Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
clawdguard — 🦞 Correctif de durcissement de sécurité pour Clawdbot/Moltbot. Détecte et corrige automatiquement les passerelles exposées. | Kitploit
Outils/GitHubGitHub/fadidevv/clawdguard
Outils DéfensifsScanners de VulnérabilitésAudit de ConfigurationSécurité RéseauAuthentificationMauvaise Configuration
GitHubfadidevv/clawdguard

clawdguard

🦞 Correctif de durcissement de sécurité pour Clawdbot/Moltbot. Détecte et corrige automatiquement les passerelles exposées.

Voir le dépôt
21il y a 6 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

🦞 ClawdGuard

Crates.io Downloads GitHub stars GitHub forks GitHub issues License: MIT

Renforcement de la sécurité pour les installations Clawdbot/Moltbot. Détecte et corrige les passerelles exposées.

ClawdGuard corrigeant des problèmes de sécurité

Détecter et corriger les passerelles Clawdbot/Moltbot exposées

Problème • Fonctionnalités • Démarrage rapide • Docker • CLI • Ce qui est corrigé • Développement


Le Problème

900+ instances Clawdbot/Moltbot sont actuellement exposées sur internet (visibles sur Shodan, port 18789) sans aucune authentification. Cela permet à n'importe qui de :

Le problème n'est pas un bug — c'est une mauvaise configuration.

Les utilisateurs qui modifient gateway.bind en 0.0.0.0 ou utilisent Docker avec -p 18789:18789 sans authentification appropriée sont totalement exposés.

ClawdGuard corrige cela.


Fonctionnalités

  • Détection automatique - Trouve automatiquement la configuration, le service et la passerelle en cours d'exécution
  • Analyse des risques - Note votre configuration de 0 à 10 avec une répartition détaillée
  • Correction en un clic - Corrige la configuration, génère un jeton sécurisé, redémarre le service
  • Vérification - Confirme que la correction a fonctionné (port fermé, authentification requise)
  • Sûr - Crée une sauvegarde horodatée avant toute modification
  • Multi-plateforme - macOS (launchd) et Linux (systemd)
  • Arrêt en douceur - Appuyez sur Ctrl+C à tout moment pour annuler en toute sécurité
  • Mode verbeux - Voir les journaux détaillés de chaque vérification effectuée
  • Prêt pour Docker - Aucune installation Rust nécessaire

Démarrage rapide

1. Choisissez votre installation

Option A : Installer depuis crates.io (Recommandé)

root@kitploit:~
cargo install clawdguard

# Run
clawdguard

Option B : Construire depuis les sources

root@kitploit:~
# Clone repository
git clone https://github.com/fadidevv/clawdguard.git
cd clawdguard

# Build (first time takes ~2 min)
cargo build --release

# Run
./target/release/clawdguard

Option C : Avec Docker (Pas besoin de Rust)

root@kitploit:~
# Clone repository
git clone https://github.com/fadidevv/clawdguard.git
cd clawdguard

# Build image (~3-5 min first time)
docker build --no-cache -t clawdguard .

# Run (mount your config directory)
docker run -v ~/.moltbot:/root/.moltbot clawdguard
# Or for legacy Clawdbot:
docker run -v ~/.clawdbot:/root/.clawdbot clawdguard

2. Exécutez

root@kitploit:~
clawdguard

C'est tout ! ClawdGuard va :

  1. Détecter votre installation Clawdbot/Moltbot
  2. Analyser les risques de sécurité de votre configuration
  3. Demander confirmation avant d'apporter des modifications
  4. Corriger la configuration avec des paramètres sécurisés
  5. Vérifier que les correctifs ont été appliqués avec succès

3. Sauvegardez votre jeton

ClawdGuard génère un jeton sécurisé. Sauvegardez-le !

root@kitploit:~
╭────────────────────────────────────────────────────────────────────╮
│  ⚠️  IMPORTANT : Sauvegardez votre nouveau jeton de passerelle !   │
│                                                                    │
│    clwd_a8f2k9x3m1p7v4q2b6n8...                                    │
│                                                                    │
│  Vous en aurez besoin pour vous connecter depuis l'interface de   │
│  contrôle ou la CLI.                                               │
╰────────────────────────────────────────────────────────────────────╯

Configuration Docker

Documentation Docker complète pour ceux qui n'ont pas Rust installé.

