Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
clawdguard — 🦞 Parche de endurecimiento de seguridad para Clawdbot/Moltbot. Detecta y corrige automáticamente las puertas de enlace expuestas. | Kitploit
Herramientas/GitHubGitHub/fadidevv/clawdguard
Herramientas DefensivasEscáneres de VulnerabilidadesAuditoría de ConfiguraciónSeguridad de RedesAutenticaciónMala Configuración
GitHubfadidevv/clawdguard

clawdguard

🦞 Parche de endurecimiento de seguridad para Clawdbot/Moltbot. Detecta y corrige automáticamente las puertas de enlace expuestas.

Ver Repositorio
212hace 7 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

🦞 ClawdGuard

Crates.io Downloads GitHub stars GitHub forks GitHub issues License: MIT

Endurecimiento de seguridad para instalaciones de Clawdbot/Moltbot. Detecta y corrige pasarelas expuestas.

ClawdGuard corrigiendo problemas de seguridad

Detecta y corrige pasarelas expuestas de Clawdbot/Moltbot

• • • • • •

Problema
Características
Inicio rápido
Docker
CLI
Qué se corrige
Desarrollo

El Problema

Actualmente hay más de 900 instancias de Clawdbot/Moltbot expuestas en Internet (visibles en Shodan, puerto 18789) sin autenticación. Esto permite que cualquiera pueda:

RiesgoImpacto
Acceder a claves APIRobar credenciales de OpenAI, Anthropic y otras
Ejecutar comandosEjecutar comandos arbitrarios de shell en tu máquina
Controlar el navegadorTomar el control de tu sesión de navegación
Leer correosAcceder a Gmail, calendario, contactos
Leer chatsVer todo tu historial de conversaciones
Secuestrar el botEnviar mensajes en tu nombre

El problema no es un error de software, es una configuración incorrecta. Los usuarios que cambian gateway.bind a "0.0.0.0" o usan Docker con -p 18789:18789 sin la autenticación adecuada quedan completamente expuestos.

ClawdGuard lo corrige.


Características

  • Auto-detección - Encuentra la configuración, el servicio y la pasarela en ejecución automáticamente
  • Análisis de riesgos - Puntúa tu configuración del 0 al 10 con un desglose detallado
  • Corrección con un clic - Parchea la configuración, genera un token seguro y reinicia el servicio
  • Verificación - Confirma que la corrección funcionó (puerto cerrado, autenticación requerida)
  • Seguro - Crea una copia de seguridad con marca de tiempo antes de cualquier cambio
  • Multiplataforma - macOS (launchd) y Linux (systemd)
  • Parada controlada - Presiona Ctrl+C en cualquier momento para cancelar de forma segura
  • Modo detallado - Ve registros detallados de cada comprobación que se realiza
  • Preparado para Docker - No requiere instalación de Rust

Inicio rápido

1. Elige tu instalación

Opción A: Instalar desde crates.io (Recomendado)

root@kitploit:~
cargo install clawdguard

# Ejecutar
clawdguard

Opción B: Compilar desde el código fuente

root@kitploit:~
# Clonar el repositorio
git clone https://github.com/fadidevv/clawdguard.git
cd clawdguard

# Compilar (la primera vez tarda ~2 min)
cargo build --release

# Ejecutar
./target/release/clawdguard

Opción C: Con Docker (No requiere Rust)

root@kitploit:~
# Clonar el repositorio
git clone https://github.com/fadidevv/clawdguard.git
cd clawdguard

# Construir la imagen (~3-5 min la primera vez)
docker build --no-cache -t clawdguard .

# Ejecutar (monta tu directorio de configuración)
docker run -v ~/.moltbot:/root/.moltbot clawdguard
# O para Clawdbot antiguo:
docker run -v ~/.clawdbot:/root/.clawdbot clawdguard

2. Ejecutar

root@kitploit:~
clawdguard

¡Eso es todo! ClawdGuard:

  1. Detectará tu instalación de Clawdbot/Moltbot
  2. Analizará los riesgos de seguridad en tu configuración
  3. Pedirá confirmación antes de realizar cambios
  4. Parcheará la configuración con ajustes seguros
  5. Verificará que las correcciones se hayan aplicado correctamente

3. Guarda tu token

ClawdGuard genera un token seguro. ¡Guárdalo!

root@kitploit:~
╭────────────────────────────────────────────────────────────────────╮
│  ⚠️  IMPORTANTE: ¡Guarda tu nuevo token de pasarela!               │
│                                                                    │
│    clwd_a8f2k9x3m1p7v4q2b6n8...                                    │
│                                                                    │
│  Lo necesitarás para conectarte desde la UI de Control o la CLI.  │
╰────────────────────────────────────────────────────────────────────╯

Configuración con Docker

Documentación completa de Docker para quienes no tengan Rust instalado.

