Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-28363 — # Sicherheitshinweis zu CVE-2026-28363 Sicherheitshinweis mit Details zu CVE-2026-28363, einer kritischen RCE-Schwachstelle in OpenClaw, einschließlich technischer Analyse, CVSS-Metriken und Maßnahmen zur Abschwächung für defensive Zwecke. | Kitploit
Tools/GitHubGitHub/kaleth4/cve-2026-28363
DefensivwerkzeugeSchwachstellenanalyseExploitationLernen & BildungKuratierte Ressourcen
GitHubkaleth4/cve-2026-28363

CVE-2026-28363

# Sicherheitshinweis zu CVE-2026-28363 Sicherheitshinweis mit Details zu CVE-2026-28363, einer kritischen RCE-Schwachstelle in OpenClaw, einschließlich technischer Analyse, CVSS-Metriken und Maßnahmen zur Abschwächung für defensive Zwecke.

Repository anzeigen
vor 4 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

🔴 CVE-2026-28363 — Security Advisory

root@kitploit:~
██████╗██╗   ██╗███████╗    ██████╗  ██████╗ ██████╗  ██████╗
██╔════╝██║   ██║██╔════╝    ╚════██╗██╔═████╗╚════██╗ ██╔════╝
██║     ██║   ██║█████╗       █████╔╝██║██╔██║ █████╔╝ ███████╗
██║     ╚██╗ ██╔╝██╔══╝      ██╔═══╝ ████╔╝██║██╔═══╝  ██╔═══██╗
╚██████╗ ╚████╔╝ ███████╗    ███████╗╚██████╔╝███████╗ ╚██████╔╝
 ╚═════╝  ╚═══╝  ╚══════╝    ╚══════╝ ╚═════╝ ╚══════╝  ╚═════╝

CVE-2026-28363 · OpenClaw · CVSS 9.9 KRITISCH autor:https://cxsecurity.com/issue/WLB-2026030004

Severity CVSS Status Affected

⚠️ HINWEIS: Diese Dokumentation dient ausschließlich Informations- und defensiven Sicherheitszwecken.
Die böswillige Nutzung dieser Informationen ist illegal und widerspricht der beruflichen Ethik.


📋 Executive Summary


🎯 Beschreibung der Schwachstelle

Die Schwachstelle CVE-2026-28363 liegt in der Validierungslogik tools.exec.safeBins von OpenClaw. Konkret wird der Fehler ausgelöst, wenn der Befehl sort im Modus der erlaubten Liste (Allowlist) verwendet wird.

Wie funktioniert der Fehler?

root@kitploit:~
ANGREIFER                     OPENCLAW-SYSTEM               ZIELSYSTEM
   │                               │                               │
   │  sort --compress-prog=...     │                               │
   │──────────────────────────────>│                               │
   │                               │  ❌ Validierung fehlgeschlagen │
   │                               │  (erkennt Abkürzung nicht)    │
   │                               │──────────────────────────────>│
   │                               │                               │ ⚠️ RCE

Das System erkennt die Abkürzungen langer GNU-Optionen nicht. Zum Beispiel:

  • ✅ --compress-program → erkannt und korrekt blockiert
  • ❌ --compress-prog → NICHT erkannt, umgeht die Validierung

Dieser Unterschied ermöglicht es einem Angreifer, beliebigen Code auf Pfaden auszuführen, die das System schützen sollte, und den Mechanismus der erlaubten Liste vollständig zu umgehen.


📊 CVSS 3.1 Metriken

root@kitploit:~
Attack Vector (AV)      ████████████████████  NETWORK
Attack Complexity (AC)  ████░░░░░░░░░░░░░░░░  LOW
Privileges Required     ████░░░░░░░░░░░░░░░░  NONE
User Interaction (UI)   ████░░░░░░░░░░░░░░░░  NONE
Scope (S)               ████████████████████  CHANGED
Confidentiality (C)     ████████████████████  HIGH
Integrity (I)           ████████████████████  HIGH
Availability (A)        ████████████████████  HIGH

                        ENDPUNKTZAHL: 9.9 ████████████████████ KRITISCH

🛡️ Lösung und Schadensbegrenzung

✅ Hauptlösung (EMPFOHLEN)

Sofort auf OpenClaw 2026.2.23 oder höher aktualisieren.