Construction et exécution

root@kitploit:~
# 1. Clone repository
git clone https://github.com/fadidevv/clawdguard.git
cd clawdguard

# 2. Build image (~3-5 min first time)
docker build --no-cache -t clawdguard .

# 3. Run scan (mount your config directory)
# For Moltbot (newer):
docker run -v ~/.moltbot:/root/.moltbot clawdguard

# For Clawdbot (legacy):
docker run -v ~/.clawdbot:/root/.clawdbot clawdguard

# With verbose mode
docker run -v ~/.moltbot:/root/.moltbot clawdguard --verbose

# Scan only (no fixes)
docker run -v ~/.moltbot:/root/.moltbot clawdguard --scan-only

# Auto mode (no prompts)
docker run -v ~/.moltbot:/root/.moltbot clawdguard --auto

# Show help
docker run clawdguard --help

Docker Compose

Syntaxe plus simple avec docker-compose :

root@kitploit:~
# Run with docker-compose
docker-compose run clawdguard

# With verbose
docker-compose run clawdguard --verbose

# Scan only
docker-compose run clawdguard --scan-only

# Auto mode
docker-compose run clawdguard --auto

Référence des commandes Docker

Montages de volumes

MontageObjectif
~/.moltbot:/root/.moltbotVotre répertoire de configuration Moltbot (plus récent)
~/.clawdbot:/root/.clawdbotVotre répertoire de configuration Clawdbot (legacy)
./results:/app/resultsSauvegarder les résultats localement

Astuces Docker

root@kitploit:~
# Créer un alias pour une utilisation plus simple (utilisez votre répertoire de config)
alias clawdguard='docker run -v ~/.moltbot:/root/.moltbot clawdguard'
# Or for legacy Clawdbot:
alias clawdguard='docker run -v ~/.clawdbot:/root/.clawdbot clawdguard'

# Ensuite, exécutez simplement :
clawdguard
clawdguard --scan-only
clawdguard --verbose

Référence CLI

root@kitploit:~
clawdguard [OPTIONS]

OPTIONS :
    --scan-only         Analyser uniquement les problèmes, ne pas appliquer de correctifs
    --auto              Appliquer tous les correctifs sans demander de confirmation
    --backup-dir <DIR>  Répertoire personnalisé pour les fichiers de sauvegarde
    --skip-firewall     Ignorer l'ajout de règles de pare-feu
    --skip-restart      Ignorer le redémarrage du service de passerelle
    --token <TOKEN>     Utiliser un jeton spécifique au lieu d'en générer un
    -v, --verbose       Afficher les détails
    --json              Afficher les résultats au format JSON (pour les scripts)
    -h, --help          Afficher l'aide
    -V, --version       Afficher la version

Exemples

root@kitploit:~
# Utilisation de base - analyse, correction, vérification
clawdguard

# Analyser uniquement (ne rien corriger)
clawdguard --scan-only

# Tout corriger automatiquement (sans invites)
clawdguard --auto

# Utiliser votre propre jeton
clawdguard --token "my-secure-token-here"

# Sortie verbeuse pour dépannage
clawdguard --verbose

# Sortie JSON pour scripts
clawdguard --json

# Combiner les options
clawdguard --auto --skip-firewall --verbose

# Répertoire de sauvegarde personnalisé
clawdguard --backup-dir /tmp/backups

Ce qui est corrigé

Score de risque

ClawdGuard calcule un score de risque de 0 à 10 :

ScoreNiveauSignification
0-3🟢 FAIBLEProblèmes mineurs ou déjà sécurisé
4-6🟡 MOYENQuelques préoccupations de sécurité
7-10🔴 CRITIQUEExposé à internet, corriger immédiatement

Calcul du score de risque :

  • Adresse de liaison exposée : +3 points
  • Authentification manquante : +4 points
  • Port externe accessible : +2 points
  • Fuite d'informations mDNS : +1 point
  • Permissions de fichiers ouvertes : +1 point

Exemples de sortie

Mode normal

root@kitploit:~
  🦞 ClawdGuard
  Renforcement de la sécurité pour Clawdbot/Moltbot
  v1.0.0

━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━

ℹ Appuyez sur Ctrl+C pour annuler à tout moment

[1/4] 🔍 Détection de l'installation...
      ✓ Configuration : ~/.clawdbot/clawdbot.json
      ✓ Service : bot.molt.gateway (en cours d'exécution, PID 1234)
      ✓ Port 18789 actif

[2/4] ⚠️  Analyse des risques de sécurité...

╭──────────────────┬─────────────────────────┬──────────╮
│ Problème         │ Valeur actuelle          │ Sévérité │
├──────────────────┼─────────────────────────┼──────────┤
│ Liaison de       │ 0.0.0.0                 │ CRITIQUE │
│ passerelle       │                         │          │
│ Authentification │ none                    │ CRITIQUE │
│ Diffusion mDNS   │ full                    │ MOYEN    │
╰──────────────────┴─────────────────────────┴──────────╯

      Score de risque : 9/10 🔴 CRITIQUE

      ⚠ Cela modifiera votre configuration pour corriger les problèmes de sécurité.
      ℹ Une sauvegarde sera créée avant toute modification.

