Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
openclaw-security-monitor — OpenClaw परिनियोजनों के लिए सक्रिय सुरक्षा निगरानी। ClawHavoc, AMOS stealer, CVE-2026-25253, मेमोरी पॉइज़निंग और सप्लाई चेन हमलों का पता लगाता है। | Kitploit
उपकरण/GitHubGitHub/adibirzu/openclaw-security-monitor
रक्षात्मक उपकरणभेद्यता स्कैनरफोरेंसिकवेब सुरक्षानेटवर्क सुरक्षामालवेयर विश्लेषणखतरा खुफियाआपूर्ति श्रृंखला सुरक्षाघुसपैठ का पता लगाना

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
लर्निंग और शिक्षा
घटना प्रतिक्रिया
लॉग विश्लेषण
GitHubadibirzu/openclaw-security-monitor

openclaw-security-monitor

OpenClaw परिनियोजनों के लिए सक्रिय सुरक्षा निगरानी। ClawHavoc, AMOS stealer, CVE-2026-25253, मेमोरी पॉइज़निंग और सप्लाई चेन हमलों का पता लगाता है।

रिपॉजिटरी देखें
4851 महीना पहलेKitploit द्वारा समीक्षित

OpenClaw सुरक्षा मॉनिटर

OpenClaw परिनियोजनों के लिए सक्रिय सुरक्षा निगरानी, खतरा स्कैनिंग और रीयल-टाइम दृश्यता। ClawHavoc अभियान (824+ दुर्भावनापूर्ण स्किल्स), AMOS स्टीलर, Vidar इन्फोस्टीलर, GhostSocks प्रॉक्सी मैलवेयर, ClawJacked WebSocket ब्रूट-फोर्स, वर्कस्पेस प्लगइन ऑटो-लोडिंग हमले, शेयर्ड-ऑथ स्कोप एस्केलेशन, अनुमोदन रीप्ले/इंटीग्रिटी बायपास, सप्लाई चेन हमले, मेमोरी पॉइज़निंग, लॉग पॉइज़निंग, ब्राउज़र रिले अपहरण, TAR ट्रैवर्सल, SSRF, SHA-1 कैश पॉइज़निंग, MCP टूल पॉइज़निंग, SANDWORM वर्म प्रसार, 170 एडवाइजरी और 500+ CVE का पता लगाता है।

यह क्यों मौजूद है

जनवरी 2026 के अंत में, सुरक्षा शोधकर्ताओं ने पाया कि सभी ClawHub स्किल्स में से 12% दुर्भावनापूर्ण थीं — कई अभियानों में 2,857 स्किल्स में से 341। फरवरी के मध्य तक, यह 12 प्रकाशक खातों में 1,184 दुर्भावनापूर्ण पैकेजों के साथ 824+ दुर्भावनापूर्ण स्किल्स तक बढ़ गया (Antiy CERT)। Snyk ToxicSkills अध्ययन में पाया गया कि सभी ClawHub स्किल्स में से 36% में सुरक्षा खामियाँ हैं (3,984 स्कैन की गईं)।

प्राथमिक अभियान, ClawHavoc, ने क्रिप्टो वॉलेट, SSH क्रेडेंशियल्स और ब्राउज़र पासवर्ड्स को लक्षित करने वाला Atomic Stealer (AMOS) macOS इन्फोस्टीलर वितरित किया। फरवरी में, Hudson Rock ने विशेष रूप से OpenClaw एजेंट पहचानों को लक्षित करने वाले Vidar इन्फोस्टीलर वेरिएंट की खोज की — जो openclaw.json, device.json, soul.md और memory.md फ़ाइलें चुराते हैं।

इस बीच, CVE-2026-25253 ने प्रदर्शित किया कि एक एकल दुर्भावनापूर्ण लिंक WebSocket अपहरण के माध्यम से किसी भी OpenClaw इंस्टेंस पर पूर्ण रिमोट कोड निष्पादन प्राप्त कर सकता है — यहाँ तक कि localhost से बंधे इंस्टेंस पर भी। ClawJacked हमले (26 फरवरी, Oasis Security) ने दिखाया कि दुर्भावनापूर्ण वेबसाइटें बिना किसी रेट लिमिटिंग के localhost WebSocket पासवर्ड्स को ब्रूट-फोर्स कर सकती हैं। CVE-2026-28363 (CVSS 9.9) ने GNU लॉन्ग-ऑप्शन संक्षिप्ताक्षरों के माध्यम से एक गंभीर safeBins बायपास का खुलासा किया। कुल मिलाकर, SSRF, exec बायपास, ACP ऑटो-अनुमोदन बायपास, वेबहुक फोर्जरी, लॉग पॉइज़निंग और अधिक सहित प्रोजेक्ट और तृतीय-पक्ष खुलासों में 170 एडवाइजरी और 500+ CVE ट्रैक किए गए हैं। 19-21 मार्च के बैच (CVE-2026-32013, CVE-2026-32014, CVE-2026-32025, CVE-2026-32042, CVE-2026-32048, CVE-2026-32051, CVE-2026-32055, CVE-2026-32056, CVE-2026-32064) ने सिमलिंक ट्रैवर्सल, सैंडबॉक्स एस्केप, शेल एनवायरनमेंट RCE, अनप्रमाणित VNC पर्यवेक्षक पहुँच और डिवाइस पहचान/मेटाडेटा स्पूफिंग जोड़े। 16 अप्रैल की लहर ने Matrix रूम-कंट्रोल सेंडर-ऑथ बायपास (GHSA-2gvc-4f3c-2855), webchat मीडिया लोकल-रूट बायपास (GHSA-mr34-9552-qr95), गेटवे SecretRef स्टेल बियरर ऑथ (GHSA-xmxx-7p24-h892) और config.get रिडक्शन बायपास (GHSA-8372-7vhw-cm6q) जोड़े। 21-25 अप्रैल के रोलअप ने setup-api.js cwd निष्पादन (GHSA-r39h-4c2p-3jxp), वेबहुक SecretRef रूट-सीक्रेट रीप्ले (GHSA-q8ff-7ffm-m3r9), गेटवे कॉन्फ़िग म्यूटेशन गार्ड बायपास (GHSA-cwj3-vqpp-pmxr), dotenv कनेक्टर/रनटाइम ओवरराइड, MCP ओनर-कॉन्टेक्स्ट/टूल-पॉलिसी मुद्दे, OpenShell FS ब्रिज एस्केप और अतिरिक्त SSRF/मीडिया हार्डनिंग जोड़े। जून 2026 रोलअप ने MCP Streamable HTTP रिडायरेक्ट हेडर लीकेज (CVE-2026-53840), वर्कस्पेस dotenv/env कमांड प्रभाव (CVE-2026-53842, CVE-2026-53846, CVE-2026-53858, CVE-2026-53864), exec अनुमतिसूची बायपास (CVE-2026-53853, CVE-2026-53855, CVE-2026-53861, CVE-2026-53866), सेवा PATH अपहरण (CVE-2026-53865) और रद्द किए गए डिवाइस-टोकन/स्कोप दुरुपयोग (CVE-2026-53843, CVE-2026-53847, CVE-2026-53852) जोड़े। Unit 42 ने फरवरी-मई 2026 के पाँच चालाकीपूर्ण ClawHub स्किल्स का भी दस्तावेजीकरण किया, जिनमें TradingView पेस्ट-साइट लालच, एक अत्यधिक पैडेड README ड्रॉपर (omnicogg), रनटाइम एफिलिएट इंजेक्शन (money-radar) और एजेंटिक फ्रंट-रनिंग (letssendit) शामिल हैं।

