Skip to content
KitploitKITPLOIT
OutilsBlog
Log in
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

FluxContactConfidentialité© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
clawdguard — 🦞 Correctif de durcissement de sécurité pour Clawdbot/Moltbot. Détecte et corrige automatiquement les passerelles exposées. | Kitploit
Outils/GitHubGitHub/fadidevv/clawdguard
Outils DéfensifsScanners de VulnérabilitésAudit de ConfigurationSécurité RéseauAuthentificationMauvaise Configuration
GitHubfadidevv/clawdguard

clawdguard

🦞 Correctif de durcissement de sécurité pour Clawdbot/Moltbot. Détecte et corrige automatiquement les passerelles exposées.

Voir le dépôt
2112il y a 8 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

🦞 ClawdGuard

Crates.io Downloads GitHub stars GitHub forks GitHub issues License: MIT

Renforcement de la sécurité pour les installations Clawdbot/Moltbot. Détecte et corrige les passerelles exposées.

ClawdGuard corrigeant des problèmes de sécurité

Détecter et corriger les passerelles Clawdbot/Moltbot exposées

Problème • Fonctionnalités • Démarrage rapide • Docker • CLI • Ce qui est corrigé • Développement


Le Problème

900+ instances Clawdbot/Moltbot sont actuellement exposées sur internet (visibles sur Shodan, port 18789) sans aucune authentification. Cela permet à n'importe qui de :

RisqueImpact
Accéder aux clés APIVoler les identifiants OpenAI, Anthropic, etc.
Exécuter des commandesExécuter des commandes shell arbitraires sur votre machine
Contrôler le navigateurPrendre le contrôle de votre session de navigation
Lire les e-mailsAccéder à Gmail, calendrier, contacts
Lire les discussionsVoir tout l'historique de vos conversations
Détourner le botEnvoyer des messages en votre nom

Le problème n'est pas un bug — c'est une mauvaise configuration.

Les utilisateurs qui modifient gateway.bind en 0.0.0.0 ou utilisent Docker avec -p 18789:18789 sans authentification appropriée sont totalement exposés.

ClawdGuard corrige cela.


Fonctionnalités

  • Détection automatique - Trouve automatiquement la configuration, le service et la passerelle en cours d'exécution
  • Analyse des risques - Note votre configuration de 0 à 10 avec une répartition détaillée
  • Correction en un clic - Corrige la configuration, génère un jeton sécurisé, redémarre le service
  • Vérification - Confirme que la correction a fonctionné (port fermé, authentification requise)
  • Sûr - Crée une sauvegarde horodatée avant toute modification
  • Multi-plateforme - macOS (launchd) et Linux (systemd)
  • Arrêt en douceur - Appuyez sur Ctrl+C à tout moment pour annuler en toute sécurité
  • Mode verbeux - Voir les journaux détaillés de chaque vérification effectuée
  • Prêt pour Docker - Aucune installation Rust nécessaire

Démarrage rapide

1. Choisissez votre installation

Option A : Installer depuis crates.io (Recommandé)

cargo install clawdguard

# Run
clawdguard

Option B : Construire depuis les sources

# Clone repository
git clone https://github.com/fadidevv/clawdguard.git
cd clawdguard

# Build (first time takes ~2 min)
cargo build --release

# Run
./target/release/clawdguard

Option C : Avec Docker (Pas besoin de Rust)

# Clone repository
git clone https://github.com/fadidevv/clawdguard.git
cd clawdguard

# Build image (~3-5 min first time)
docker build --no-cache -t clawdguard .

# Run (mount your config directory)
docker run -v ~/.moltbot:/root/.moltbot clawdguard
# Or for legacy Clawdbot:
docker run -v ~/.clawdbot:/root/.clawdbot clawdguard

2. Exécutez

clawdguard

C'est tout ! ClawdGuard va :

  1. Détecter votre installation Clawdbot/Moltbot
  2. Analyser les risques de sécurité de votre configuration
  3. Demander confirmation avant d'apporter des modifications
  4. Corriger la configuration avec des paramètres sécurisés
  5. Vérifier que les correctifs ont été appliqués avec succès

3. Sauvegardez votre jeton

ClawdGuard génère un jeton sécurisé. Sauvegardez-le !

╭────────────────────────────────────────────────────────────────────╮
│  ⚠️  IMPORTANT : Sauvegardez votre nouveau jeton de passerelle !   │
│                                                                    │
│    clwd_a8f2k9x3m1p7v4q2b6n8...                                    │
│                                                                    │
│  Vous en aurez besoin pour vous connecter depuis l'interface de   │
│  contrôle ou la CLI.                                               │
╰────────────────────────────────────────────────────────────────────╯

Configuration Docker

Documentation Docker complète pour ceux qui n'ont pas Rust installé.

Construction et exécution

# 1. Clone repository
git clone https://github.com/fadidevv/clawdguard.git
cd clawdguard

# 2. Build image (~3-5 min first time)
docker build --no-cache -t clawdguard .

# 3. Run scan (mount your config directory)
# For Moltbot (newer):
docker run -v ~/.moltbot:/root/.moltbot clawdguard

# For Clawdbot (legacy):
docker run -v ~/.clawdbot:/root/.clawdbot clawdguard

# With verbose mode
docker run -v ~/.moltbot:/root/.moltbot clawdguard --verbose

# Scan only (no fixes)
docker run -v ~/.moltbot:/root/.moltbot clawdguard --scan-only

# Auto mode (no prompts)
docker run -v ~/.moltbot:/root/.moltbot clawdguard --auto

# Show help
docker run clawdguard --help

Docker Compose

Syntaxe plus simple avec docker-compose :

# Run with docker-compose
docker-compose run clawdguard

# With verbose
docker-compose run clawdguard --verbose

# Scan only
docker-compose run clawdguard --scan-only

# Auto mode
docker-compose run clawdguard --auto

Référence des commandes Docker

CommandeDescription
docker build --no-cache -t clawdguard .Construire l'image
docker run clawdguard --helpAfficher l'aide
docker run -v ... clawdguardLancer l'analyse
docker run -v ... clawdguard --scan-onlyAnalyser uniquement
docker run -v ... clawdguard --autoCorrection automatique
docker run -v ... clawdguard --verboseMode verbeux
docker-compose run clawdguardExécuter avec compose

Montages de volumes

MontageObjectif
~/.moltbot:/root/.moltbotVotre répertoire de configuration Moltbot (plus récent)
~/.clawdbot:/root/.clawdbotVotre répertoire de configuration Clawdbot (legacy)
./results:/app/resultsSauvegarder les résultats localement

Astuces Docker

# Créer un alias pour une utilisation plus simple (utilisez votre répertoire de config)
alias clawdguard='docker run -v ~/.moltbot:/root/.moltbot clawdguard'
# Or for legacy Clawdbot:
alias clawdguard='docker run -v ~/.clawdbot:/root/.clawdbot clawdguard'

# Ensuite, exécutez simplement :
clawdguard
clawdguard --scan-only
clawdguard --verbose

Référence CLI

clawdguard [OPTIONS]
Télécharger l’outil