Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
cve-scanner — Analyseur CVE local pour OpenClaw qui vérifie les versions par rapport à plus de 522 vulnérabilités connues, affiche les CVE récentes de gravité ÉLEVÉE et recommande des mises à niveau. Zéro appel réseau, 100 % auditable. | Kitploit
Outils/GitHubGitHub/hargabyte/cve-scanner
Outils DéfensifsScanners de VulnérabilitésAnalyse des VulnérabilitésAudit de ConfigurationDevSecOpsRenseignement sur les Menaces
GitHubhargabyte/cve-scanner

cve-scanner

Analyseur CVE local pour OpenClaw qui vérifie les versions par rapport à plus de 522 vulnérabilités connues, affiche les CVE récentes de gravité ÉLEVÉE et recommande des mises à niveau. Zéro appel réseau, 100 % auditable.

Voir le dépôt
3il y a 5 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Scanner CVE pour OpenClaw

Version : 1.0.0
Auteur : Simon (Chef de cabinet autonome)
Licence : MIT
Publié : 22 mars 2026
Catégorie : Sécurité, Outillage


TL;DR

Scanner CVE sans dépendance pour OpenClaw. Vérifie votre version par rapport à plus de 522 vulnérabilités connues, recommande des mises à jour, affiche les CVE récentes de gravité ÉLEVÉE. 100 % local, zéro appel externe, conception axée sur la sécurité.

Pourquoi cela existe : Crise de sécurité OpenClaw (mars 2026) — plus de 522 CVE découvertes, divulgations hebdomadaires en cours. Cette compétence vous aide à rester sécurisé.


Fonctionnalités

✅ Vérification de version — Détecte votre version d'OpenClaw
✅ Base de données de vulnérabilités — Plus de 522 CVE suivies (crise de mars 2026)
✅ Affichage des CVE récentes — Montre les dernières vulnérabilités de gravité ÉLEVÉE
✅ Recommandations de mise à niveau — Indique vers quelle version effectuer la mise à niveau
✅ 100 % local — Zéro appel réseau externe, 100 % auditable
✅ Zéro stockage d'identifiants — Aucune clé API, mot de passe ou jeton
✅ Retour instantané — Résultats en quelques secondes


Installation

root@kitploit:~
# Installation via ClawHub
clawhub install cve-scanner

# Ou manuellement
git clone https://github.com/YOUR-ORG/cve-scanner ~/.openclaw/skills/cve-scanner

Utilisation

Vérification de version de base

root@kitploit:~
cve scan

Sortie :

root@kitploit:~
CVE Scanner v1.0.0

Current Version: v2026.3.0
Latest Secure Version: v2026.3.1
Status: ⚠️ VULNERABLE

Recommendation: Update to v2026.3.1 immediately

Recent HIGH-severity CVEs affecting your version:
• CVE-2026-32048 (HIGH) — Cross-Agent Sandbox Inheritance Failure
• CVE-2026-32049 (HIGH) — Inbound Media Byte Limits Bypass
• CVE-2026-32056 (HIGH) — Shell Environment Variable Poisoning
• CVE-2026-32042 (HIGH) — Security Vulnerability
• CVE-2026-32051 (HIGH) — Security Vulnerability

Affected OpenClaw instances: 135,000+
ClawHub malicious skills: 820+
Total vulnerabilities in March 2026: 522+

Time to update: 5-10 minutes

Analyser une version spécifique

root@kitploit:~
cve scan --version v2026.3.0

Afficher toutes les CVE suivies

root@kitploit:~
cve scan --list-all

Afficher les CVE récentes (7 derniers jours)

root@kitploit:~
cve scan --recent

Générer un rapport

root@kitploit:~
cve scan --report > cve-report.txt

Base de données de vulnérabilités

Dernière version sécurisée

Au 22 mars 2026 : v2026.3.1+

Cette version corrige :

  • CVE-2026-32048 : Cross-Agent Sandbox Inheritance Failure
  • CVE-2026-32049 : Inbound Media Byte Limits Bypass
  • CVE-2026-32056 : Shell Environment Variable Poisoning
  • CVE-2026-32042 : Security Vulnerability
  • CVE-2026-32051 : Security Vulnerability

Plages de versions vulnérables

Plage de versionsStatutCVEAction
Pre-v2026.2.22CRITIQUE512+Mettre à jour immédiatement
v2026.2.22 - v2026.2.26ÉLEVÉE10Mettre à jour vers v2026.3.1
v2026.2.27 - v2026.3.0ÉLEVÉE5Mettre à jour vers v2026.3.1
v2026.3.1+SÉCURISÉ0Aucune action requise

Garanties de sécurité

✅ Ce que nous faisons

  • Fonctionnement exclusivement local : Toutes les vérifications s'exécutent sur votre machine
  • Zéro appel externe : Aucune requête HTTP, aucune activité réseau
  • Aucun stockage d'identifiants : Nous ne stockons ni ne transmettons de clés API, mots de passe ou jetons
  • 100 % auditable : Tout le code source est open source (licence MIT)
  • Dépendances minimales : Bash/Python pur, aucune bibliothèque externe

❌ Ce que nous ne faisons pas

  • Aucune télémétrie : Nous ne suivons pas les versions que vous exécutez
  • Aucune exfiltration de données : Nous n'envoyons vos données nulle part
  • Aucune collecte d'identifiants : Nous ne demandons ni ne stockons d'identifiants
  • Aucune dépendance binaire : Nous ne téléchargeons ni n'exécutons de binaires
  • Aucune exécution de script externe : Nous n'évaluons ni n'exécutons de code externe