135,000+ इंस्टेंस 82 देशों में उजागर हैं, जिनमें से 12,812 RCE के माध्यम से शोषण योग्य हैं। CrowdStrike, Bitdefender, Palo Alto Networks, Cisco और Kaspersky सहित प्रमुख सुरक्षा फर्मों ने एडवाइजरी जारी की हैं। Meta ने कॉर्पोरेट डिवाइसों से OpenClaw पर प्रतिबंध लगा दिया है।

यह प्रोजेक्ट सेल्फ-होस्टेड OpenClaw इंस्टॉलेशन के लिए डिफेंस-इन-डेप्थ निगरानी प्रदान करता है। न्यूनतम सुरक्षित संस्करण: v2026.5.26।

विशेषताएँ

  • 41-बिंदु सुरक्षा स्कैन जिसमें C2 इन्फ्रास्ट्रक्चर, स्टीलर, रिवर्स शेल, क्रेडेंशियल एक्सफिल्ट्रेशन, मेमोरी पॉइज़निंग, SKILL.md इंजेक्शन, WebSocket अपहरण, ClawJacked ब्रूट-फोर्स, SSRF, safeBins बायपास, ACP ऑटो-अनुमोदन, PATH अपहरण, env ओवरराइड इंजेक्शन, डीप लिंक ट्रंकेशन, लॉग पॉइज़निंग, SHA-1 कैश पॉइज़निंग, Google Chat वेबहुक बायपास, CSWSH, MCP टूल पॉइज़निंग, SANDWORM वर्म डिटेक्शन, रूल्स फ़ाइल बैकडोर, setup-api.js प्लगइन अपहरण, वर्कस्पेस प्लगइन ऑटो-लोडिंग, शेयर्ड-ऑथ स्कोप दुरुपयोग, exec अनुमोदन रीप्ले, फ़ाइल-पैडिंग एवेज़न, दुर्भावनापूर्ण स्किल-नाम पैटर्न, DM/टूल/सैंडबॉक्स पॉलिसियाँ, पर्सिस्टेंस तंत्र, प्लगइन ऑडिटिंग, Docker सुरक्षा और अधिक शामिल हैं
  • IOC डेटाबेस जिसमें ज्ञात C2 IP, दुर्भावनापूर्ण डोमेन, फ़ाइल हैश, प्रकाशक ब्लैकलिस्ट और स्किल नाम पैटर्न शामिल हैं
  • स्वतः-अपडेट होने वाले IOC फ़ीड जो अपस्ट्रीम से नवीनतम खतरा खुफिया जानकारी खींचते हैं
  • clawhub package publish --family bundle-plugin के लिए बंडल-प्लगइन मैनिफेस्ट
  • वेब डैशबोर्ड (डार्क-थीम्ड, शून्य निर्भरताएँ) जिसमें रीयल-टाइम स्थिति, प्रोसेस ट्री, नेटवर्क निगरानी और स्कैन इतिहास शामिल है
  • Telegram अलर्टिंग के साथ दैनिक स्वचालित स्कैन
  • witr एकीकरण के माध्यम से प्रोसेस वंशावली ट्रैकिंग

त्वरित आरंभ```bash

Clone into OpenClaw skills directory

git clone https://github.com/adibirzu/openclaw-security-monitor.git
~/.openclaw/workspace/skills/openclaw-security-monitor

cd ~/.openclaw/workspace/skills/openclaw-security-monitor

Make scripts executable

chmod +x scripts/.sh scripts/remediate/.sh

Run a 41-point scan (read-only, no system changes)

./scripts/scan.sh

Preview what remediation would do (dry-run, no changes)

./scripts/remediate.sh --dry-run

Start the web dashboard (read-only, localhost:18800)

node dashboard/server.js

Scan all installed ClawHub skills

./scripts/clawhub-scan.sh

Update IOC database (interactive, asks for confirmation)

./scripts/update-ioc.sh

root@kitploit:~
## Bundle Plugin

इस प्रोजेक्ट को ClawHub बंडल प्लगइन के रूप में भी प्रकाशित किया जा सकता है।```bash
# Install the bundle plugin variant
openclaw plugins install clawhub:openclaw-security-monitor-bundle

वैकल्पिक स्थायित्व (मैन्युअल, स्वतः स्थापित नहीं):```bash

Install daily cron (06:00 UTC) — requires explicit user action

crontab -l | { cat; echo "0 6 * * * $(pwd)/scripts/daily-scan-cron.sh"; } | crontab -

root@kitploit:~
## वास्तुकला```
openclaw-security-monitor/
  .codex-plugin/
    plugin.json          # Bundle-plugin manifest for ClawHub/OpenClaw plugin publishing
  scripts/
    scan.sh              # 41-point threat scanner (v5.5.0)
    remediate.sh         # Orchestrator: scan + per-check remediation
    remediate/
      _common.sh         # Shared helpers (log, confirm, fix_perms)
      check-01-c2-ips.sh ... check-41-device-identity-spoofing.sh  # 41 consolidated per-check scripts
      check-42-*.sh ... check-62-*.sh  # retained legacy advisory-specific helpers
    clawhub-scan.sh      # Scan all installed ClawHub skills against IOC database
    dashboard.sh         # CLI security dashboard with witr
    network-check.sh     # Network activity monitor
    daily-scan-cron.sh   # Cron wrapper + Telegram alerts
    telegram-setup.sh    # Telegram notification setup
    update-ioc.sh        # IOC database updater
  ioc/
    c2-ips.txt           # Known C2 IP addresses
    malicious-domains.txt # Payload/exfil domains
    file-hashes.txt      # Known malicious file hashes
    malicious-publishers.txt  # Blacklisted ClawHub accounts
    malicious-skill-patterns.txt  # Malicious skill naming patterns
  dashboard/
    server.js            # Node.js HTTP server (zero npm deps)
    index.html           # Single-file dark-themed SPA
  docs/
    threat-model.md      # Threat model and attack vectors

