Skip to content
KitploitKITPLOIT
ToolsBlog
Log in
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

FeedsKontaktDatenschutz© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
clawdguard — 🦞 Patch zur Sicherheitshärtung für Clawdbot/Moltbot. Erkennt und repariert freigelegte Gateways automatisch. | Kitploit
Tools/GitHubGitHub/fadidevv/clawdguard
DefensivwerkzeugeSchwachstellenscannerKonfigurationsprüfungNetzwerksicherheitAuthentifizierungFehlkonfiguration
GitHubfadidevv/clawdguard

clawdguard

🦞 Patch zur Sicherheitshärtung für Clawdbot/Moltbot. Erkennt und repariert freigelegte Gateways automatisch.

Repository anzeigen
2112vor 8 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

🦞 ClawdGuard

Crates.io Downloads GitHub stars GitHub forks GitHub issues License: MIT

Sicherheitshärtung für Clawdbot/Moltbot-Installationen. Erkennt und behebt offengelegte Gateways.

ClawdGuard behebt Sicherheitsprobleme

Erkenne und behebe offengelegte Clawdbot/Moltbot-Gateways

Problem • Funktionen • Schnellstart • Docker • CLI • Was wird behoben • Entwicklung


Das Problem

900+ Clawdbot/Moltbot-Instanzen sind derzeit im Internet offengelegt (sichtbar auf Shodan, Port 18789) ohne Authentifizierung. Dadurch kann jeder:

RisikoAuswirkung
API-Schlüssel abgreifenOpenAI-, Anthropic- und andere Anmeldeinformationen stehlen
Befehle ausführenBeliebige Shell-Befehle auf Ihrem Rechner ausführen
Browser übernehmenIhre Browsersitzung kapern
E-Mails lesenAuf Gmail, Kalender, Kontakte zugreifen
Chats lesenIhren gesamten Gesprächsverlauf einsehen
Bot kapernNachrichten in Ihrem Namen senden

Das Problem ist kein Fehler – es ist Fehlkonfiguration. Benutzer, die gateway.bind auf "0.0.0.0" ändern oder Docker mit -p 18789:18789 ohne ordnungsgemäße Authentifizierung verwenden, sind vollständig exponiert.

ClawdGuard behebt dies.


Funktionen

  • Auto-Detect – Findet Konfiguration, Dienst und laufendes Gateway automatisch
  • Risikoanalyse – Bewertet Ihre Konfiguration mit 0–10 Punkten und detaillierter Aufschlüsselung
  • Ein-Klick-Fix – Patches die Konfiguration, generiert sicheres Token, startet Dienst neu
  • Überprüfung – Bestätigt, dass der Fix funktioniert hat (Port geschlossen, Authentifizierung erforderlich)
  • Sicher – Erstellt zeitgestempeltes Backup vor allen Änderungen
  • Plattformübergreifend – macOS (launchd) und Linux (systemd)
  • Sanftes Stoppen – Drücken Sie jederzeit Ctrl+C, um sicher abzubrechen
  • Ausführlicher Modus – Sehen Sie detaillierte Logs jeder durchgeführten Prüfung
  • Docker-tauglich – Keine Rust-Installation erforderlich

Schnellstart

1. Wählen Sie Ihre Installation

Option A: Von crates.io installieren (Empfohlen)

cargo install clawdguard

# Ausführen
clawdguard

Option B: Aus dem Quellcode bauen

# Repository klonen
git clone https://github.com/fadidevv/clawdguard.git
cd clawdguard

# Bauen (erster Build dauert ~2 Min.)
cargo build --release

# Ausführen
./target/release/clawdguard

Option C: Mit Docker (kein Rust erforderlich)

# Repository klonen
git clone https://github.com/fadidevv/clawdguard.git
cd clawdguard

# Image bauen (~3–5 Min. beim ersten Mal)
docker build --no-cache -t clawdguard .

# Ausführen (Ihr Konfigurationsverzeichnis einbinden)
docker run -v ~/.moltbot:/root/.moltbot clawdguard
# Oder für das alte Clawdbot:
docker run -v ~/.clawdbot:/root/.clawdbot clawdguard

2. Ausführen

clawdguard

Das war's! ClawdGuard wird:

  1. Ihre Clawdbot/Moltbot-Installation erkennen
  2. Sicherheitsrisiken in Ihrer Konfiguration analysieren
  3. Vor Änderungen um Bestätigung bitten
  4. Die Konfiguration mit sicheren Einstellungen patchen
  5. Die erfolgreichen Korrekturen überprüfen

3. Token speichern

ClawdGuard generiert ein sicheres Token. Speichern Sie es!

