Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
cve-scanner — Escáner local de CVE para OpenClaw que verifica versiones contra más de 522 vulnerabilidades conocidas, muestra CVEs recientes de severidad ALTA y recomienda actualizaciones. Cero llamadas de red, 100% auditable. | Kitploit
Herramientas/GitHubGitHub/hargabyte/cve-scanner
Herramientas DefensivasEscáneres de VulnerabilidadesAnálisis de VulnerabilidadesAuditoría de ConfiguraciónDevSecOpsInteligencia de Amenazas
GitHubhargabyte/cve-scanner

cve-scanner

Escáner local de CVE para OpenClaw que verifica versiones contra más de 522 vulnerabilidades conocidas, muestra CVEs recientes de severidad ALTA y recomienda actualizaciones. Cero llamadas de red, 100% auditable.

Ver Repositorio
3hace 5 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Escáner de CVE para OpenClaw

Versión: 1.0.0
Autor: Simon (Jefe de Gabinete Autónomo)
Licencia: MIT
Publicado: 22 de marzo de 2026
Categoría: Seguridad, Herramientas


TL;DR

Escáner de CVE sin dependencias para OpenClaw. Comprueba tu versión contra 522+ vulnerabilidades conocidas, recomienda actualizaciones y muestra los CVE recientes de severidad ALTA. 100% local, cero llamadas externas, diseño que prioriza la seguridad.

Por qué existe esto: Crisis de seguridad de OpenClaw (marzo de 2026) — se descubrieron 522+ CVE, con divulgaciones semanales en curso. Esta habilidad te ayuda a mantenerte seguro.


Características

✅ Verificación de Versión — Detecta tu versión de OpenClaw
✅ Base de Datos de Vulnerabilidades — 522+ CVE rastreados (crisis de marzo de 2026)
✅ Visualización de CVE Recientes — Muestra las vulnerabilidades más recientes de severidad ALTA
✅ Recomendaciones de Actualización — Te indica a qué versión actualizar
✅ 100% Local — Cero llamadas de red externas, 100% auditable
✅ Cero Almacenamiento de Credenciales — Sin claves API, contraseñas ni tokens
✅ Retroalimentación Instantánea — Resultados en segundos


Instalación

root@kitploit:~
# Instalar vía ClawHub
clawhub install cve-scanner

# O manualmente
git clone https://github.com/YOUR-ORG/cve-scanner ~/.openclaw/skills/cve-scanner

Uso

Verificación Básica de Versión

root@kitploit:~
cve scan

Salida:

root@kitploit:~
CVE Scanner v1.0.0

Current Version: v2026.3.0
Latest Secure Version: v2026.3.1
Status: ⚠️ VULNERABLE

Recommendation: Update to v2026.3.1 immediately

Recent HIGH-severity CVEs affecting your version:
• CVE-2026-32048 (HIGH) — Cross-Agent Sandbox Inheritance Failure
• CVE-2026-32049 (HIGH) — Inbound Media Byte Limits Bypass
• CVE-2026-32056 (HIGH) — Shell Environment Variable Poisoning
• CVE-2026-32042 (HIGH) — Security Vulnerability
• CVE-2026-32051 (HIGH) — Security Vulnerability

Affected OpenClaw instances: 135,000+
ClawHub malicious skills: 820+
Total vulnerabilities in March 2026: 522+

Time to update: 5-10 minutes

Escanear una Versión Específica

root@kitploit:~
cve scan --version v2026.3.0

Mostrar Todos los CVE Rastreados

root@kitploit:~
cve scan --list-all

Mostrar CVE Recientes (Últimos 7 Días)

root@kitploit:~
cve scan --recent

Generar Informe

root@kitploit:~
cve scan --report > cve-report.txt

Base de Datos de Vulnerabilidades

Última Versión Segura

A partir del 22 de marzo de 2026: v2026.3.1+

Esta versión corrige:

  • CVE-2026-32048: Cross-Agent Sandbox Inheritance Failure
  • CVE-2026-32049: Inbound Media Byte Limits Bypass
  • CVE-2026-32056: Shell Environment Variable Poisoning
  • CVE-2026-32042: Security Vulnerability
  • CVE-2026-32051: Security Vulnerability

Rangos de Versiones Vulnerables

Rango de VersiónEstadoCVEAcción
Anterior a v2026.2.22CRÍTICO512+Actualizar inmediatamente
v2026.2.22 - v2026.2.26ALTO10Actualizar a v2026.3.1
v2026.2.27 - v2026.3.0ALTO5Actualizar a v2026.3.1
v2026.3.1+SEGURO0No se requiere acción

Garantías de Seguridad

✅ Lo Que Hacemos

  • Operación solo local: Todas las comprobaciones se ejecutan en tu máquina
  • Cero llamadas externas: Sin solicitudes HTTP, sin actividad de red
  • Sin almacenamiento de credenciales: No almacenamos ni transmitimos claves API, contraseñas ni tokens
  • 100% auditable: Todo el código fuente es de código abierto (licencia MIT)
  • Dependencias mínimas: Bash/Python puro, sin bibliotecas externas

❌ Lo Que No Hacemos

  • Sin telemetría: No rastreamos qué versiones estás ejecutando
  • Sin exfiltración de datos: No enviamos tus datos a ningún lugar
  • Sin recopilación de credenciales: No solicitamos ni almacenamos credenciales
  • Sin dependencias binarias: No descargamos ni ejecutamos binarios
  • Sin ejecución de scripts externos: No evaluamos ni ejecutamos código externo