स्कैन जाँच (41)

निवारण मार्गदर्शिका

प्रत्येक सुरक्षा जाँच के लिए चरण-दर-चरण हार्डनिंग, macOS और Linux दोनों को कवर करते हुए।

जाँच 1: C2 इंफ्रास्ट्रक्चर — स्किल कोड में ज्ञात C2 IP पते

गंभीरता: गंभीर

इसका अर्थ: एक स्किल में ज्ञात कमांड-एंड-कंट्रोल सर्वरों से संबद्ध IP पते होते हैं (जैसे, 91.92.242.30). यह स्पष्ट रूप से संकेत करता है कि स्किल दुर्भावनापूर्ण है।

निवारण:```bash

Identify the affected skill

grep -rlE "91.92.242|95.92.242|54.91.154.110" ~/.openclaw/workspace/skills/

Remove the malicious skill

openclaw skill remove

Or manually delete it

rm -rf ~/.openclaw/workspace/skills/

Verify removal

grep -rlE "91.92.242" ~/.openclaw/workspace/skills/ # should return empty

root@kitploit:~
### जाँच 2: AMOS Stealer / AuthTool मार्कर

**गंभीरता:** CRITICAL

**इसका अर्थ:** एक स्किल में Atomic Stealer (AMOS) macOS infostealer, NovaStealer, या "AuthTool" सोशल इंजीनियरिंग बाइनरी से संबंधित पैटर्न होते हैं।

**निवारण:**```bash
# Remove the malicious skill immediately
openclaw skill remove <skill-name>

# Check if AMOS was executed (macOS)
# Look for suspicious LaunchAgents
ls ~/Library/LaunchAgents/ | grep -ivE "com\.apple|com\.openclaw\.security"

# Check for unexpected login items (macOS)
osascript -e 'tell application "System Events" to get the name of every login item'

# Check browser extensions were not tampered with
ls ~/Library/Application\ Support/Google/Chrome/Default/Extensions/

# If AMOS was executed: rotate ALL credentials (SSH, AWS, crypto wallets, browser passwords)

जाँच 3: रिवर्स शेल्स और बैकडोर

गंभीरता: CRITICAL

इसका अर्थ: किसी स्किल में रिवर्स शेल पैटर्न (nc -e, /dev/tcp/, socat exec, आदि) या Gatekeeper बाइपास कमांड (xattr -cr) मौजूद हैं।

निवारण:```bash

Remove the skill

openclaw skill remove

Check for active reverse shells (macOS/Linux)

lsof -i -nP | grep -E "ESTABLISHED|SYN_SENT" | grep -vE ":443 |:80 |:53 "

Kill any suspicious connections

kill -9

Re-enable Gatekeeper if bypassed (macOS)

sudo spctl --master-enable sudo defaults write com.apple.LaunchServices LSQuarantine -bool true

Check for quarantine removals (macOS)

xattr -l /Applications/*.app | grep quarantine

root@kitploit:~
### जाँच 4: क्रेडेंशियल एक्सफ़िल्ट्रेशन एंडपॉइंट्स

**गंभीरता:** CRITICAL

**इसका अर्थ:** एक स्किल ज्ञात एक्सफ़िल्ट्रेशन सेवाओं (webhook.site, pipedream.net, ngrok.io, आदि) को डेटा भेजती है।

**उपचार:**```bash
# Remove the skill
openclaw skill remove <skill-name>

# Block exfiltration domains at the host level
# macOS/Linux:
sudo sh -c 'echo "127.0.0.1 webhook.site" >> /etc/hosts'
sudo sh -c 'echo "127.0.0.1 pipedream.net" >> /etc/hosts'
sudo sh -c 'echo "127.0.0.1 hookbin.com" >> /etc/hosts'
sudo sh -c 'echo "127.0.0.1 requestbin.com" >> /etc/hosts'

# Flush DNS cache (macOS)
sudo dscacheutil -flushcache && sudo killall -HUP mDNSResponder
# Flush DNS cache (Linux)
sudo systemd-resolve --flush-caches

Check 5: Crypto Wallet Targeting

गंभीरता: WARNING

इसका अर्थ: एक स्किल क्रिप्टो वॉलेट की प्राइवेट की, सीड फ्रेज़, या एक्सचेंज API कीज़ का संदर्भ देती है।

सुधार:```bash

Remove the skill

openclaw skill remove

Move crypto wallets to hardware wallets (Ledger, Trezor)

Rotate exchange API keys immediately

Restrict filesystem access (macOS)

chmod 700 ~/Library/Application\ Support/Phantom chmod 700 ~/Library/Application\ Support/MetaMask

Check if wallet files were accessed recently

macOS:

mdls -name kMDItemLastUsedDate ~/Library/Application\ Support/Phantom/*

Linux:

stat -c "%x" ~/.config/phantom/*

root@kitploit:~
### जाँच 6: Curl-Pipe Attacks

**गंभीरता:** WARNING

**इसका अर्थ:** एक कौशल `curl | sh` या `wget | bash` पैटर्न का उपयोग करके दूरस्थ स्क्रिप्ट डाउनलोड और निष्पादित करता है।

**उपाय:**```bash
# Remove the skill
openclaw skill remove <skill-name>

# Review and restrict agent tool access
openclaw config set tools.deny '["exec","process"]'

# Block curl-pipe at the shell level (add to ~/.bashrc or ~/.zshrc)
# This creates an alias that warns on pipe-to-shell patterns:
alias curl='() { if [[ "$*" == *"|"*"sh"* ]] || [[ "$*" == *"|"*"bash"* ]]; then echo "BLOCKED: curl-pipe detected"; return 1; fi; command curl "$@"; }'

जाँच 7: फ़ाइल अनुमति ऑडिट

गंभीरता: WARNING

इसका अर्थ: संवेदनशील कॉन्फ़िगरेशन फ़ाइलें (openclaw.json, auth-profiles.json) अन्य उपयोगकर्ताओं द्वारा पठनीय हैं।

समाधान:```bash

Fix permissions (macOS/Linux)

chmod 600 ~/.openclaw/openclaw.json chmod 600 ~/.openclaw/agents/main/agent/auth-profiles.json chmod 600 ~/.openclaw/exec-approvals.json chmod 700 ~/.openclaw

