Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
openclaw_vulnerabilities_and_solutions — > Guía de auditoría de seguridad y despliegue reforzado de OpenClaw — vulnerabilidades conocidas (CVE-2026-25253, habilidades maliciosas, fuga de credenciales), mitigaciones arquitectónicas y un plan de despliegue en VPS paso a paso | Kitploit
Herramientas/GitHubGitHub/frigatecaptain/openclaw_vulnerabilities_and_solutions
Análisis de VulnerabilidadesAuditoría de ConfiguraciónSeguridad en la NubeMala ConfiguraciónAprendizaje y EducaciónRespuesta a Incidentes
GitHubfrigatecaptain/openclaw_vulnerabilities_and_solutions

openclaw_vulnerabilities_and_solutions

> Guía de auditoría de seguridad y despliegue reforzado de OpenClaw — vulnerabilidades conocidas (CVE-2026-25253, habilidades maliciosas, fuga de credenciales), mitigaciones arquitectónicas y un plan de despliegue en VPS paso a paso

Ver Repositorio
22hace 7 díasAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

OpenClaw — vulnerabilidades, endurecimiento y despliegue en VPS

Documentación pública saneada sobre el despliegue seguro de OpenClaw en VPS: arquitectura de acceso, vulnerabilidades conocidas e incidentes prácticos con soluciones.

Documentación pública y saneada de operaciones reales de OpenClaw: cómo desplegar la plataforma en un VPS sin exponer la puerta de enlace, qué CVE/problemas importan en la práctica y qué falló en producción (con correcciones).

Versión actual / Current version: v1.2 · Changelog · GitHub Releases


Qué es esto / What this repository is

RUEN
Para quién / AudienceOperadores de OpenClaw self-hostedOperators self-hosting OpenClaw
Objetivo / GoalNo repetir errores típicos de seguridad y tiempos de inactividad de la operación realAvoid common security mistakes and downtime modes found in real use
Contenido / ContentsResumen, plan de despliegue paso a paso (RU+EN), análisis de incidentesOverview, step-by-step deployment plan (RU+EN), incident post-mortems
No incluido / Not includedDominios, IP, tokens de bots, precios, rutas personalesPrivate hostnames, IPs, bot tokens, prices, personal paths

Esto es documentación, no un fork de OpenClaw ni un instalador. En los incidentes suele aparecer OpenClaw v2026.3.x.

This is documentation, not an OpenClaw fork or installer. Platform version referenced in incidents is typically OpenClaw v2026.3.x.


Por qué los archivos de incidentes / Why the incident files

El resumen y el plan de despliegue dicen cómo configurar. Los incidentes muestran qué se rompió en la operación real y qué calibraciones/configuraciones lo corrigieron, para que el lector no repita los mismos errores.

The overview and deployment plan say how to configure. Incidents show what broke in real operations and which calibrations/config fixes resolved it — so readers do not repeat the same failures.

En el repositorio son necesarios como post-mortems prácticos junto a las recomendaciones, no como un «boletín de noticias» aparte.

They belong in the repo as practical post-mortems next to the recommendations, not as a separate news feed.


Orden de lectura / Recommended reading order

RU

  1. openclaw_обзор_public.md — capacidades, riesgos, seguridad (CVE / Issue #9627)
  2. развёртывание_решение_public.md — etapas 0–12 y decisiones de arquitectura
  3. Archivos incident_*.md — fallos concretos y calibraciones (ver por qué arriba)

EN

  1. openclaw_overview_public_en.md — features, risks, security status
  2. deployment_plan_public_en.md — stages 0–12 and architecture
  3. incident_*.md files — failures and fixes (see why above)

Arquitectura (actual) / Architecture (current recommendation)

  • Gateway y Web UI solo en 127.0.0.1; no publicar los puertos de OpenClaw. / Gateway and Web UI on 127.0.0.1 only; do not publish OpenClaw ports.
  • Admin UI/CLI: túnel SSH. / Admin UI/CLI: SSH tunnel.
  • Chat móvil: Telegram (long polling saliente). / Mobile chat: Telegram (outbound long polling).
  • Dos rutas salientes (no confundir): / Two outbound paths (do not confuse):
    • LLM / OpenRouter → proxy HTTPS_PROXY del gateway
    • media de Telegram → channels.telegram.proxy
  • Docker sandbox mode=all y límites de memoria (el sandbox por sí solo no evita el OOM de Chromium). / Docker sandbox mode=all plus memory limits (sandbox alone does not stop Chromium OOM).

Archivos / Files

Archivo / FileContenido / Contents
CHANGELOG.mdHistorial de versiones / Version history
openclaw_обзор_public.mdRU — resumen de la plataforma, seguridad, instalación, monitorización
openclaw_overview_public_en.mdEN — same overview
развёртывание_решение_public.mdRU — plan de despliegue (etapas 0–12), hallazgos, tareas pendientes
deployment_plan_public_en.mdEN — same deployment plan
incident_telegram_selfheal_2026-03-11.mdEN — post-mortem: selfheal → cuelgue de Telegram
incident_telegram_media_proxy_2026-03-14.mdEN — post-mortem: MediaFetchError; channels.telegram.proxy
incident_sandbox_oom_2026-04-10.mdEN — post-mortem: OOM de Chromium en sandbox; memory limits

Breve sobre v1.1 / What’s new in v1.1 (short)

RU

  • Arquitectura sin Tailscale (SSH + Telegram)
  • Dos incidentes nuevos: proxy de media de Telegram, OOM de sandbox
  • Sección de seguridad reescrita (Issue #9627 + config set, mitigaciones prácticas)
  • Lista completa: CHANGELOG.md

EN

  • Architecture without Tailscale (SSH + Telegram)
  • Two more incidents: Telegram media proxy, sandbox OOM
  • Security section rewritten (Issue #9627 + config set, practical mitigations)
  • Full list: CHANGELOG.md

Fecha de creación: 22 de febrero de 2026, 00:24 Fecha de actualización: 4 de septiembre de 2026, 01:30

Descargar herramienta