Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-30741 — Proof-of-Concept, das Remote-Code-Ausführung über eine anfrageseitige Prompt-Injection in der OpenClaw-Agent-Plattform demonstriert und das Fehlen einer Integritätsvalidierung ausnutzt, um unbefugte Terminalbefehle über MCP-Tools auszuführen. | Kitploit
Tools/GitHubGitHub/named1ess/cve-2026-30741
SchwachstellenanalyseExploitationWebanwendungs-ExploitationKI-Sicherheit
GitHubnamed1ess/cve-2026-30741

CVE-2026-30741

Proof-of-Concept, das Remote-Code-Ausführung über eine anfrageseitige Prompt-Injection in der OpenClaw-Agent-Plattform demonstriert und das Fehlen einer Integritätsvalidierung ausnutzt, um unbefugte Terminalbefehle über MCP-Tools auszuführen.

Repository anzeigen
39vor 6 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Sicherheitshinweis: CVE-2026-30741

Produkt: OpenClaw Agent Platform Betroffene Versionen: v2026.2.6 und früher Schwachstellentyp: Remote Code Execution (RCE) durch Request-Seitige Prompt-Injection Beschreibung: Das Fehlen einer Integritätsprüfung für eingehende API-Anfragen ermöglicht eine Vergiftung des Request-Streams. Dies veranlasst leistungsstarke Modelle dazu, unbefugte Terminalbefehle zu generieren, die über MCP-Tools ohne menschliche Bestätigung ausgeführt werden.

📺 Proof of Concept (PoC)

Ihr Browser unterstützt das Video-Tag nicht.

Abbildung 1: Demonstration von RCE durch Request-Seitige Prompt-Injection

Externer Spiegel: Bilibili (BV1LoFazeEBM)


Quellenangabe: Namedless Referenz: CNVD-2026-11444

Tool herunterladen