Set default umask in shell profile (add to ~/.bashrc or ~/.zshrc)

echo 'umask 077' >> ~/.zshrc

root@kitploit:~
### Check 8: Skill Integrity Hashes

**गंभीरता:** WARNING

**इसका अर्थ:** SKILL.md फ़ाइलें पिछले स्कैन के बाद से संशोधित की गई हैं, जो छेड़छाड़ या आपूर्ति श्रृंखला समझौते का संकेत हो सकता है।

**उपाय:**```bash
# Review what changed
diff ~/.openclaw/logs/skill-hashes.sha256.prev ~/.openclaw/logs/skill-hashes.sha256

# For each changed skill, inspect the diff
cd ~/.openclaw/workspace/skills/<skill-name>
git diff HEAD~1 SKILL.md   # If under version control

# If change is unexpected, reinstall from ClawHub
openclaw skill remove <skill-name>
openclaw skill install <skill-name>

# Enable skill pinning (if supported)
openclaw config set skills.autoUpdate false

जाँच 9: SKILL.md शेल इंजेक्शन

गंभीरता: WARNING

इसका अर्थ: एक SKILL.md में संदिग्ध इंस्टॉल निर्देश होते हैं जो उपयोगकर्ता या एजेंट को शेल कमांड चलाने के लिए प्रेरित करने का प्रयास करते हैं (Snyk CVE-2026-22708)।

उपाय:```bash

Review the suspicious SKILL.md

cat ~/.openclaw/workspace/skills//SKILL.md | grep -iE "terminal|curl|wget|install|download"

Remove the skill if instructions are clearly malicious

openclaw skill remove

Never run commands from SKILL.md Prerequisites without reviewing them first

Configure agent to not auto-execute installation commands

openclaw config set tools.deny '["exec"]'

root@kitploit:~
### जाँच 10: मेमोरी पॉइज़निंग

**गंभीरता:** CRITICAL

**इसका मतलब:** SOUL.md, MEMORY.md, या IDENTITY.md में निर्देश-ओवरराइड पैटर्न होते हैं (उदाहरण के लिए, भूमिका-रीसेट भाषा जो एजेंट व्यवहार को पुनर्परिभाषित करने का प्रयास करती है)।

**निवारण:**```bash
# Review poisoned files
cat ~/.openclaw/workspace/SOUL.md
cat ~/.openclaw/workspace/MEMORY.md
cat ~/.openclaw/workspace/IDENTITY.md

# Remove injected content manually (edit the file, remove injected lines)
# Or restore from backup:
git checkout HEAD -- ~/.openclaw/workspace/SOUL.md

# Protect memory files from modification
chmod 444 ~/.openclaw/workspace/SOUL.md
chmod 444 ~/.openclaw/workspace/MEMORY.md
chmod 444 ~/.openclaw/workspace/IDENTITY.md

# Investigate which skill wrote to memory
grep -rl "SOUL\.md\|MEMORY\.md" ~/.openclaw/workspace/skills/

जाँच 11: Base64 अस्पष्टीकरण

गंभीरता: चेतावनी

इसका अर्थ है: एक स्किल base64 एन्कोडिंग/डिकोडिंग का उपयोग करती है, जो दुर्भावनापूर्ण पेलोड छिपाने की एक सामान्य तकनीक है (जैसा कि glot.io के माध्यम से ClawHavoc अभियान में देखा गया)।

निवारण:```bash

Review the base64 content

grep -rn "base64" ~/.openclaw/workspace/skills//

Decode and inspect the payload

echo "" | base64 -d

Remove if malicious

openclaw skill remove

Monitor for base64 activity in agent logs

grep -i "base64" ~/.openclaw/logs/*.log

root@kitploit:~
### जाँच 12: बाहरी बाइनरी डाउनलोड

**गंभीरता:** WARNING

**इसका अर्थ:** एक स्किल डाउनलोड करने योग्य बाइनरी (.exe, .dmg, .pkg, पासवर्ड के साथ .zip) या ज्ञात दुर्भावनापूर्ण डाउनलोड URL को संदर्भित करती है।

**उपाय:**```bash
# Remove the skill
openclaw skill remove <skill-name>

# Check Downloads folder for suspicious binaries (macOS)
ls -la ~/Downloads/*.{exe,dmg,pkg,zip,msi} 2>/dev/null

# Verify Gatekeeper is active (macOS)
spctl --status  # should say "assessments enabled"

# Check if any unsigned apps were installed (macOS)
sudo find /Applications -name "*.app" -exec codesign -v {} \; 2>&1 | grep "invalid"

# Linux: check /tmp and /var/tmp for suspicious downloads
find /tmp /var/tmp -name "*.sh" -o -name "*.elf" -o -name "*.bin" -mtime -7 2>/dev/null

चेक 13: गेटवे सुरक्षा कॉन्फ़िगरेशन

गंभीरता: CRITICAL

इसका अर्थ: OpenClaw गेटवे LAN से बंधा हुआ है (नेटवर्क से पहुंच योग्य) या प्रमाणीकरण अक्षम है।

सुधार:```bash

Bind gateway to localhost only

openclaw config set gateway.bind localhost

Enable authentication

openclaw config set gateway.auth.mode token

Or use OIDC (enterprise)

openclaw config set gateway.auth.mode oidc

Verify configuration

openclaw config get gateway.bind openclaw config get gateway.auth.mode

Check what's actually listening

lsof -i :18789 -nP # Should show 127.0.0.1, not 0.0.0.0

Update to latest version to patch CVE-2026-25253

openclaw update

root@kitploit:~
### जाँच 14: WebSocket सुरक्षा (CVE-2026-25253)

**गंभीरता:** क्रिटिकल

**इसका अर्थ:** गेटवे WebSocket मनमाने मूल (origins) से कनेक्शन स्वीकार करता है, जिससे एक दुर्भावनापूर्ण वेबपेज के माध्यम से 1-क्लिक RCE संभव हो जाता है।

**उपाय:**```bash
# Update OpenClaw to latest version (patch included in 2026.2.3+)
openclaw update

# Verify the fix
curl -s -o /dev/null -w "%{http_code}" \
  -H "Connection: Upgrade" -H "Upgrade: websocket" \
  -H "Sec-WebSocket-Key: dGhlIHNhbXBsZSBub25jZQ==" \
  -H "Sec-WebSocket-Version: 13" \
  -H "Origin: http://evil.attacker.com" \
  http://127.0.0.1:18789/
# Should return 403 or 401, NOT 101