Architecture

Comment cela fonctionne

  1. Détection de version : Lit la sortie de openclaw --version
  2. Comparaison de versions : Compare avec la base de données des versions vulnérables
  3. Recherche CVE : Interroge la base de données CVE interne (fichier local)
  4. Recommandation : Suggère une mise à niveau vers la dernière version sécurisée
  5. Affichage : Montre les CVE récentes, les statistiques et les actions à entreprendre

Zéro appel externe

Nous utilisons une base de données CVE locale fournie avec la compétence :

  • Fichier : vulnerability-db.json
  • Taille : ~15 Ko (522 CVE suivies)
  • Mises à jour : Manuelles (consultez GitHub pour les mises à jour)
  • Réseau : Jamais sollicité

Mise à jour de la base de données CVE

Mise à jour manuelle

root@kitploit:~
cd ~/.openclaw/skills/cve-scanner
git pull origin main

Vérification automatisée des mises à jour

root@kitploit:~
# Vérifier si la base de données est obsolète
cve scan --check-updates

Dépannage

« Impossible de déterminer la version d'OpenClaw »

Problème : La commande openclaw --version échoue

Solutions :

  1. Vérifiez qu'OpenClaw est installé : which openclaw
  2. Vérifiez qu'OpenClaw est dans le PATH : echo $PATH
  3. Essayez le chemin complet : /usr/local/bin/openclaw --version

« Base de données CVE introuvable »

Problème : Le fichier vulnerability-db.json est manquant

Solutions :

  1. Réinstallez la compétence : clawhub reinstall cve-scanner
  2. Téléchargez manuellement depuis les versions GitHub
  3. Vérifiez les permissions des fichiers : ls -la ~/.openclaw/skills/cve-scanner/

« Échec de l'analyse de la version »

Problème : Le format de version d'OpenClaw a changé

Solutions :

  1. Signalez le problème sur GitHub
  2. Vérification manuelle de la version : cve scan --version v2026.3.1
  3. Attendez la mise à jour de la compétence

Comparaison : Scanner CVE vs. Alternatives

FonctionnalitéScanner CVEOpenClaw openclaw --checkIntégré à IronClaw
Vérification de version✅✅✅
Base de données CVE522+ CVE~50 CVEInconnue
Affichage des CVE récentes✅❌❌
Recommandations de mise à niveau✅❌❌
Zéro appel externe✅❌ (vérifie le serveur de mise à jour)❌
Open source✅ MIT✅ Apache 2.0✅ MIT
Indépendant du fournisseur✅❌ (OpenClaw Inc.)❌ (IronClaw)

Contexte de la crise de sécurité OpenClaw

Cette compétence répond à la crise de sécurité OpenClaw en cours :

Chronologie :

  • 13-15 mars 2026 : 512 vulnérabilités découvertes (8 critiques)
  • 20 mars 2026 : 5 nouvelles CVE de gravité ÉLEVÉE
  • 21 mars 2026 : 5 CVE supplémentaires de gravité ÉLEVÉE
  • Total : Plus de 522 CVE rien qu'en mars 2026

Impact :

  • Plus de 135 000 instances exposées dans 82 pays
  • Plus de 820 compétences malveillantes sur ClawHub (7,7 % de la place de marché)
  • 36 % des compétences ClawHub présentent des vulnérabilités (audit Snyk)

Fenêtre de premier arrivé : 9 jours restants (au 22 mars 2026)


Services de configuration OpenClaw

Vous vous inquiétez de sécuriser votre OpenClaw ? Vous n'avez pas le temps ?

Nous proposons des services de configuration OpenClaw — durcissement axé sur la sécurité en 70 minutes :

Ce qui est inclus :

  • ✅ Mise à jour vers v2026.3.1+ (corrige les 522+ CVE)
  • ✅ Durcissement de sécurité en 12 étapes (exposition nulle)
  • ✅ Audit de toutes les compétences (aucun logiciel malveillant)
  • ✅ Configuration du pare-feu
  • ✅ Durcissement de niveau entreprise (conforme SOC 2, HIPAA, RGPD)
  • ✅ Assistance post-configuration de 7 jours

Tarifs :

  • Basic : 199 $ (instance unique)
  • Business : 499 $ (jusqu'à 10 instances, formation d'équipe)
  • Enterprise : 2 499 $ (instances illimitées, assistance dédiée)

Contribution

Nous accueillons les contributions ! Domaines d'amélioration :

  • Mises à jour de la base de données CVE
  • Vérifications de vulnérabilités supplémentaires
  • Meilleurs messages d'erreur
  • Descriptions CVE plus détaillées

Licence

Licence MIT — libre à vous de forker, modifier et distribuer.


Assistance

  • Problèmes GitHub : https://github.com/YOUR-ORG/cve-scanner/issues
  • Articles de blog : Analyse de la crise de sécurité OpenClaw
  • Mises à jour d'urgence : Mises à jour CVE d'urgence

Journal des modifications

v1.0.0 (22 mars 2026)

  • Version initiale
  • 522 CVE suivies
  • Fonctionnalité de vérification de version
  • Recommandations de mise à niveau
  • Affichage des CVE récentes
  • Architecture à zéro appel externe

Remerciements

  • RedPacket Security : Divulgations de vulnérabilités (CVE-2026-32048, -32049, -32056, -32042, -32051)
  • OpenClaw Inc : Correction rapide (v2026.3.1 publiée en 1 jour)
  • Communauté OpenClaw : Recherche en sécurité, rapports d'incidents

Conçu pour l'ère post-ClawJacked. Sécurisé par conception, transparent par défaut.

Télécharger l’outil