Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
openclaw_vulnerabilities_and_solutions — > Guide d'audit de sécurité et de déploiement renforcé d'OpenClaw — vulnérabilités connues (CVE-2026-25253, compétences malveillantes, fuite d'identifiants), atténuations architecturales et plan de déploiement VPS étape par étape | Kitploit
Outils/GitHubGitHub/frigatecaptain/openclaw_vulnerabilities_and_solutions
Analyse des VulnérabilitésAudit de ConfigurationSécurité CloudMauvaise ConfigurationApprentissage et ÉducationRéponse aux Incidents
GitHubfrigatecaptain/openclaw_vulnerabilities_and_solutions

openclaw_vulnerabilities_and_solutions

> Guide d'audit de sécurité et de déploiement renforcé d'OpenClaw — vulnérabilités connues (CVE-2026-25253, compétences malveillantes, fuite d'identifiants), atténuations architecturales et plan de déploiement VPS étape par étape

Voir le dépôt
22il y a 7 joursPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

OpenClaw — vulnérabilités, durcissement et déploiement VPS

Documentation publique assainie sur le déploiement sécurisé d'OpenClaw sur un VPS : architecture d'accès, vulnérabilités connues et incidents pratiques avec leurs solutions.

Documentation publique et assainie issue d'opérations réelles OpenClaw : comment déployer la plateforme sur un VPS sans exposer la passerelle, quels CVE/problèmes comptent concrètement, et ce qui a échoué en production (avec les correctifs).

Version actuelle : v1.2 · Changelog · Versions GitHub


Ce qu'est ce dépôt

RUFR
Public viséOpérateurs self-hosted OpenClawOpérateurs auto-hébergeant OpenClaw
ObjectifNe pas répéter les erreurs de sécurité et de downtime typiques issues d'une exploitation réelleÉviter les erreurs de sécurité et les modes de downtime courants rencontrés en usage réel
ContenuVue d'ensemble, plan de déploiement pas à pas (RU+EN), analyses d'incidentsVue d'ensemble, plan de déploiement pas à pas (RU+EN), post-mortems d'incidents
Non inclusDomaines, IP, jetons de bots, prix, chemins personnelsNoms d'hôtes privés, IP, jetons de bots, prix, chemins personnels

Ceci est de la documentation, pas un fork d'OpenClaw ni un installateur. La version de la plateforme citée dans les incidents est généralement OpenClaw v2026.3.x.


Pourquoi les fichiers d'incidents

La vue d'ensemble et le plan de déploiement expliquent comment configurer. Les incidents montrent ce qui cassait en exploitation réelle et quels calibrages/configurations ont résolu le problème — afin que le lecteur ne répète pas les mêmes erreurs.

Ils ont leur place dans le dépôt comme post-mortems pratiques à côté des recommandations, et non comme un « journal d'actualités » séparé.


Ordre de lecture recommandé

RU

  1. openclaw_обзор_public.md — fonctionnalités, risques, sécurité (CVE / Issue #9627)
  2. развёртывание_решение_public.md — étapes 0–12 et décisions d'architecture
  3. Fichiers incident_*.md — pannes concrètes et calibrages (voir pourquoi ci-dessus)

EN

  1. openclaw_overview_public_en.md — fonctionnalités, risques, état de la sécurité
  2. deployment_plan_public_en.md — étapes 0–12 et architecture
  3. Fichiers incident_*.md — pannes et correctifs (voir pourquoi ci-dessus)

Architecture (recommandation actuelle)

  • Gateway et Web UI uniquement sur 127.0.0.1 ; ne pas exposer les ports OpenClaw vers l'extérieur.
  • Admin UI/CLI : tunnel SSH.
  • Chat mobile : Telegram (long polling sortant).
  • Deux chemins sortants (à ne pas confondre) :
    • LLM / OpenRouter → passerelle HTTPS_PROXY
    • Médias Telegram → channels.telegram.proxy
  • Docker sandbox mode=all et limites mémoire (le sandbox seul ne protège pas contre l'OOM de Chromium).

Fichiers

FichierContenu
CHANGELOG.mdHistorique des versions
openclaw_обзор_public.mdRU — vue d'ensemble de la plateforme, sécurité, installation, supervision
openclaw_overview_public_en.mdEN — même vue d'ensemble
развёртывание_решение_public.mdRU — plan de déploiement (étapes 0–12), constats, tâches différées
deployment_plan_public_en.mdEN — même plan de déploiement
incident_telegram_selfheal_2026-03-11.mdEN — post-mortem : selfheal → blocage de Telegram
incident_telegram_media_proxy_2026-03-14.mdEN — post-mortem : MediaFetchError ; channels.telegram.proxy
incident_sandbox_oom_2026-04-10.mdEN — post-mortem : OOM Chromium dans le sandbox ; limites mémoire

En bref sur v1.1

RU

  • Architecture sans Tailscale (SSH + Telegram)
  • Deux nouveaux incidents : proxy médias Telegram, OOM sandbox
  • Section sécurité réécrite (Issue #9627 + config set, atténuations pratiques)
  • Liste complète : CHANGELOG.md

EN

  • Architecture sans Tailscale (SSH + Telegram)
  • Deux incidents supplémentaires : proxy médias Telegram, OOM sandbox
  • Section sécurité réécrite (Issue #9627 + config set, atténuations pratiques)
  • Liste complète : CHANGELOG.md

Date de création : 22 février 2026, 00:24 Date de mise à jour : 4 septembre 2026, 01:30

Télécharger l’outil