# If update is not available, restrict gateway to localhost
openclaw config set gateway.bind localhost

# Add firewall rule (macOS)
sudo /usr/libexec/ApplicationFirewall/socketfilterfw --add /usr/local/bin/node
# Linux (iptables)
sudo iptables -A INPUT -p tcp --dport 18789 -s 127.0.0.1 -j ACCEPT
sudo iptables -A INPUT -p tcp --dport 18789 -j DROP

जाँच 15: दुर्भावनापूर्ण प्रकाशक का पता लगाना

गंभीरता: CRITICAL

इसका अर्थ: एक इंस्टॉल किया गया स्किल एक ज्ञात दुर्भावनापूर्ण ClawHub प्रकाशक (hightower6eu, zaycv, Ddoy233, आदि) को संदर्भित करता है।

उपाय:```bash

Remove all skills from the malicious publisher

openclaw skill remove

Check for other skills from the same publisher

grep -rl "" ~/.openclaw/workspace/skills/

Review recently installed skills

ls -lt ~/.openclaw/workspace/skills/ | head -20

Only install skills from verified publishers

Check skill reputation before installing:

https://www.koi.ai (Clawdex reputation checker)

root@kitploit:~
### Check 16: संवेदनशील वातावरण रिसाव

**गंभीरता:** WARNING / CRITICAL (यदि हार्डकोडेड API कुंजियाँ पाई जाती हैं)

**इसका अर्थ:** एक स्किल संवेदनशील फ़ाइलें (.env, .ssh, .aws/credentials) पढ़ती है या इसमें हार्डकोडेड API कुंजियाँ / Moltbook टोकन होते हैं।

**सुधार:**```bash
# Remove the skill
openclaw skill remove <skill-name>

# Rotate exposed credentials immediately
# OpenAI:
# Go to https://platform.openai.com/api-keys and regenerate
# Anthropic:
# Go to https://console.anthropic.com/settings/keys and regenerate

# Move secrets to a secrets manager instead of .env files
# macOS: Use Keychain Access
security add-generic-password -a "$USER" -s "OPENAI_API_KEY" -w "<new-key>"

# Linux: Use pass or secret-tool
secret-tool store --label="OPENAI_API_KEY" service openai key api

# Restrict skill filesystem access
openclaw config set sandbox.mode all

जाँच 17: DM नीति ऑडिट

गंभीरता: चेतावनी

इसका अर्थ: एक मैसेजिंग चैनल में dmPolicy=open है, जो किसी को भी आपके एजेंट को संदेश भेजने की अनुमति देता है — जिससे अविश्वसनीय स्रोतों से सोशल इंजीनियरिंग और प्रॉम्प्ट इंजेक्शन संभव होता है।

उपाय:```bash

Set DM policy to restricted for each channel

openclaw config set channels.whatsapp.dmPolicy restricted openclaw config set channels.telegram.dmPolicy restricted openclaw config set channels.discord.dmPolicy restricted

Set explicit allowFrom list

openclaw config set channels.telegram.allowFrom '["your-user-id"]'

Disable unused channels entirely

openclaw config set channels.signal.enabled false

root@kitploit:~
### जाँच 18: टूल नीति / उन्नत टूल ऑडिट

**गंभीरता:** क्रिटिकल

**इसका अर्थ:** वाइल्डकार्ड एक्सेस के साथ उन्नत टूल सक्षम हैं, या टूल डेनी सूची खाली है — जिससे एजेंट को मनमाने कमांड निष्पादित करने की अनुमति मिलती है।

**सुधार:**```bash
# Restrict elevated tools to specific principals
openclaw config set tools.elevated.allowFrom '["your-user-id"]'

# Add dangerous tools to the deny list
openclaw config set tools.deny '["exec","process","browser","filesystem-write"]'

# Require approval for elevated actions
openclaw config set tools.elevated.requireApproval true

# Review current tool permissions
openclaw config get tools

जाँच 19: सैंडबॉक्स कॉन्फ़िगरेशन

गंभीरता: WARNING

इसका अर्थ है: सैंडबॉक्सिंग अक्षम है, जिससे स्किल्स बिना किसी प्रतिबंध के पूर्ण फाइलसिस्टम और नेटवर्क तक पहुंच सकती हैं।

समाधान:```bash

Enable sandboxing

openclaw config set sandbox.mode all

Restrict workspace access to read-only where possible

openclaw config set sandbox.workspaceAccess ro

For Docker deployments (recommended for production):

Use gVisor runtime for stronger isolation

docker run --runtime=runsc --read-only
-v ~/.openclaw:/home/openclaw/.openclaw:ro
openclaw/gateway

root@kitploit:~
### जाँच 20: mDNS/Bonjour एक्सपोज़र

**गंभीरता:** WARNING

**इसका मतलब:** mDNS "full" मोड में प्रसारण कर रहा है, जो गेटवे की उपस्थिति, पथ और SSH पोर्ट को स्थानीय नेटवर्क पर विज्ञापित करता है।

**समाधान:**```bash
# Disable mDNS broadcasting
openclaw config set discovery.mdns.mode off

# Or set to minimal (name only, no paths)
openclaw config set discovery.mdns.mode minimal

# Verify mDNS is not broadcasting (macOS)
dns-sd -B _openclaw._tcp local
# Should return no results

# Disable Bonjour for the gateway specifically (macOS)
sudo defaults write /Library/Preferences/com.apple.mDNSResponder.plist NoMulticastAdvertisements -bool YES

जाँच 21: सत्र और क्रेडेंशियल अनुमतियाँ

गंभीरता: WARNING

इसका मतलब: क्रेडेंशियल निर्देशिकाओं, सत्र फ़ाइलों, या OpenClaw होम निर्देशिका में अत्यधिक खुली अनुमतियाँ हैं।

उपाय:```bash

Fix all permissions at once

chmod 700 ~/.openclaw chmod 700 ~/.openclaw/credentials 2>/dev/null chmod 700 ~/.openclaw/agents//sessions 2>/dev/null find ~/.openclaw/credentials -type f -name ".json" -exec chmod 600 {} ; 2>/dev/null find ~/.openclaw -name "auth-profiles.json" -exec chmod 600 {} ;

Verify

ls -la ~/.openclaw/ ls -la ~/.openclaw/credentials/

root@kitploit:~
### जांच 22: स्थायित्व तंत्र

**गंभीरता:** चेतावनी

**इसका अर्थ:** ऐसे LaunchAgents, cron प्रविष्टियाँ, या systemd सेवाएँ हैं जो OpenClaw का संदर्भ देती हैं, जो ज्ञात सुरक्षा मॉनिटर नहीं हैं।