╭────────────────────────────────────────────────────────────────────╮
│  ⚠️  WICHTIG: Speichern Sie Ihr neues Gateway-Token!               │
│                                                                    │
│    clwd_a8f2k9x3m1p7v4q2b6n8...                                    │
│                                                                    │
│  Sie benötigen es, um sich über die Control UI oder CLI zu         │
│  verbinden.                                                        │
╰────────────────────────────────────────────────────────────────────╯

Docker-Einrichtung

Vollständige Docker-Dokumentation für alle ohne Rust-Installation.

Bauen & Ausführen

# 1. Repository klonen
git clone https://github.com/fadidevv/clawdguard.git
cd clawdguard

# 2. Image bauen (~3–5 Min. beim ersten Mal)
docker build --no-cache -t clawdguard .

# 3. Scan ausführen (Konfigurationsverzeichnis einbinden)
# Für Moltbot (neuer):
docker run -v ~/.moltbot:/root/.moltbot clawdguard

# Für Clawdbot (alt):
docker run -v ~/.clawdbot:/root/.clawdbot clawdguard

# Mit ausführlichem Modus
docker run -v ~/.moltbot:/root/.moltbot clawdguard --verbose

# Nur scannen (keine Korrekturen)
docker run -v ~/.moltbot:/root/.moltbot clawdguard --scan-only

# Automatik-Modus (keine Rückfragen)
docker run -v ~/.moltbot:/root/.moltbot clawdguard --auto

# Hilfe anzeigen
docker run clawdguard --help

Docker Compose

Einfachere Syntax mit docker-compose:

# Mit docker-compose ausführen
docker-compose run clawdguard

# Mit ausführlichem Modus
docker-compose run clawdguard --verbose

# Nur scannen
docker-compose run clawdguard --scan-only

# Automatik-Modus
docker-compose run clawdguard --auto

Docker-Befehlsreferenz

BefehlBeschreibung
docker build --no-cache -t clawdguard .Image bauen
docker run clawdguard --helpHilfe anzeigen
docker run -v ... clawdguardScan ausführen
docker run -v ... clawdguard --scan-onlyNur scannen
docker run -v ... clawdguard --autoAuto-Korrektur
docker run -v ... clawdguard --verboseAusführlicher Modus
docker-compose run clawdguardMit Compose ausführen

Volume-Mounts

MountZweck
~/.moltbot:/root/.moltbotIhr Moltbot-Konfigurationsverzeichnis (neuer)
~/.clawdbot:/root/.clawdbotIhr Clawdbot-Konfigurationsverzeichnis (alt)
./results:/app/resultsErgebnisse lokal speichern

Docker-Tipps

# Alias für einfachere Nutzung erstellen (Ihr Konfigurationsverzeichnis verwenden)
alias clawdguard='docker run -v ~/.moltbot:/root/.moltbot clawdguard'
# Oder für das alte Clawdbot:
alias clawdguard='docker run -v ~/.clawdbot:/root/.clawdbot clawdguard'

# Dann einfach ausführen:
clawdguard
clawdguard --scan-only
clawdguard --verbose

CLI-Referenz

clawdguard [OPTIONEN]

OPTIONEN:
    --scan-only         Nur nach Problemen suchen, keine Korrekturen anwenden
    --auto              Alle Korrekturen ohne Bestätigungsabfragen anwenden
    --backup-dir <VERZ  Eigenes Verzeichnis für Backup-Dateien
>
    --skip-firewall     Hinzufügen von Firewall-Regeln überspringen
    --skip-restart      Neustart des Gateway-Dienstes überspringen
    --token <TOKEN>     Ein bestimmtes Token statt eines generierten verwenden
    -v, --verbose       Detaillierte Ausgabe anzeigen
    --json              Ergebnisse als JSON ausgeben (für Skripte)
    -h, --help          Hilfe anzeigen
    -V, --version       Version anzeigen

Beispiele

Tool herunterladen