Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
clawdguard — 🦞 Parche de endurecimiento de seguridad para Clawdbot/Moltbot. Detecta y corrige automáticamente las puertas de enlace expuestas. | Kitploit
Herramientas/GitHubGitHub/fadidevv/clawdguard
Herramientas DefensivasEscáneres de VulnerabilidadesAuditoría de ConfiguraciónSeguridad de RedesAutenticaciónMala Configuración
GitHubfadidevv/clawdguard

clawdguard

🦞 Parche de endurecimiento de seguridad para Clawdbot/Moltbot. Detecta y corrige automáticamente las puertas de enlace expuestas.

Ver Repositorio
2112hace 8 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

🦞 ClawdGuard

Crates.io Downloads GitHub stars GitHub forks GitHub issues License: MIT

Endurecimiento de seguridad para instalaciones de Clawdbot/Moltbot. Detecta y corrige pasarelas expuestas.

ClawdGuard corrigiendo problemas de seguridad

Detecta y corrige pasarelas expuestas de Clawdbot/Moltbot

Problema • Características • Inicio rápido • Docker • CLI • Qué se corrige • Desarrollo


El Problema

Actualmente hay más de 900 instancias de Clawdbot/Moltbot expuestas en Internet (visibles en Shodan, puerto 18789) sin autenticación. Esto permite que cualquiera pueda:

RiesgoImpacto
Acceder a claves APIRobar credenciales de OpenAI, Anthropic y otras
Ejecutar comandosEjecutar comandos arbitrarios de shell en tu máquina
Controlar el navegadorTomar el control de tu sesión de navegación
Leer correosAcceder a Gmail, calendario, contactos
Leer chatsVer todo tu historial de conversaciones
Secuestrar el botEnviar mensajes en tu nombre

El problema no es un error de software, es una configuración incorrecta. Los usuarios que cambian gateway.bind a "0.0.0.0" o usan Docker con -p 18789:18789 sin la autenticación adecuada quedan completamente expuestos.

ClawdGuard lo corrige.


Características

  • Auto-detección - Encuentra la configuración, el servicio y la pasarela en ejecución automáticamente
  • Análisis de riesgos - Puntúa tu configuración del 0 al 10 con un desglose detallado
  • Corrección con un clic - Parchea la configuración, genera un token seguro y reinicia el servicio
  • Verificación - Confirma que la corrección funcionó (puerto cerrado, autenticación requerida)
  • Seguro - Crea una copia de seguridad con marca de tiempo antes de cualquier cambio
  • Multiplataforma - macOS (launchd) y Linux (systemd)
  • Parada controlada - Presiona Ctrl+C en cualquier momento para cancelar de forma segura
  • Modo detallado - Ve registros detallados de cada comprobación que se realiza
  • Preparado para Docker - No requiere instalación de Rust

Inicio rápido

1. Elige tu instalación

Opción A: Instalar desde crates.io (Recomendado)

cargo install clawdguard

# Ejecutar
clawdguard

Opción B: Compilar desde el código fuente

# Clonar el repositorio
git clone https://github.com/fadidevv/clawdguard.git
cd clawdguard

# Compilar (la primera vez tarda ~2 min)
cargo build --release

# Ejecutar
./target/release/clawdguard

Opción C: Con Docker (No requiere Rust)

# Clonar el repositorio
git clone https://github.com/fadidevv/clawdguard.git
cd clawdguard

# Construir la imagen (~3-5 min la primera vez)
docker build --no-cache -t clawdguard .

# Ejecutar (monta tu directorio de configuración)
docker run -v ~/.moltbot:/root/.moltbot clawdguard
# O para Clawdbot antiguo:
docker run -v ~/.clawdbot:/root/.clawdbot clawdguard

2. Ejecutar

clawdguard

¡Eso es todo! ClawdGuard:

  1. Detectará tu instalación de Clawdbot/Moltbot
  2. Analizará los riesgos de seguridad en tu configuración
  3. Pedirá confirmación antes de realizar cambios
  4. Parcheará la configuración con ajustes seguros
  5. Verificará que las correcciones se hayan aplicado correctamente

3. Guarda tu token

ClawdGuard genera un token seguro. ¡Guárdalo!

╭────────────────────────────────────────────────────────────────────╮
│  ⚠️  IMPORTANTE: ¡Guarda tu nuevo token de pasarela!               │
│                                                                    │
│    clwd_a8f2k9x3m1p7v4q2b6n8...                                    │
│                                                                    │
│  Lo necesitarás para conectarte desde la UI de Control o la CLI.  │
╰────────────────────────────────────────────────────────────────────╯

Configuración con Docker

Documentación completa de Docker para quienes no tengan Rust instalado.

Construir y ejecutar

# 1. Clonar el repositorio
git clone https://github.com/fadidevv/clawdguard.git
cd clawdguard

# 2. Construir la imagen (~3-5 min la primera vez)
docker build --no-cache -t clawdguard .

# 3. Ejecutar el escaneo (monta tu directorio de configuración)
# Para Moltbot (más reciente):
docker run -v ~/.moltbot:/root/.moltbot clawdguard

# Para Clawdbot (antiguo):
docker run -v ~/.clawdbot:/root/.clawdbot clawdguard

# Con modo detallado
docker run -v ~/.moltbot:/root/.moltbot clawdguard --verbose

# Solo escanear (sin correcciones)
docker run -v ~/.moltbot:/root/.moltbot clawdguard --scan-only

# Modo automático (sin avisos)
docker run -v ~/.moltbot:/root/.moltbot clawdguard --auto

# Mostrar ayuda
docker run clawdguard --help

Docker Compose

Sintaxis más simple usando docker-compose:

# Ejecutar con docker-compose
docker-compose run clawdguard

# Con modo detallado
docker-compose run clawdguard --verbose

# Solo escanear
docker-compose run clawdguard --scan-only

# Modo automático
docker-compose run clawdguard --auto

Referencia de comandos de Docker

ComandoDescripción
docker build --no-cache -t clawdguard .Construir la imagen
docker run clawdguard --helpMostrar ayuda
docker run -v ... clawdguardEjecutar escaneo
docker run -v ... clawdguard --scan-onlySolo escanear
docker run -v ... clawdguard --autoCorrección automática
docker run -v ... clawdguard --verboseModo detallado
docker-compose run clawdguardEjecutar con compose

Montajes de volúmenes

MontajePropósito
~/.moltbot:/root/.moltbotTu directorio de configuración de Moltbot (más reciente)
~/.clawdbot:/root/.clawdbotTu directorio de configuración de Clawdbot (antiguo)
./results:/app/resultsGuardar resultados localmente

Consejos para Docker

# Crear alias para un uso más sencillo (usa tu directorio de configuración)
alias clawdguard='docker run -v ~/.moltbot:/root/.moltbot clawdguard'
# O para Clawdbot antiguo:
alias clawdguard='docker run -v ~/.clawdbot:/root/.clawdbot clawdguard'

# Luego simplemente ejecuta:
clawdguard
clawdguard --scan-only
clawdguard --verbose

Referencia de CLI

clawdguard [OPCIONES]
Descargar herramienta