**उपचार:**```bash
# macOS: Review LaunchAgents
ls -la ~/Library/LaunchAgents/ | grep -iE "openclaw|clawdbot|moltbot"
# Remove unauthorized agents:
launchctl unload ~/Library/LaunchAgents/<suspicious-plist>
rm ~/Library/LaunchAgents/<suspicious-plist>

# Check system-level LaunchDaemons (requires root)
sudo ls /Library/LaunchDaemons/ | grep -iE "openclaw|clawdbot"

# Linux: Review systemd services
systemctl --user list-units --type=service | grep -iE "openclaw|clawdbot"
# Disable unauthorized services:
systemctl --user disable --now <service-name>

# Review crontab
crontab -l | grep -iE "openclaw|clawdbot|moltbot"
# Edit and remove suspicious entries:
crontab -e

जाँच 23: प्लगइन/एक्सटेंशन सुरक्षा

गंभीरता: CRITICAL

इसका अर्थ है: एक इंस्टॉल किया गया एक्सटेंशन कोड निष्पादन पैटर्न (eval(), exec(), child_process) रखता है या ज्ञात दुर्भावनापूर्ण डोमेन को संदर्भित करता है।

उपाय:```bash

List installed extensions

ls ~/.openclaw/extensions/

Review suspicious extension code

grep -rn "eval|exec|child_process|fetch(" ~/.openclaw/extensions//

Remove the extension

rm -rf ~/.openclaw/extensions/

Disable extension loading if not needed

openclaw config set extensions.enabled false

Only install extensions from verified sources

root@kitploit:~
### Check 24: लॉग रिडक्शन ऑडिट

**गंभीरता:** WARNING

**इसका अर्थ:** लॉग रिडक्शन अक्षम है (API कुंजियों और पासवर्ड जैसे संवेदनशील डेटा लॉग्स में सादे पाठ के रूप में दिखाई दे सकते हैं), या लॉग निर्देशिकाएँ world-readable हैं।

**समाधान:**```bash
# Enable log redaction
openclaw config set logging.redactSensitive true

# Fix log directory permissions
chmod 700 ~/.openclaw/logs
chmod 700 /tmp/openclaw 2>/dev/null

# Verify logs don't contain sensitive data
grep -iE "sk-[a-zA-Z0-9]{10}|password|token.*=" ~/.openclaw/logs/*.log

# Set up log rotation (macOS - newsyslog)
sudo sh -c 'echo "$HOME/.openclaw/logs/*.log 640 7 1000 * J" >> /etc/newsyslog.conf'
# Linux - logrotate
cat > /etc/logrotate.d/openclaw << 'LOGROTATE'
/home/*/.openclaw/logs/*.log {
    weekly
    rotate 4
    compress
    missingok
    notifempty
    create 0600 root root
}
LOGROTATE

जाँच 25: Reverse Proxy Localhost Trust Bypass

गंभीरता: CRITICAL

इसका अर्थ: गेटवे trustedProxies कॉन्फ़िगर किए बिना LAN से बंधा है, या dangerouslyDisableDeviceAuth सक्षम है। बाहरी हमलावर reverse proxy के माध्यम से localhost के रूप में दिखाई देकर प्रमाणीकरण को बायपास कर सकते हैं (Penligent के अनुसार 28% उजागर उदाहरणों में यह दोष था)।

उपचार:```bash

Configure trusted proxies

openclaw config set gateway.trustedProxies '["192.168.1.1"]'

Never disable device auth

openclaw config set gateway.dangerouslyDisableDeviceAuth false

If using Nginx, ensure X-Forwarded-For is properly set

In nginx.conf:

proxy_set_header X-Real-IP $remote_addr;

proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;

Verify

openclaw config get gateway.trustedProxies

root@kitploit:~
### चेक 26: Exec-Approvals कॉन्फ़िगरेशन

**गंभीरता:** CRITICAL

**इसका अर्थ है:** `exec-approvals.json` बिना पुष्टि के रिमोट कमांड निष्पादन की अनुमति देता है। CVE-2026-25253 शोषण श्रृंखला ने पुष्टि संकेतों को अक्षम करने के लिए `exec.approvals.set` का उपयोग किया।

**निवारण:**```bash
# Set exec approvals to deny for non-owner nodes
# Edit ~/.openclaw/exec-approvals.json manually:
# Set "security": "deny" for all non-owner nodes
# Set "ask": "always"

# Fix permissions
chmod 600 ~/.openclaw/exec-approvals.json

# Verify
cat ~/.openclaw/exec-approvals.json | python3 -m json.tool

जाँच 27: Docker कंटेनर सुरक्षा

गंभीरता: CRITICAL

इसका क्या अर्थ है: OpenClaw Docker कंटेनर root के रूप में चल रहे हैं, Docker socket माउंटेड है, या privileged मोड में हैं। CVE-2026-24763 Docker सैंडबॉक्स में एक command injection था।

उपाय:```bash

Run OpenClaw container with hardened settings

docker run -d
--name openclaw
--user 1000:1000
--cap-drop ALL
--no-new-privileges
--read-only
--tmpfs /tmp:noexec,nosuid,size=100m
--memory 512m
--cpus 1.0
--pids-limit 100
-v ~/.openclaw:/home/openclaw/.openclaw:rw
openclaw/gateway

NEVER mount Docker socket

BAD: -v /var/run/docker.sock:/var/run/docker.sock

Use gVisor for stronger isolation

docker run --runtime=runsc ...

root@kitploit:~
### जाँच 28: Node.js संस्करण / CVE-2026-21636

**गंभीरता:** चेतावनी

**इसका अर्थ है:** Node.js संस्करण 22.12.0 से नीचे है और CVE-2026-21636 (Unix Domain Sockets के माध्यम से अनुमति मॉडल बाईपास) के लिए संवेदनशील है, जो सैंडबॉक्स एस्केप की अनुमति देता है।

**उपाय:**```bash
# macOS
brew install node@22
# Or update existing
brew upgrade node

# Linux (NodeSource)
curl -fsSL https://deb.nodesource.com/setup_22.x | sudo bash -
sudo apt-get install -y nodejs

# Verify
node --version  # Should be >= v22.12.0

Check 29: प्लेनटेक्स्ट क्रेडेंशियल पहचान

गंभीरता: WARNING

इसका अर्थ: OpenClaw कॉन्फ़िग या क्रेडेंशियल फ़ाइलों में प्लेनटेक्स्ट API कुंजियाँ होती हैं (OpenAI sk-, AWS AKIA, GitHub ghp_, Slack xoxb-)। ~/.openclaw निर्देशिका इन्फोस्टीलर के लिए एक मानक लक्ष्य है।

