Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/named1ess/cve-2026-30741
Analyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité de l'IA
GitHubnamed1ess/cve-2026-30741

CVE-2026-30741

Preuve de concept démontrant l'exécution de code à distance via une injection de prompt côté requête dans la plateforme OpenClaw Agent, exploitant l'absence de validation d'intégrité pour exécuter des commandes terminal non autorisées via les outils MCP.

Voir le dépôt
4il y a 5 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Avis de sécurité : CVE-2026-30741

Produit : Plateforme d'agents OpenClaw Versions concernées : v2026.2.6 et antérieures Type de vulnérabilité : Exécution de code à distance (RCE) via injection d'invite côté requête Description : L'absence de validation d'intégrité pour les requêtes API en amont permet un empoisonnement du flux de requêtes. Cela amène les modèles haute performance à générer des commandes terminal non autorisées, exécutées via les outils MCP sans confirmation humaine.

📺 Preuve de concept (PoC)

Votre navigateur ne prend pas en charge la balise vidéo.

Figure 1 : Démonstration de l'exécution de code à distance via injection d'invite côté requête

Miroir externe : Bilibili (BV1LoFazeEBM)


Crédit : Namedless Référence : CNVD-2026-11444

Télécharger l’outil