ideen für Beiträge:

  • Unterstützung für weitere Dienst-Manager hinzufügen
  • Erkennungsheuristiken verbessern
  • Rollback-Funktionalität hinzufügen
  • Dokumentation verbessern
  • Fehlerbehebungen

Haftungsausschluss

Dieses Werkzeug dient ausschließlich Sicherheitszwecken.

  • Führen Sie es nur auf Systemen aus, die Ihnen gehören oder für die Sie die Erlaubnis zur Änderung haben
  • Überprüfen Sie immer, ob das Token gespeichert wurde, bevor Sie das Terminal schließen
  • Testen Sie die Korrektur, indem Sie versuchen, sich von einem anderen Gerät aus zu verbinden

Die Autoren sind nicht verantwortlich für Missbrauch dieses Werkzeugs.


Lizenz

MIT-Lizenz – siehe LICENSE für Details.


Bleiben Sie sicher! 🦞🔐

Tool herunterladen
RisikoAuswirkung
API-Schlüssel abgreifenOpenAI-, Anthropic- und andere Anmeldeinformationen stehlen
Befehle ausführenBeliebige Shell-Befehle auf Ihrem Rechner ausführen
Browser übernehmenIhre Browsersitzung kapern
E-Mails lesenAuf Gmail, Kalender, Kontakte zugreifen
Chats lesenIhren gesamten Gesprächsverlauf einsehen
Bot kapernNachrichten in Ihrem Namen senden
BefehlBeschreibung
docker build --no-cache -t clawdguard .Image bauen
docker run clawdguard --helpHilfe anzeigen
docker run -v ... clawdguardScan ausführen
docker run -v ... clawdguard --scan-onlyNur scannen
docker run -v ... clawdguard --autoAuto-Korrektur
docker run -v ... clawdguard --verboseAusführlicher Modus
docker-compose run clawdguardMit Compose ausführen
EinstellungVorher (unsicher)Nachher (sicher)
gateway.bind"0.0.0.0" / "lan" / "all""loopback"
gateway.auth.mode"none" / fehlt"token"
gateway.auth.tokenfehltGeneriertes sicheres Token
discovery.mdns.mode"full""minimal"
Dateiberechtigungen644 / 755600
cloudflared tunnel --url http://localhost:18789