निवारण:```bash

macOS: Move secrets to Keychain

security add-generic-password -a "$USER" -s "OPENAI_API_KEY" -w ""

Linux: Use pass or secret-tool

pass insert openai/api-key

Or

secret-tool store --label="OPENAI_API_KEY" service openai key api

Use environment variables instead of config files

export OPENAI_API_KEY=$(security find-generic-password -s "OPENAI_API_KEY" -w)

Set up detect-secrets baseline

pip install detect-secrets detect-secrets scan ~/.openclaw/ > .secrets.baseline

root@kitploit:~
### Check 30: VS Code एक्सटेंशन ट्रोजन पहचान

**गंभीरता:** CRITICAL

**इसका अर्थ है:** नकली "ClawdBot Agent" VS Code एक्सटेंशन खोजे गए हैं जो ScreenConnect RAT और रिमोट एक्सेस ट्रोजन इंस्टॉल करते हैं। OpenClaw का कोई आधिकारिक VS Code एक्सटेंशन नहीं है।

**उपचार:**```bash
# Remove any clawdbot/openclaw VS Code extensions immediately
rm -rf ~/.vscode/extensions/*clawdbot*
rm -rf ~/.vscode/extensions/*openclaw*
rm -rf ~/.vscode/extensions/*moltbot*

# Check for ScreenConnect/ConnectWise artifacts
# macOS:
find /Applications -name "*ScreenConnect*" -o -name "*ConnectWise*"
# Linux:
find /opt -name "*screenconnect*" -o -name "*connectwise*"

# Scan for persistence left by the trojan
ls ~/Library/LaunchAgents/ | grep -ivE "com\.apple"

Check 31: Internet Exposure Detection

Severity: WARNING

What it means: The gateway is listening on non-loopback interfaces, potentially exposing it to the internet. Over 21,000 OpenClaw instances were found on Shodan with zero authentication.

Remediation:

इसे हिंदी में अनुवाद करें:

Check 31: इंटरनेट एक्सपोज़र डिटेक्शन

गंभीरता: WARNING

इसका अर्थ: गेटवे नॉन-लूपबैक इंटरफेस पर सुन रहा है, संभावित रूप से इसे इंटरनेट के संपर्क में ला रहा है। शोडान पर शून्य प्रमाणीकरण के साथ 21,000 से अधिक OpenClaw इंस्टेंस पाए गए।

उपचार:```bash

Bind to localhost only

openclaw config set gateway.bind localhost

Verify

lsof -i :18789 -nP | grep LISTEN

Should show 127.0.0.1:18789, NOT *:18789 or 0.0.0.0:18789

Add firewall rules (macOS pf)

echo "block in on ! lo0 proto tcp to any port 18789" | sudo pfctl -ef -

Linux (iptables)

sudo iptables -A INPUT -p tcp --dport 18789 ! -s 127.0.0.1 -j DROP

Change default port (reduce scan surface)

openclaw config set gateway.port 28789

root@kitploit:~
### जाँच 32: MCP सर्वर सुरक्षा

**गंभीरता:** CRITICAL

**इसका अर्थ:** MCP सर्वर असीमित पहुंच (`enableAllProjectMcpServers=true`) के साथ कॉन्फ़िगर किए गए हैं या टूल विवरणों में प्रॉम्प्ट इंजेक्शन पैटर्न शामिल हैं — जिससे टूल पॉइज़निंग और रग-पुल हमले संभव होते हैं।

**निवारण:**```bash
# Use explicit MCP server allowlist
openclaw config set mcp.enableAllProjectMcpServers false

# Review each MCP server's tool descriptions
cat ~/.openclaw/mcp.json | python3 -m json.tool

# Pin MCP server versions (prevent rug pulls)
# In mcp.json, use specific versions, not "latest"

# Run MCP servers in separate containers
# Use Cisco MCP Scanner for analysis:
# https://github.com/cisco-ai-defense/mcp-scanner

# Audit MCP server network access
# Check which external endpoints each server contacts
lsof -i -nP | grep -E "node|mcp" | grep ESTABLISHED

चेक 33: ClawJacked WebSocket ब्रूट-फोर्स (Oasis Security)

गंभीरता: CRITICAL

इसका मतलब: OpenClaw का localhost WebSocket बिना दर सीमा के कनेक्शन स्वीकार करता है, जिससे किसी भी local प्रक्रिया या दुर्भावनापूर्ण वेबसाइट से प्रमाणीकरण पासवर्ड पर ब्रूट-फोर्स हमले की अनुमति मिलती है।

निवारण:```bash

Update to v2026.2.25+ which adds rate limiting

openclaw update

Verify version

openclaw --version # Should be 2026.2.25 or later

Enable strong authentication

openclaw config set gateway.auth.mode token openclaw config set gateway.auth.tokenLength 64

Monitor for brute-force attempts

grep "auth.fail" ~/.openclaw/logs/.log | tail -20

root@kitploit:~
### जाँच 34: SSRF सुरक्षा (CVE-2026-26322, CVE-2026-27488)

**गंभीरता:** चेतावनी

**इसका अर्थ:** गेटवे टूल एंडपॉइंट या क्रॉन वेबहुक हैंडलर सर्वर-साइड रिक्वेस्ट फोर्जरी के प्रति संवेदनशील है, जिससे हमलावर आंतरिक सेवाओं तक पहुँच सकते हैं।

**सुधार:**```bash
# Update to v2026.2.10+ for SSRF patches
openclaw update

# Restrict outbound network access
openclaw config set network.allowedHosts '["api.anthropic.com","github.com"]'

# Block metadata endpoints (cloud environments)
sudo iptables -A OUTPUT -d 169.254.169.254 -j DROP  # AWS/GCP metadata

जाँच 35: safeBins बाईपास (CVE-2026-28363, CVSS 9.9)

गंभीरता: CRITICAL

इसका अर्थ है: exec safeBins अनुमति-सूची को GNU लंबे-विकल्प संक्षिप्ताक्षरों का उपयोग करके बाईपास किया जा सकता है (उदा., sort --compress-prog=sh मनमाने कमांड निष्पादित करता है).

