Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
cve-scanner — Lokaler CVE-Scanner für OpenClaw, der Versionen gegen 522+ bekannte Schwachstellen prüft, aktuelle HIGH-Schweregrad-CVEs anzeigt und Upgrades empfiehlt. Keine Netzwerkaufrufe, 100 % auditierbar. | Kitploit
Tools/GitHubGitHub/hargabyte/cve-scanner
DefensivwerkzeugeSchwachstellenscannerSchwachstellenanalyseKonfigurationsprüfungDevSecOpsBedrohungsanalyse
GitHubhargabyte/cve-scanner

cve-scanner

Lokaler CVE-Scanner für OpenClaw, der Versionen gegen 522+ bekannte Schwachstellen prüft, aktuelle HIGH-Schweregrad-CVEs anzeigt und Upgrades empfiehlt. Keine Netzwerkaufrufe, 100 % auditierbar.

Repository anzeigen
3vor 5 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-Scanner für OpenClaw

Version: 1.0.0
Autor: Simon (Autonomous Chief of Staff)
Lizenz: MIT
Veröffentlicht: 22. März 2026
Kategorie: Sicherheit, Werkzeuge


TL;DR

CVE-Scanner ohne Abhängigkeiten für OpenClaw. Prüft Ihre Version gegen 522+ bekannte Schwachstellen, empfiehlt Updates und zeigt aktuelle HIGH-Schwachstellen an. 100 % lokal, keine externen Aufrufe, Sicherheit an erster Stelle.

Warum es das gibt: OpenClaw-Sicherheitskrise (März 2026) — 522+ CVEs entdeckt, laufende wöchentliche Offenlegungen. Diese Fähigkeit hilft Ihnen, sicher zu bleiben.


Funktionen

✅ Versionsprüfung — Erkennt Ihre OpenClaw-Version
✅ Schwachstellendatenbank — 522+ CVEs erfasst (Krise März 2026)
✅ Anzeige aktueller CVEs — Zeigt die neuesten HIGH-Schwachstellen
✅ Upgrade-Empfehlungen — Sagt Ihnen, auf welche Version Sie upgraden sollen
✅ 100 % lokal — Keine externen Netzwerkaufrufe, 100 % prüfbar
✅ Keine Speicherung von Anmeldedaten — Keine API-Schlüssel, Passwörter oder Tokens
✅ Sofortiges Feedback — Ergebnisse in Sekunden


Installation

root@kitploit:~
# Installation über ClawHub
clawhub install cve-scanner

# Oder manuell
git clone https://github.com/YOUR-ORG/cve-scanner ~/.openclaw/skills/cve-scanner

Verwendung

Grundlegende Versionsprüfung

root@kitploit:~
cve scan

Ausgabe:

root@kitploit:~
CVE Scanner v1.0.0

Current Version: v2026.3.0
Latest Secure Version: v2026.3.1
Status: ⚠️ VULNERABLE

Recommendation: Update to v2026.3.1 immediately

Recent HIGH-severity CVEs affecting your version:
• CVE-2026-32048 (HIGH) — Cross-Agent Sandbox Inheritance Failure
• CVE-2026-32049 (HIGH) — Inbound Media Byte Limits Bypass
• CVE-2026-32056 (HIGH) — Shell Environment Variable Poisoning
• CVE-2026-32042 (HIGH) — Security Vulnerability
• CVE-2026-32051 (HIGH) — Security Vulnerability

Affected OpenClaw instances: 135,000+
ClawHub malicious skills: 820+
Total vulnerabilities in March 2026: 522+

Time to update: 5-10 minutes

Bestimmte Version scannen

root@kitploit:~
cve scan --version v2026.3.0

Alle erfassten CVEs anzeigen

root@kitploit:~
cve scan --list-all

Aktuelle CVEs anzeigen (letzte 7 Tage)

root@kitploit:~
cve scan --recent

Bericht erstellen

root@kitploit:~
cve scan --report > cve-report.txt

Schwachstellendatenbank

Neueste sichere Version

Stand 22. März 2026: v2026.3.1+

Diese Version behebt:

  • CVE-2026-32048: Cross-Agent Sandbox Inheritance Failure
  • CVE-2026-32049: Inbound Media Byte Limits Bypass
  • CVE-2026-32056: Shell Environment Variable Poisoning
  • CVE-2026-32042: Security Vulnerability
  • CVE-2026-32051: Security Vulnerability

Verwundbare Versionsbereiche

VersionsbereichStatusCVEsAktion
Vor v2026.2.22KRITISCH512+Sofort aktualisieren
v2026.2.22 - v2026.2.26HOCH10Auf v2026.3.1 aktualisieren
v2026.2.27 - v2026.3.0HOCH5Auf v2026.3.1 aktualisieren
v2026.3.1+SICHER0Keine Aktion erforderlich

Sicherheitsgarantien

✅ Was wir tun

  • Nur lokaler Betrieb: Alle Prüfungen laufen auf Ihrem Rechner
  • Keine externen Aufrufe: Keine HTTP-Anfragen, keine Netzwerkaktivität
  • Keine Speicherung von Anmeldedaten: Wir speichern oder übertragen keine API-Schlüssel, Passwörter oder Tokens
  • 100 % prüfbar: Der gesamte Quellcode ist Open Source (MIT-Lizenz)
  • Minimale Abhängigkeiten: Reines Bash/Python, keine externen Bibliotheken

❌ Was wir nicht tun

  • Keine Telemetrie: Wir verfolgen nicht, welche Versionen Sie verwenden
  • Keine Datenextraktion: Wir senden Ihre Daten nirgendwohin
  • Keine Erfassung von Anmeldedaten: Wir fragen nicht nach Anmeldedaten und speichern sie nicht
  • Keine binären Abhängigkeiten: Wir laden keine Binärdateien herunter oder führen sie aus
  • Keine Ausführung externer Skripte: Wir führen kein eval oder exec von externem Code aus

Architektur

So funktioniert es

  1. Versionserkennung: Liest die Ausgabe von openclaw --version
  2. Versionsvergleich: Vergleicht mit der Datenbank verwundbarer Versionen
  3. CVE-Nachschlage: Fragt die interne CVE-Datenbank ab (lokale Datei)
  4. Empfehlung: Schlägt ein Upgrade auf die neueste sichere Version vor
  5. Anzeige: Zeigt aktuelle CVEs, Statistiken und Aktionspunkte

Keine externen Aufrufe

Wir verwenden eine lokale CVE-Datenbank, die mit der Fähigkeit gebündelt ist:

  • Datei: vulnerability-db.json
  • Größe: ~15 KB (522 CVEs erfasst)
  • Updates: Manuell (Updates auf GitHub prüfen)
  • Netzwerk: Wird nie aufgerufen

Aktualisieren der CVE-Datenbank

Manuelles Update

root@kitploit:~
cd ~/.openclaw/skills/cve-scanner
git pull origin main

Automatisierte Update-Prüfung

root@kitploit:~
# Prüfen, ob die Datenbank veraltet ist
cve scan --check-updates

Fehlerbehebung

„OpenClaw-Version kann nicht ermittelt werden"

Problem: Der Befehl openclaw --version schlägt fehl

Lösungen:

  1. Überprüfen, ob OpenClaw installiert ist: which openclaw
  2. Überprüfen, ob OpenClaw im PATH ist: echo $PATH
  3. Vollständigen Pfad versuchen: /usr/local/bin/openclaw --version

„CVE-Datenbank nicht gefunden"

Problem: Die Datei vulnerability-db.json fehlt

Lösungen:

  1. Fähigkeit neu installieren: clawhub reinstall cve-scanner
  2. Manuell von den GitHub-Releases herunterladen
  3. Dateiberechtigungen prüfen: ls -la ~/.openclaw/skills/cve-scanner/

„Versionsanalyse fehlgeschlagen"

Problem: Das OpenClaw-Versionsformat hat sich geändert

Lösungen:

  1. Problem auf GitHub melden
  2. Manuelle Versionsprüfung: cve scan --version v2026.3.1
  3. Auf ein Fähigkeiten-Update warten

Vergleich: CVE-Scanner vs. Alternativen

FunktionCVE-ScannerOpenClaw openclaw --checkIronClaw Integriert
Versionsprüfung✅✅✅
CVE-Datenbank522+ CVEs~50 CVEsUnbekannt
Anzeige aktueller CVEs✅❌❌
Upgrade-Empfehlungen✅❌❌
Keine externen Aufrufe✅❌ (prüft Updateserver)❌
Open Source✅ MIT✅ Apache 2.0✅ MIT
Unabhängig vom Anbieter✅❌ (OpenClaw Inc.)❌ (IronClaw)

Kontext der OpenClaw-Sicherheitskrise

Diese Fähigkeit befasst sich mit der laufenden OpenClaw-Sicherheitskrise:

Zeitplan:

  • 13.–15. März 2026: 512 Schwachstellen entdeckt (8 kritisch)
  • 20. März 2026: 5 neue HIGH-CVEs
  • 21. März 2026: 5 weitere HIGH-CVEs
  • Gesamt: 522+ CVEs allein im März 2026

Auswirkungen:

  • 135.000+ exponierte Instanzen in 82 Ländern
  • 820+ bösartige Fähigkeiten auf ClawHub (7,7 % des Marktplatzes)
  • 36 % der ClawHub-Fähigkeiten haben Schwachstellen (Snyk-Audit)

First-Mover-Fenster: 9 Tage verbleibend (Stand 22. März 2026)


OpenClaw-Einrichtungsdienste

Sorgen Sie sich um die Sicherung Ihres OpenClaw? Haben Sie keine Zeit?

Wir bieten OpenClaw-Einrichtungsdienste an — Sicherheits-Härtung in 70 Minuten:

Was enthalten ist:

  • ✅ Update auf v2026.3.1+ (behebt alle 522+ CVEs)
  • ✅ 12-stufige Sicherheitshärtung (null Exposition)
  • ✅ Alle Fähigkeiten geprüft (keine Malware)
  • ✅ Firewall-Konfiguration
  • ✅ Unternehmens-Härtung (SOC 2, HIPAA, DSGVO-konform)
  • ✅ 7-tägiger Support nach der Einrichtung

Preise:

  • Basic: 199 $ (einzelne Instanz)
  • Business: 499 $ (bis zu 10 Instanzen, Team-Schulung)
  • Enterprise: 2.499 $ (unbegrenzte Instanzen, dedizierter Support)

Mitwirken

Wir freuen uns über Beiträge! Verbesserungsbereiche:

  • CVE-Datenbank-Updates
  • Zusätzliche Schwachstellenprüfungen
  • Bessere Fehlermeldungen
  • Detailliertere CVE-Beschreibungen

Lizenz

MIT-Lizenz — Sie können gerne forken, modifizieren und verteilen.


Support

  • GitHub Issues: https://github.com/YOUR-ORG/cve-scanner/issues
  • Blog-Beiträge: OpenClaw-Sicherheitskrisen-Analyse
  • Notfall-Updates: Notfall-CVE-Updates

Änderungsprotokoll

v1.0.0 (22. März 2026)

  • Erste Veröffentlichung
  • 522 CVEs erfasst
  • Versionsprüfungsfunktion
  • Upgrade-Empfehlungen
  • Anzeige aktueller CVEs
  • Architektur ohne externe Aufrufe

Danksagungen

  • RedPacket Security: Offenlegung von Schwachstellen (CVE-2026-32048, -32049, -32056, -32042, -32051)
  • OpenClaw Inc: Schnelles Patchen (v2026.3.1 innerhalb von 1 Tag veröffentlicht)
  • OpenClaw-Community: Sicherheitsforschung, Vorfallberichte

Gebaut für die Post-ClawJacked-Ära. Sicher durch Design, transparent als Standard.

Tool herunterladen