      Continuer avec les correctifs ? [o/N] : o

[3/4] 🔧 Application des correctifs...
      ✓ Sauvegarde : ~/.clawdbot/clawdbot.json.backup.20260128_143022
      ✓ Définition de gateway.bind = "loopback" (était : "0.0.0.0")
      ✓ Définition de gateway.auth.mode = "token" (était : "none")
      ✓ Définition de gateway.auth.token = <généré>
      ✓ Permissions des fichiers corrigées (600)

      Jeton généré : clwd_a8f2k9x3m1p7v4q2b6n8...

[4/4] ✅ Vérification des correctifs...
      ✓ Service de passerelle redémarré
      ✓ Port 18789 plus accessible de l'extérieur
      ✓ Passerelle répond sur localhost
      ✓ Authentification maintenant requise

━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━

╭────────────────────────────────────────────────────────────────────╮
│                                                                    │
│  🎉 SUCCÈS ! Votre Clawdbot/Moltbot est maintenant sécurisé.       │
│                                                                    │
╰────────────────────────────────────────────────────────────────────╯

Sortie JSON

root@kitploit:~
clawdguard --json
root@kitploit:~
{"status": "fixed", "token": "clwd_a8f2k9x3m1p7v4q2b6n8...", "backup": "~/.clawdbot/clawdbot.json.backup.20260128_143022"}

Arrêt en douceur (Ctrl+C)

Appuyez sur Ctrl+C à tout moment pendant l'analyse pour arrêter en toute sécurité.

root@kitploit:~
[2/4] ⚠️  Analyse des risques de sécurité...
^C
⚠ Interrompu ! Sortie...

Aucune modification n'est effectuée tant que vous n'avez pas confirmé, donc l'interruption est toujours sans danger.


Après l'exécution

Mettez à jour votre environnement

root@kitploit:~
# Ajoutez à votre profil shell (~/.bashrc, ~/.zshrc, etc.)
export CLAWDBOT_GATEWAY_TOKEN="clwd_votre_jeton_ici"

Accès à distance (méthodes sécurisées)

Si vous avez besoin d'un accès à distance, utilisez l'une de ces méthodes sécurisées :

MéthodeCommande
Tailscale (Recommandé)tailscale serve --bg 18789
Tunnel SSHssh -L 18789:localhost:18789 votre-serveur
Tunnel Cloudflare

Ne modifiez jamais gateway.bind en 0.0.0.0 et n'exposez pas le port directement.


Dépannage

"Aucune installation Clawdbot/Moltbot trouvée"

Assurez-vous que :

  • Clawdbot ou Moltbot est installé
  • Vous l'avez exécuté au moins une fois (crée ~/.moltbot/ ou ~/.clawdbot/)
  • Le fichier de configuration existe à ~/.moltbot/moltbot.json ou ~/.clawdbot/clawdbot.json

"Impossible de redémarrer le service"

Essayez manuellement :

root@kitploit:~
clawdbot gateway restart
# or
moltbot gateway restart

Le jeton ne fonctionne pas

  1. Sauvegardez le jeton complet (y compris le préfixe clwd_)
  2. Ajoutez-le à l'environnement ou aux paramètres de l'interface de contrôle
  3. Redémarrez la passerelle

Docker : Permission refusée

Assurez-vous que votre répertoire de configuration est lisible :

root@kitploit:~
# Pour Moltbot (plus récent)
chmod 755 ~/.moltbot
chmod 644 ~/.moltbot/moltbot.json

# Pour Clawdbot (legacy)
chmod 755 ~/.clawdbot
chmod 644 ~/.clawdbot/clawdbot.json

Support des plateformes

PlateformeStatutGestionnaire de services
macOS✅ Completlaunchd
Linux✅ Completsystemd (utilisateur)
Windows⚠️ WSL2Exécuter dans WSL2

Comment ça fonctionne

root@kitploit:~
┌─────────────────────────────────────────────────────────────────┐
│                        ClawdGuard v1.0                          │
├─────────────────────────────────────────────────────────────────┤
│                                                                 │
│  ┌──────────┐   ┌──────────┐   ┌──────────┐   ┌──────────┐     │
│  │ DÉTECTER │ → │ ANALYSER │ → │ CORRIGER │ → │ VÉRIFIER │     │
│  └──────────┘   └──────────┘   └──────────┘   └──────────┘     │
│       │              │              │              │            │
│       ▼              ▼              ▼              ▼            │
│  Trouver config  Vérifier risques Corriger config  Confirmer   │
│  Trouver service  Évaluer danger  Générer jeton   Tester port  │
│  Trouver process  Lister problèmes Corriger perms  Redémarrer  │
│                                                                 │
└─────────────────────────────────────────────────────────────────┘