निवारण:```bash

Update to v2026.2.13+ which fixes the bypass

openclaw update

Review exec-approvals for overly permissive entries

cat ~/.openclaw/exec-approvals.json | python3 -m json.tool

Use full path binaries in allowlists instead of names

Bad: "sort" -> allows sort --compress-prog=sh

Good: "/usr/bin/sort" with argument restrictions

root@kitploit:~
### जाँच 36: ACP स्वतः-अनुमोदन बायपास (GHSA-7jx5)

**गंभीरता:** चेतावनी

**इसका अर्थ:** अविश्वसनीय SKILL.md मेटाडेटा इंटरैक्टिव टूल अनुमोदन प्रॉम्प्ट को बायपास कर सकता है, जिससे स्किल्स उपयोगकर्ता की सहमति के बिना टूल निष्पादित कर सकती हैं।

**निवारण:**```bash
# Update to v2026.2.12+ for the fix
openclaw update

# Disable auto-approval of ACP permissions
openclaw config set acp.autoApprove false

# Review which skills have ACP permissions
grep -rl "acp" ~/.openclaw/workspace/skills/*/SKILL.md

चेक 37: PATH हाईजैकिंग (GHSA-jqpq-mgvm-f9r6)

गंभीरता: CRITICAL

इसका अर्थ: PATH में सिस्टम निर्देशिकाओं से पहले मौजूद लिखने योग्य निर्देशिकाएं हमलावरों को दुर्भावनापूर्ण बाइनरी स्थापित करने की अनुमति देती हैं जो OpenClaw exec कॉल को अवरोधित करती हैं।

उपाय:```bash

Check for writable dirs before system dirs

echo $PATH | tr ':' '\n' | while read d; do [ -w "$d" ] && echo "WRITABLE: $d"; done

Remove writable dirs from PATH (add to ~/.zshrc)

export PATH="/usr/local/bin:/usr/bin:/bin:/usr/sbin:/sbin"

Fix directory permissions

chmod 755 /usr/local/bin chmod 755 ~/.local/bin

root@kitploit:~
### चेक 38: स्किल एनवायरनमेंट ओवरराइड इंजेक्शन (GHSA-82g8-464f-2mv7)

**गंभीरता:** चेतावनी

**इसका अर्थ है:** स्किल एनवायरनमेंट वेरिएबल ओवरराइड OpenClaw ट्रैफ़िक को हमलावर-नियंत्रित होस्ट्स पर पुनर्निर्देशित कर सकते हैं।

**उपचार:**```bash
# Update to v2026.2.12+ for the fix
openclaw update

# Audit skill env overrides
grep -rn "env:" ~/.openclaw/workspace/skills/*/SKILL.md

# Remove skills with suspicious env overrides
openclaw skill remove <skill-name>

चेक 39: macOS डीप लिंक ट्रंकेशन (CVE-2026-26320)

गंभीरता: चेतावनी

इसका अर्थ: macOS की डीप लिंक्स के लिए 240-वर्ण पूर्वावलोकन सीमा दुर्भावनापूर्ण पेलोड के हिस्सों को उपयोगकर्ता से छिपा देती है।

निवारण:```bash

Update to v2026.2.10+ for the fix

openclaw update

Disable deep link handling if not needed

defaults write com.openclaw.gateway LSApplicationQueriesSchemes -array

Always inspect full URLs before clicking deep links

root@kitploit:~
### जाँच 40: Log Poisoning / WebSocket Header Injection

**गंभीरता:** चेतावनी

**इसका अर्थ:** WebSocket Origin/User-Agent हेडर एजेंट लॉग में दुर्भावनापूर्ण सामग्री इंजेक्ट कर सकते हैं, जिससे एजेंट द्वारा लॉग की समीक्षा करने पर अप्रत्यक्ष प्रॉम्प्ट इंजेक्शन संभव हो जाता है।

**उपाय:**```bash
# Update to latest version (includes log sanitization)
openclaw update

# Enable log redaction
openclaw config set logging.redactSensitive true

# Sanitize existing logs
sed -i.bak 's/\x1b\[[0-9;]*m//g' ~/.openclaw/logs/*.log

# Restrict log file permissions
chmod 600 ~/.openclaw/logs/*.log

जाँच 41: ब्राउज़र रिले CDP अनधिकृत पहुँच (CVE-2026-28458)

गंभीरता: CRITICAL

इसका अर्थ: ब्राउज़र नियंत्रण के लिए /cdp WebSocket एंडपॉइंट बिना प्रमाणीकरण के कनेक्शन स्वीकार करता है, जिससे सत्र चोरी संभव हो जाती है।

उपाय:```bash

Update to v2026.2.12+ for the fix

openclaw update

Disable browser relay if not needed

openclaw config set browser.relay.enabled false

Check for active CDP connections

lsof -i -nP | grep -E "cdp|devtools"

root@kitploit:~
### जाँच 42: ब्राउज़र नियंत्रण पथ ट्रैवर्सल (CVE-2026-28462)

**गंभीरता:** गंभीर

**इसका अर्थ:** ब्राउज़र नियंत्रण trace/download API में पथ ट्रैवर्सल इच्छित निर्देशिका के बाहर मनमानी फ़ाइल लेखन की अनुमति देता है।

**निवारण:**```bash
# Update to v2026.2.12+ for the fix
openclaw update

# Check for suspicious files written by browser control
find /tmp -name "*.trace" -newer /tmp -mtime -1 2>/dev/null

चेक 43: शेल एक्सपैंशन बायपास (CVE-2026-28463)

गंभीरता: CRITICAL

इसका अर्थ: Exec-approvals शेल एक्सपैंशन से पहले कमांड को मान्य करते हैं लेकिन एक्सपैंशन के बाद निष्पादित करते हैं, जिससे ग्लॉब/वेरिएबल इंजेक्शन के माध्यम से अनुमतिपत्रों (allowlists) को बायपास किया जा सकता है।

निवारण:```bash

Update to v2026.2.14+ for the fix

openclaw update

Use strict exec approval patterns (no wildcards)

Review exec-approvals.json for entries containing * or $

grep -E '[*$]' ~/.openclaw/exec-approvals.json

root@kitploit:~
### चेक 44: अनुमोदन फ़ील्ड इंजेक्शन (CVE-2026-28466)

**गंभीरता:** गंभीर

**इसका अर्थ है:** अनुमोदन प्रॉम्प्ट में अस्वच्छित फ़ील्ड ऐसी सामग्री इंजेक्ट कर सकती हैं जो उपयोगकर्ताओं को दुर्भावनापूर्ण कार्यों को अनुमोदित करने के लिए धोखा देती हैं।

**उपचार:**```bash
# Update to v2026.2.14+ for the fix
openclaw update

# