Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
openclaw_vulnerabilities_and_solutions — > Guía de auditoría de seguridad y despliegue reforzado de OpenClaw — vulnerabilidades conocidas (CVE-2026-25253, habilidades maliciosas, fuga de credenciales), mitigaciones arquitectónicas y un plan de despliegue en VPS paso a paso | Kitploit
Herramientas/GitHubGitHub/frigatecaptain/openclaw_vulnerabilities_and_solutions
Análisis de VulnerabilidadesAuditoría de ConfiguraciónSeguridad en la NubeMala ConfiguraciónAprendizaje y EducaciónRespuesta a Incidentes
GitHubfrigatecaptain/openclaw_vulnerabilities_and_solutions

openclaw_vulnerabilities_and_solutions

> Guía de auditoría de seguridad y despliegue reforzado de OpenClaw — vulnerabilidades conocidas (CVE-2026-25253, habilidades maliciosas, fuga de credenciales), mitigaciones arquitectónicas y un plan de despliegue en VPS paso a paso

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
2hace 1 mesAún no revisado

OpenClaw — vulnerabilidades, hardening y despliegue en VPS

Documentación pública sanitizada sobre el despliegue seguro de OpenClaw en un VPS: arquitectura de acceso, vulnerabilidades conocidas e incidentes prácticos con soluciones.

Documentación pública y sanitizada de operaciones reales de OpenClaw: cómo desplegar la plataforma en un VPS sin exponer el gateway, qué CVE/problemas importan en la práctica y qué falló en producción (con correcciones).

Versión actual: v1.1 · Changelog · GitHub Releases


Qué es este repositorio

RUEN
AudienciaOperadores que auto-alojan OpenClawOperadores que auto-alojan OpenClaw
ObjetivoNo repetir los errores típicos de seguridad y de inactividad encontrados en la operación realEvitar los errores de seguridad comunes y los modos de inactividad habituales en el uso real
ContenidoResumen, plan de despliegue paso a paso (RU+EN), análisis de incidentesResumen, plan de despliegue paso a paso (RU+EN), post-mortem de incidentes
No incluidoDominios, IP, tokens de bots, precios, rutas personalesHostnames privados, IPs, tokens de bots, precios, rutas personales

Esto es documentación, no un fork de OpenClaw ni un instalador. En los incidentes suele aparecer OpenClaw v2026.3.x.

Esto es documentación, no un fork de OpenClaw ni un instalador. La versión de la plataforma mencionada en los incidentes suele ser OpenClaw v2026.3.x.


Por qué los archivos de incidentes

El resumen y el plan de despliegue explican cómo configurar. Los incidentes muestran qué se rompió en la operación real y qué calibraciones/configuraciones lo solucionaron, para que el lector no repita los mismos errores.

El resumen y el plan de despliegue explican cómo configurar. Los incidentes muestran qué se rompió en operaciones reales y qué ajustes/correcciones de configuración lo resolvieron, para que los lectores no repitan los mismos fallos.

En el repositorio se incluyen como post-mortem prácticos junto a las recomendaciones, y no como un «boletín de noticias» aparte.

Pertenecen al repositorio como post-mortem prácticos junto a las recomendaciones, no como un feed de noticias independiente.


Orden de lectura recomendado

RU

  1. openclaw_обзор_public.md — capacidades, riesgos, seguridad (CVE / Issue #9627)
  2. развёртывание_решение_public.md — etapas 0–12 y decisiones de arquitectura
  3. Archivos incident_*.md — fallos concretos y calibraciones (ver «por qué» arriba)

EN

  1. openclaw_overview_public_en.md — características, riesgos, estado de seguridad
  2. deployment_plan_public_en.md — etapas 0–12 y arquitectura
  3. Archivos incident_*.md — fallos y correcciones (ver «por qué» arriba)

Arquitectura (recomendación actual)

  • Gateway y Web UI solo en 127.0.0.1; no exponer los puertos de OpenClaw al exterior.
  • Admin UI/CLI: túnel SSH.
  • Chat móvil: Telegram (long polling saliente).
  • Dos rutas salientes (no confundir):
    • LLM / OpenRouter → el gateway HTTPS_PROXY
    • Media de Telegram → channels.telegram.proxy
  • Sandbox Docker mode=all y límites de memoria (el sandbox por sí solo no evita el OOM de Chromium).

Archivos


Novedades de v1.1 (resumen)

RU

  • Arquitectura sin Tailscale (SSH + Telegram)
  • Dos incidentes nuevos: proxy de media de Telegram, OOM del sandbox
  • Sección de seguridad reescrita (Issue #9627 + config set, mitigaciones prácticas)
  • Lista completa: CHANGELOG.md

EN

  • Arquitectura sin Tailscale (SSH + Telegram)
  • Dos incidentes más: proxy de media de Telegram, OOM del sandbox
  • Sección de seguridad reescrita (Issue #9627 + config set, mitigaciones prácticas)
  • Lista completa: CHANGELOG.md

Fecha de creación: 22 de febrero de 2026, 00:24 Fecha de actualización: 11 de julio de 2026, 13:06

Descargar herramienta
ArchivoContenido
CHANGELOG.mdHistorial de versiones
openclaw_обзор_public.mdRU — resumen de la plataforma, seguridad, instalación, monitorización
openclaw_overview_public_en.mdEN — el mismo resumen
развёртывание_решение_public.mdRU — plan de despliegue (etapas 0–12), hallazgos, tareas aplazadas
deployment_plan_public_en.mdEN — el mismo plan de despliegue
incident_telegram_selfheal_2026-03-11.mdEN — post-mortem: selfheal → bloqueo de Telegram
incident_telegram_media_proxy_2026-03-14.mdEN — post-mortem: MediaFetchError; channels.telegram.proxy
incident_sandbox_oom_2026-04-10.mdEN — post-mortem: OOM de Chromium en el sandbox; límites de memoria