Structure du projet

root@kitploit:~
clawdguard/
├── Cargo.toml           # Dépendances
├── Dockerfile           # Construction Docker
├── docker-compose.yml   # Docker compose
├── .dockerignore
├── README.md
├── LICENSE
├── .gitignore
├── assets/
│   └── screenshot.png   # Capture d'écran pour README
├── src/
│   ├── main.rs          # Point d'entrée CLI
│   ├── lib.rs           # Racine de la bibliothèque
│   ├── detect/          # Détection de l'installation
│   │   ├── mod.rs
│   │   ├── config.rs    # Détection du fichier de configuration
│   │   ├── process.rs   # Détection du processus
│   │   └── service.rs   # Détection du service (launchd/systemd)
│   ├── analyze/         # Analyse de sécurité
│   │   ├── mod.rs
│   │   ├── config_risk.rs
│   │   ├── network.rs   # Vérification de l'exposition du port
│   │   └── permissions.rs
│   ├── patch/           # Correction de la configuration
│   │   ├── mod.rs
│   │   ├── config.rs
│   │   ├── firewall.rs
│   │   └── token.rs     # Génération de jeton sécurisé
│   ├── verify/          # Vérification des correctifs
│   │   ├── mod.rs
│   │   ├── port_check.rs
│   │   └── service.rs
│   └── output/
│       ├── mod.rs
│       └── printer.rs   # Sortie CLI colorée
└── tests/
    └── integration.rs

Développement

Prérequis

Option A : Natif (Rust)

  • Rust 1.70+ (curl --proto '=https' --tlsv1.2 -sSf https://sh.rustup.rs | sh)

Option B : Docker

  • Docker 20.10+

Construction

Natif :

root@kitploit:~
# Clone repository
git clone https://github.com/fadidevv/clawdguard.git
cd clawdguard

# Build debug (faster compile)
cargo build

# Build release (optimized)
cargo build --release

Docker :

root@kitploit:~
# Clone repository
git clone https://github.com/fadidevv/clawdguard.git
cd clawdguard

# Build image
docker build --no-cache -t clawdguard .

Exécution des tests

root@kitploit:~
# Run all tests
cargo test

# Run with output
cargo test -- --nocapture

Qualité du code

root@kitploit:~
# Format code
cargo fmt

# Run linter
cargo clippy

# Check without building
cargo check

Contribution

Les contributions sont les bienvenues ! Veuillez :

  1. Forker le dépôt
  2. Créer une branche de fonctionnalité (git checkout -b feature/amelioration)
  3. Apporter vos modifications
  4. Exécuter les tests (cargo test)
  5. Exécuter le linter (cargo clippy)
  6. Formater le code (cargo fmt)
  7. Valider les modifications (git commit -m 'Ajouter une amélioration')
  8. Pousser la branche (git push origin feature/amelioration)
  9. Ouvrir une Pull Request

Idées de contributions :

  • Ajouter la prise en charge de davantage de gestionnaires de services
  • Améliorer les heuristiques de détection
  • Ajouter une fonctionnalité de retour en arrière
  • Améliorations de la documentation
  • Corrections de bugs

Avertissement

Cet outil est à des fins de sécurité uniquement.

  • Exécutez-le uniquement sur les systèmes dont vous êtes propriétaire ou pour lesquels vous avez l'autorisation de modifier
  • Vérifiez toujours que le jeton a été sauvegardé avant de fermer le terminal
  • Testez la correction en essayant de vous connecter depuis un autre appareil

Les auteurs ne sont pas responsables d'une mauvaise utilisation de cet outil.


Licence

Licence MIT - voir LICENSE pour les détails.


Restez en sécurité ! 🦞🔐

Télécharger l’outil
RisqueImpact
Accéder aux clés APIVoler les identifiants OpenAI, Anthropic, etc.
Exécuter des commandesExécuter des commandes shell arbitraires sur votre machine
Contrôler le navigateurPrendre le contrôle de votre session de navigation
Lire les e-mailsAccéder à Gmail, calendrier, contacts
Lire les discussionsVoir tout l'historique de vos conversations
Détourner le botEnvoyer des messages en votre nom
CommandeDescription
docker build --no-cache -t clawdguard .Construire l'image
docker run clawdguard --helpAfficher l'aide
docker run -v ... clawdguardLancer l'analyse
docker run -v ... clawdguard --scan-onlyAnalyser uniquement
docker run -v ... clawdguard --autoCorrection automatique
docker run -v ... clawdguard --verboseMode verbeux
docker-compose run clawdguardExécuter avec compose
RéglageAvant (Non sécurisé)Après (Sécurisé)
gateway.bind"0.0.0.0" / "lan" / "all""loopback"
gateway.auth.mode"none" / manquant"token"
gateway.auth.tokenmanquantJeton sécurisé généré
discovery.mdns.mode"full""minimal"
Permissions des fichiers644 / 755600
cloudflared tunnel --url http://localhost:18789