Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
openclaw_vulnerabilities_and_solutions — > OpenClaw-Sicherheitsaudit und Leitfaden für eine gehärtete Bereitstellung — bekannte Schwachstellen (CVE-2026-25253, bösartige Skills, Offenlegung von Anmeldedaten), architektonische Gegenmaßnahmen und ein Schritt-für-Schritt-Plan für die VPS-Bereitstellung | Kitploit
Tools/GitHubGitHub/frigatecaptain/openclaw_vulnerabilities_and_solutions
SchwachstellenanalyseKonfigurationsprüfungCloud-SicherheitFehlkonfigurationLernen & BildungIncident Response
GitHubfrigatecaptain/openclaw_vulnerabilities_and_solutions

openclaw_vulnerabilities_and_solutions

> OpenClaw-Sicherheitsaudit und Leitfaden für eine gehärtete Bereitstellung — bekannte Schwachstellen (CVE-2026-25253, bösartige Skills, Offenlegung von Anmeldedaten), architektonische Gegenmaßnahmen und ein Schritt-für-Schritt-Plan für die VPS-Bereitstellung

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
2vor 1 MonatNoch nicht geprüft

OpenClaw — Schwachstellen, Härtung und VPS-Bereitstellung

Bereinigte öffentliche Dokumentation zur sicheren Bereitstellung von OpenClaw auf einem VPS: Zugriffsarchitektur, bekannte Schwachstellen und praktische Vorfälle mit Lösungen.

Öffentliche, bereinigte Dokumentation aus dem realen OpenClaw-Betrieb: wie die Plattform auf einem VPS bereitgestellt wird, ohne das Gateway offenzulegen, welche CVEs/Issues in der Praxis relevant sind und was in der Produktion fehlschlug (mit Fixes).

Aktuelle Version: v1.1 · Changelog · GitHub Releases


Was dieses Repository ist

RUEN
ZielgruppeBetreiber von selbst gehostetem OpenClawBetreiber, die OpenClaw selbst hosten
ZielTypische Sicherheitsfehler und Ausfallzeiten aus dem realen Betrieb nicht wiederholenHäufige Sicherheitsfehler und Ausfallmodi aus der realen Nutzung vermeiden
InhaltÜberblick, Schritt-für-Schritt-Bereitstellungsplan (RU+EN), VorfallanalysenÜberblick, Schritt-für-Schritt-Bereitstellungsplan (RU+EN), Incident-Post-Mortems
Nicht enthaltenDomains, IPs, Bot-Token, Preise, persönliche PfadePrivate Hostnamen, IPs, Bot-Token, Preise, persönliche Pfade

Dies ist Dokumentation, kein OpenClaw-Fork und kein Installer. In den Vorfällen wird in der Regel OpenClaw v2026.3.x genannt.

Dies ist Dokumentation, kein Fork von OpenClaw und kein Installer. Die in Vorfällen referenzierte Plattformversion ist in der Regel OpenClaw v2026.3.x.


Warum die Incident-Dateien

Überblick und Bereitstellungsplan sagen, wie man konfiguriert. Vorfälle zeigen, was im Realbetrieb schiefging und welche Kalibrierungen/Konfigurationen das behoben haben — damit der Leser dieselben Fehler nicht wiederholt.

Überblick und Bereitstellungsplan sagen, wie zu konfigurieren ist. Vorfälle zeigen, was im Realbetrieb fehlschlug und welche Kalibrierungen/Konfig-Fixes es behoben haben — damit Leser dieselben Fehler nicht wiederholen.

Im Repository dienen sie als praktische Post-Mortems neben den Empfehlungen, nicht als separater „News-Feed“.

Sie gehören ins Repository als praktische Post-Mortems neben den Empfehlungen, nicht als separater News-Feed.


Empfohlene Lesereihenfolge

RU

  1. openclaw_обзор_public.md — Funktionen, Risiken, Sicherheit (CVE / Issue #9627)
  2. развёртывание_решение_public.md — Stufen 0–12 und Architekturentscheidungen
  3. Dateien incident_*.md — konkrete Ausfälle und Kalibrierungen (siehe oben)

EN

  1. openclaw_overview_public_en.md — Funktionen, Risiken, Sicherheitsstatus
  2. deployment_plan_public_en.md — Stufen 0–12 und Architektur
  3. incident_*.md-Dateien — Ausfälle und Fixes (siehe oben)

Architektur (aktuelle Empfehlung)

  • Gateway und Web-UI nur auf 127.0.0.1; OpenClaw-Ports nicht nach außen öffnen.
  • Admin-UI/CLI: SSH-Tunnel.
  • Mobiler Chat: Telegram (ausgehendes Long-Polling).
  • Zwei ausgehende Pfade (nicht verwechseln):
    • LLM / OpenRouter → HTTPS_PROXY-Gateway
    • Telegram Medien → channels.telegram.proxy
  • Docker-Sandbox mode=all plus Speicherlimits (die Sandbox allein schützt nicht vor einem Chromium-OOM).

Dateien


Was ist neu in v1.1 (kurz)

RU

  • Architektur ohne Tailscale (SSH + Telegram)
  • Zwei neue Vorfälle: Telegram-Media-Proxy, Sandbox-OOM
  • Sicherheitsabschnitt neu geschrieben (Issue #9627 + config set, praktische Gegenmaßnahmen)
  • Vollständige Liste: CHANGELOG.md

EN

  • Architektur ohne Tailscale (SSH + Telegram)
  • Zwei weitere Vorfälle: Telegram-Media-Proxy, Sandbox-OOM
  • Sicherheitsabschnitt neu geschrieben (Issue #9627 + config set, praktische Gegenmaßnahmen)
  • Vollständige Liste: CHANGELOG.md

Erstellt am: 22. Februar 2026, 00:24 Uhr Zuletzt aktualisiert: 11. Juli 2026, 13:06 Uhr

Tool herunterladen
DateiInhalt
CHANGELOG.mdVersionsverlauf
openclaw_обзор_public.mdRU — Plattformübersicht, Sicherheit, Installation, Monitoring
openclaw_overview_public_en.mdEN — gleiche Übersicht
развёртывание_решение_public.mdRU — Bereitstellungsplan (Stufen 0–12), Erkenntnisse, aufgeschobene Aufgaben
deployment_plan_public_en.mdEN — gleicher Bereitstellungsplan
incident_telegram_selfheal_2026-03-11.mdEN — Post-Mortem: selfheal → Telegram hängt
incident_telegram_media_proxy_2026-03-14.mdEN — Post-Mortem: MediaFetchError; channels.telegram.proxy
incident_sandbox_oom_2026-04-10.mdEN — Post-Mortem: OOM von Chromium in der Sandbox; Speicherlimits