Construir y ejecutar

root@kitploit:~
# 1. Clonar el repositorio
git clone https://github.com/fadidevv/clawdguard.git
cd clawdguard

# 2. Construir la imagen (~3-5 min la primera vez)
docker build --no-cache -t clawdguard .

# 3. Ejecutar el escaneo (monta tu directorio de configuración)
# Para Moltbot (más reciente):
docker run -v ~/.moltbot:/root/.moltbot clawdguard

# Para Clawdbot (antiguo):
docker run -v ~/.clawdbot:/root/.clawdbot clawdguard

# Con modo detallado
docker run -v ~/.moltbot:/root/.moltbot clawdguard --verbose

# Solo escanear (sin correcciones)
docker run -v ~/.moltbot:/root/.moltbot clawdguard --scan-only

# Modo automático (sin avisos)
docker run -v ~/.moltbot:/root/.moltbot clawdguard --auto

# Mostrar ayuda
docker run clawdguard --help

Docker Compose

Sintaxis más simple usando docker-compose:

root@kitploit:~
# Ejecutar con docker-compose
docker-compose run clawdguard

# Con modo detallado
docker-compose run clawdguard --verbose

# Solo escanear
docker-compose run clawdguard --scan-only

# Modo automático
docker-compose run clawdguard --auto

Referencia de comandos de Docker

ComandoDescripción
docker build --no-cache -t clawdguard .Construir la imagen
docker run clawdguard --helpMostrar ayuda
docker run -v ... clawdguardEjecutar escaneo
docker run -v ... clawdguard --scan-onlySolo escanear
docker run -v ... clawdguard --autoCorrección automática
docker run -v ... clawdguard --verboseModo detallado
docker-compose run clawdguardEjecutar con compose

Montajes de volúmenes

MontajePropósito
~/.moltbot:/root/.moltbotTu directorio de configuración de Moltbot (más reciente)
~/.clawdbot:/root/.clawdbotTu directorio de configuración de Clawdbot (antiguo)
./results:/app/resultsGuardar resultados localmente

Consejos para Docker

root@kitploit:~
# Crear alias para un uso más sencillo (usa tu directorio de configuración)
alias clawdguard='docker run -v ~/.moltbot:/root/.moltbot clawdguard'
# O para Clawdbot antiguo:
alias clawdguard='docker run -v ~/.clawdbot:/root/.clawdbot clawdguard'

# Luego simplemente ejecuta:
clawdguard
clawdguard --scan-only
clawdguard --verbose

Referencia de CLI

root@kitploit:~
clawdguard [OPCIONES]

OPCIONES:
    --scan-only         Solo escanear en busca de problemas, no aplicar correcciones
    --auto              Aplicar todas las correcciones sin avisos de confirmación
    --backup-dir <DIR>  Directorio personalizado para archivos de respaldo
    --skip-firewall     Omitir la adición de reglas de firewall
    --skip-restart      Omitir el reinicio del servicio de pasarela
    --token <TOKEN>     Usar un token específico en lugar de generar uno
    -v, --verbose       Mostrar salida detallada
    --json              Mostrar resultados en JSON (para scripting)
    -h, --help          Mostrar ayuda
    -V, --version       Mostrar versión

Ejemplos

root@kitploit:~
# Uso básico: escanear, corregir, verificar
clawdguard

# Solo escanear (no corregir nada)
clawdguard --scan-only

# Corregir todo automáticamente (sin avisos)
clawdguard --auto

# Usar tu propio token
clawdguard --token "my-secure-token-here"

# Salida detallada para solución de problemas
clawdguard --verbose

# Salida JSON para scripting
clawdguard --json

# Combinar opciones
clawdguard --auto --skip-firewall --verbose

# Directorio de respaldo personalizado
clawdguard --backup-dir /tmp/backups

Qué se corrige

ConfiguraciónAntes (Inseguro)Después (Seguro)
gateway.bind"0.0.0.0" / "lan" / "all""loopback"
gateway.auth.mode"none" / faltante"token"
gateway.auth.tokenfaltanteToken seguro generado
discovery.mdns.mode"full""minimal"
Permisos de archivo644 / 755600

Puntuación de riesgo

ClawdGuard calcula una puntuación de riesgo del 0 al 10:

PuntuaciónNivelSignificado
0-3🟢 BAJOProblemas menores o ya seguro
4-6🟡 MEDIOAlgunas preocupaciones de seguridad
7-10🔴 CRÍTICOExpuesto a Internet, corregir de inmediato

Cálculo de la puntuación de riesgo:

  • Dirección de enlace expuesta: +3 puntos
  • Autenticación faltante: +4 puntos
  • Puerto externo accesible: +2 puntos
  • Fuga de información mDNS: +1 punto
  • Permisos de archivo abiertos: +1 punto

Ejemplos de salida

Modo normal

root@kitploit:~
  🦞 ClawdGuard
  Endurecimiento de seguridad para Clawdbot/Moltbot
  v1.0.0

━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━

ℹ Presiona Ctrl+C para cancelar en cualquier momento

[1/4] 🔍 Detectando instalación...
      ✓ Config: ~/.clawdbot/clawdbot.json
      ✓ Servicio: bot.molt.gateway (ejecutándose, PID 1234)
      ✓ Puerto 18789 activo

[2/4] ⚠️  Analizando riesgos de seguridad...

╭──────────────────┬─────────────────────────┬──────────╮
│ Problema         │ Valor actual            │ Severidad│
├──────────────────┼─────────────────────────┼──────────┤
│ Enlace de pasarela│ 0.0.0.0                │ CRÍTICO  │
│ Autenticación    │ none                    │ CRÍTICO  │
│ Difusión mDNS    │ full                    │ MEDIO    │
╰──────────────────┴─────────────────────────┴──────────╯

      Puntuación de riesgo: 9/10 🔴 CRÍTICO

      ⚠ Esto modificará tu configuración para corregir problemas de seguridad.
      ℹ Se creará una copia de seguridad antes de cualquier cambio.

      ¿Proceder con las correcciones? [s/N]: s

[3/4] 🔧 Aplicando correcciones...
      ✓ Copia de seguridad: ~/.clawdbot/clawdbot.json.backup.20260128_143022
      ✓ Establecido gateway.bind = "loopback" (era: "0.0.0.0")
      ✓ Establecido gateway.auth.mode = "token" (era: "none")
      ✓ Establecido gateway.auth.token = <generado>
      ✓ Permisos de archivo corregidos (600)

      Token generado: clwd_a8f2k9x3m1p7v4q2b6n8...

[4/4] ✅ Verificando correcciones...
      ✓ Servicio de pasarela reiniciado
      ✓ Puerto 18789 ya no es accesible externamente
      ✓ Pasarela responde en localhost
      ✓ Ahora se requiere autenticación

━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━

╭────────────────────────────────────────────────────────────────────╮
│                                                                    │
│  🎉 ¡ÉXITO! Tu Clawdbot/Moltbot ahora está seguro.                │
│                                                                    │
╰────────────────────────────────────────────────────────────────────╯

Salida JSON

root@kitploit:~
clawdguard --json
root@kitploit:~
{"status": "fixed", "token": "clwd_a8f2k9x3m1p7v4q2b6n8...", "backup": "~/.clawdbot/clawdbot.json.backup.20260128_143022"}

Parada controlada (Ctrl+C)

Presiona Ctrl+C en cualquier momento durante el escaneo para detenerlo de forma segura.

root@kitploit:~
[2/4] ⚠️  Analizando riesgos de seguridad...
^C
⚠ ¡Interrumpido! Saliendo...

No se realiza ningún cambio hasta que confirmes, por lo que interrumpir siempre es seguro.


Después de ejecutar

Actualiza tu entorno

root@kitploit:~
# Añade a tu perfil de shell (~/.bashrc, ~/.zshrc, etc.)
export CLAWDBOT_GATEWAY_TOKEN="clwd_tu_token_aqui"

Acceso remoto (Métodos seguros)

Si necesitas acceso remoto, usa uno de estos métodos seguros:

MétodoComando
Tailscale (Recomendado)tailscale serve --bg 18789
Túnel SSHssh -L 18789:localhost:18789 tu-servidor
Túnel Cloudflarecloudflared tunnel --url http://localhost:18789

Nunca vuelvas a cambiar gateway.bind a "0.0.0.0" ni expongas el puerto directamente.


Solución de problemas

"No se encontró instalación de Clawdbot/Moltbot"

Asegúrate de:

  • Clawdbot o Moltbot esté instalado
  • Lo hayas ejecutado al menos una vez (crea ~/.moltbot/ o ~/.clawdbot/)
  • El archivo de configuración exista en ~/.moltbot/moltbot.json o ~/.clawdbot/clawdbot.json

"No se pudo reiniciar el servicio"

Intenta manualmente:

root@kitploit:~
clawdbot gateway restart
# o
moltbot gateway restart

El token no funciona

  1. Guarda el token completo (incluyendo el prefijo clwd_)
  2. Añádelo a las variables de entorno o a la configuración de la UI de Control
  3. Reinicia la pasarela

Docker: Permiso denegado

Asegúrate de que tu directorio de configuración sea legible:

root@kitploit:~
# Para Moltbot (más reciente)
chmod 755 ~/.moltbot
chmod 644 ~/.moltbot/moltbot.json

# Para Clawdbot (antiguo)
chmod 755 ~/.clawdbot
chmod 644 ~/.clawdbot/clawdbot.json

Soporte de plataformas

PlataformaEstadoAdministrador de servicios
macOS✅ Completolaunchd
Linux✅ Completosystemd (usuario)
Windows⚠️ WSL2Ejecutar dentro de WSL2

Cómo funciona

root@kitploit:~
┌─────────────────────────────────────────────────────────────────┐
│                        ClawdGuard v1.0                          │
├─────────────────────────────────────────────────────────────────┤
│                                                                 │
│  ┌──────────┐   ┌──────────┐   ┌──────────┐   ┌──────────┐     │
│  │ DETECTAR │ → │ ANALIZAR │ → │ PARCHEAR │ → │ VERIFICAR │    │
│  └──────────┘   └──────────┘   └──────────┘   └──────────┘     │
│       │              │              │              │            │
│       ▼              ▼              ▼              ▼            │
│  Encuentra config  Verifica riesg  Corrige config  Confirma    │
│  Encuentra servicio Puntúa peligro  Genera token   seguro      │
│  Encuentra proceso  Lista problemas Corrige permis  Prueba     │
│                                                                 │
└─────────────────────────────────────────────────────────────────┘

Estructura del proyecto

root@kitploit:~
clawdguard/
├── Cargo.toml           # Dependencias
├── Dockerfile           # Construcción Docker
├── docker-compose.yml   # Docker compose
├── .dockerignore
├── README.md
├── LICENSE
├── .gitignore
├── assets/
│   └── screenshot.png   # Captura de pantalla para el README
├── src/
│   ├── main.rs          # Punto de entrada de la CLI
│   ├── lib.rs           # Raíz de la biblioteca
│   ├── detect/          # Detección de instalación
│   │   ├── mod.rs
│   │   ├── config.rs    # Detección de archivo de configuración
│   │   ├── process.rs   # Detección de procesos
│   │   └── service.rs   # Detección de servicios (launchd/systemd)
│   ├── analyze/         # Análisis de seguridad
│   │   ├── mod.rs
│   │   ├── config_risk.rs
│   │   ├── network.rs   # Comprobación de exposición de puertos
│   │   └── permissions.rs
│   ├── patch/           # Parcheo de configuración
│   │   ├── mod.rs
│   │   ├── config.rs
│   │   ├── firewall.rs
│   │   └── token.rs     # Generación de tokens seguros
│   ├── verify/          # Verificación de correcciones
│   │   ├── mod.rs
│   │   ├── port_check.rs
│   │   └── service.rs
│   └── output/
│       ├── mod.rs
│       └── printer.rs   # Salida CLI colorida
└── tests/
    └── integration.rs

Desarrollo

Requisitos previos

Opción A: Nativo (Rust)

  • Rust 1.70+ (curl --proto '=https' --tlsv1.2 -sSf https://sh.rustup.rs | sh)

Opción B: Docker

  • Docker 20.10+

Compilación

Nativo:

root@kitploit:~
# Clonar el repositorio
git clone https://github.com/fadidevv/clawdguard.git
cd clawdguard

# Compilar debug (compilación más rápida)
cargo build

# Compilar release (optimizado)
cargo build --release

Docker:

root@kitploit:~
# Clonar el repositorio
git clone https://github.com/fadidevv/clawdguard.git
cd clawdguard

# Construir la imagen
docker build --no-cache -t clawdguard .

Ejecutar pruebas

root@kitploit:~
# Ejecutar todas las pruebas
cargo test

# Ejecutar con salida
cargo test -- --nocapture

Calidad del código

root@kitploit:~
# Formatear código
cargo fmt

# Ejecutar linter
cargo clippy

# Verificar sin compilar
cargo check

Contribuciones

¡Las contribuciones son bienvenidas! Por favor:

  1. Haz un fork del repositorio
  2. Crea una rama de funcionalidad (git checkout -b feature/mejora)
  3. Realiza tus cambios
  4. Ejecuta las pruebas (cargo test)
  5. Ejecuta el linter (cargo clippy)
  6. Formatea el código (cargo fmt)
  7. Confirma los cambios (git commit -m 'Añadir mejora')
  8. Sube la rama (git push origin feature/mejora)
  9. Abre un Pull Request

Ideas para contribuciones:

  • Añadir soporte para más administradores de servicios
  • Mejorar las heurísticas de detección
  • Añadir funcionalidad de reversión
  • Mejoras en la documentación
  • Correcciones de errores

Aviso legal

Esta herramienta es únicamente para fines de seguridad.

  • Ejecútala solo en sistemas que poseas o tengas permiso para modificar
  • Verifica siempre que el token se haya guardado antes de cerrar la terminal
  • Prueba la corrección intentando conectarte desde otro dispositivo

Los autores no se responsabilizan por el mal uso de esta herramienta.


Licencia

Licencia MIT - consulta el archivo LICENSE para más detalles.


¡Mantente seguro! 🦞🔐

Descargar herramienta