root@kitploit:~
# Mit npm
npm update openclaw

# Installierte Version prüfen
npm list openclaw

# Auf spezifische Version aktualisieren
npm install [email protected]

🔧 Temporäre Schadensbegrenzungen

Falls ein sofortiges Update nicht möglich ist, wenden Sie die folgenden Maßnahmen in Prioritätsreihenfolge an:

1. 🔍 Überwachung verdächtiger Ereignisse

Überwachen Sie Aufrufe des Befehls sort mit abgekürzten Optionen:

root@kitploit:~
# Beispiel einer Audit-Regel (auditd)
auditctl -w /usr/bin/sort -p x -k openclaw_sort_watch

# Logs in Echtzeit prüfen
ausearch -k openclaw_sort_watch -ts recent

2. 🔒 Zugriffskontrolle auf Host-Ebene

AppArmor — restriktives Profil für OpenClaw:

root@kitploit:~
/usr/bin/sort {
  # Ausführung mit --compress-prog* verweigern
  deny /usr/bin/* x,
}

SELinux — Einschränkungsrichtlinie:

root@kitploit:~
# Einschränkungsrichtlinie für OpenClaw generieren
ausearch -m avc -ts recent | audit2allow -M openclaw_policy
semodule -i openclaw_policy.pp

3. 📡 OpenClaw Security Monitor

Verwenden Sie das offizielle Tool OpenClaw Security Monitor, um Exploit-Versuche in Echtzeit zu erkennen:

root@kitploit:~
# Monitor im Erkennungsmodus starten
openclaw-monitor --watch --alert-level critical --cve CVE-2026-28363

📦 Betroffene Versionen

VersionStatusErforderliche Aktion
< 2026.2.23🔴 VERWUNDBARDringend aktualisieren
>= 2026.2.23🟢 GEPATCHTKeine Aktion erforderlich

Hauptbetroffene Plattform: OpenClaw für Node.js


🔗 Referenzen und Ressourcen

RessourceLink
📄 NIST NVDnvd.nist.gov — CVE-2026-28363

🕒 Zeitplan

root@kitploit:~
Entdeckung ──────────────── Offenlegung ──────────────── Patch
      │                               │                        │
  [Forscher]                  [NIST / GHSA]             [v2026.2.23]
      │                               │                        │
      └───────────────────────────────┴────────────────────────┘
                      Verantwortungsvoller Offenlegungsprozess

⚖️ Rechtlicher und ethischer Hinweis

Dieses Dokument wird ausschließlich zu Bildungs- und Verteidigungszwecken bereitgestellt.
Die Ausnutzung dieser Schwachstelle auf Systemen ohne ausdrückliche Genehmigung stellt unter mehreren internationalen Rechtsordnungen eine Straftat dar, einschließlich des Computer Fraud and Abuse Act (CFAA) in den USA sowie gleichwertiger Vorschriften in Lateinamerika und Europa.

Wenn Sie diese Schwachstelle auf einem Produktionssystem entdecken, melden Sie sie verantwortungsvoll an das entsprechende Sicherheitsteam.


Halten Sie Ihre Systeme aktuell. Sicherheit ist die Verantwortung aller. 🔐

Generiert im Rahmen einer verantwortungsvollen Sicherheits-Offenlegung

Tool herunterladen
FeldWert
CVE IDCVE-2026-28363
GHSAGHSA-3c6h-g97w-fg78
ProduktOpenClaw (Node.js)
Betroffene VersionenAlle vor 2026.2.23
Gepatchte Version2026.2.23 ✅
TypRemote Code Execution (RCE)
CWECWE-184 — Unvollständige Liste nicht erlaubter Eingaben
CVSS-Score9.9 / 10 — KRITISCH
VektorWertBeschreibung
AVNetworkRemote über das Netzwerk ausnutzbar
ACLowGeringe Angriffskomplexität
PRNoneKeine vorherigen Berechtigungen erforderlich
UINoneKeine Benutzerinteraktion
SChangedWirkt über die verwundbare Komponente hinaus
C/I/AHighVollständige Auswirkung auf Vertraulichkeit, Integrität und Verfügbarkeit
🐙 GitHub AdvisoryGHSA-3c6h-g97w-fg78
🔬 CVE Tracker OpenClawOffizielles CVE-Tracking-Repository von OpenClaw
📊 CVSS CalculatorCVSS 3.1 Rechner — FIRST