Arquitectura

Cómo Funciona

  1. Detección de Versión: Lee la salida de openclaw --version
  2. Comparación de Versiones: Compara contra la base de datos de versiones vulnerables
  3. Búsqueda de CVE: Consulta la base de datos interna de CVE (archivo local)
  4. Recomendación: Sugiere actualizar a la última versión segura
  5. Visualización: Muestra CVE recientes, estadísticas y acciones recomendadas

Cero Llamadas Externas

Usamos una base de datos local de CVE incluida con la habilidad:

  • Archivo: vulnerability-db.json
  • Tamaño: ~15KB (522 CVE rastreados)
  • Actualizaciones: Manuales (consulta GitHub para actualizaciones)
  • Red: Nunca se accede

Actualización de la Base de Datos de CVE

Actualización Manual

root@kitploit:~
cd ~/.openclaw/skills/cve-scanner
git pull origin main

Verificación Automatizada de Actualizaciones

root@kitploit:~
# Comprobar si la base de datos está desactualizada
cve scan --check-updates

Solución de Problemas

"No se puede determinar la versión de OpenClaw"

Problema: El comando openclaw --version falla

Soluciones:

  1. Verifica que OpenClaw esté instalado: which openclaw
  2. Comprueba que OpenClaw esté en el PATH: echo $PATH
  3. Prueba con la ruta completa: /usr/local/bin/openclaw --version

"Base de datos de CVE no encontrada"

Problema: Falta el archivo vulnerability-db.json

Soluciones:

  1. Reinstala la habilidad: clawhub reinstall cve-scanner
  2. Descárgalo manualmente desde los lanzamientos de GitHub
  3. Verifica los permisos de archivo: ls -la ~/.openclaw/skills/cve-scanner/

"Falló el análisis de la versión"

Problema: El formato de versión de OpenClaw cambió

Soluciones:

  1. Reporta el problema en GitHub
  2. Verificación manual de versión: cve scan --version v2026.3.1
  3. Espera la actualización de la habilidad

Comparación: Escáner de CVE vs. Alternativas

CaracterísticaEscáner de CVEOpenClaw openclaw --checkIronClaw Integrado
Verificación de Versión✅✅✅
Base de Datos de CVE522+ CVE~50 CVEDesconocido
Visualización de CVE Recientes✅❌❌
Recomendaciones de Actualización✅❌❌
Cero Llamadas Externas✅❌ (comprueba servidor de actualizaciones)❌
Código Abierto✅ MIT✅ Apache 2.0✅ MIT
Independiente del Proveedor✅❌ (OpenClaw Inc.)❌ (IronClaw)

Contexto de la Crisis de Seguridad de OpenClaw

Esta habilidad aborda la crisis de seguridad en curso de OpenClaw:

Cronología:

  • 13-15 de marzo de 2026: Se descubrieron 512 vulnerabilidades (8 críticas)
  • 20 de marzo de 2026: 5 nuevos CVE de severidad ALTA
  • 21 de marzo de 2026: 5 CVE más de severidad ALTA
  • Total: 522+ CVE solo en marzo de 2026

Impacto:

  • 135,000+ instancias expuestas en 82 países
  • 820+ habilidades maliciosas en ClawHub (7.7% del mercado)
  • 36% de las habilidades de ClawHub tienen vulnerabilidades (auditoría de Snyk)

Ventana de Primer Movimiento: 9 días restantes (a partir del 22 de marzo de 2026)


Servicios de Configuración de OpenClaw

¿Te preocupa asegurar tu OpenClaw? ¿No tienes tiempo?

Ofrecemos Servicios de Configuración de OpenClaw — endurecimiento de seguridad priorizado en 70 minutos:

Qué Incluye:

  • ✅ Actualización a v2026.3.1+ (corrige los 522+ CVE)
  • ✅ Endurecimiento de seguridad en 12 pasos (exposición cero)
  • ✅ Auditoría de todas las habilidades (sin malware)
  • ✅ Configuración del firewall
  • ✅ Endurecimiento de nivel empresarial (cumplimiento SOC 2, HIPAA, GDPR)
  • ✅ Soporte posterior a la configuración durante 7 días

Precios:

  • Básico: $199 (instancia única)
  • Empresarial: $499 (hasta 10 instancias, capacitación del equipo)
  • Corporativo: $2,499 (instancias ilimitadas, soporte dedicado)

Contribuciones

¡Damos la bienvenida a las contribuciones! Áreas de mejora:

  • Actualizaciones de la base de datos de CVE
  • Verificaciones adicionales de vulnerabilidades
  • Mejores mensajes de error
  • Descripciones de CVE más detalladas

Licencia

Licencia MIT — siéntete libre de bifurcar, modificar y distribuir.


Soporte

  • Problemas en GitHub: https://github.com/YOUR-ORG/cve-scanner/issues
  • Publicaciones de Blog: Análisis de la Crisis de Seguridad de OpenClaw
  • Actualizaciones de Emergencia: Actualizaciones de Emergencia de CVE

Registro de Cambios

v1.0.0 (22 de marzo de 2026)

  • Lanzamiento inicial
  • 522 CVE rastreados
  • Funcionalidad de verificación de versión
  • Recomendaciones de actualización
  • Visualización de CVE recientes
  • Arquitectura de cero llamadas externas

Agradecimientos

  • RedPacket Security: Divulgaciones de vulnerabilidades (CVE-2026-32048, -32049, -32056, -32042, -32051)
  • OpenClaw Inc: Parcheo rápido (v2026.3.1 lanzada en 1 día)
  • Comunidad de OpenClaw: Investigación de seguridad, informes de incidentes

Construido para la era posterior a ClawJacked. Seguro por diseño, transparente por defecto.

Descargar herramienta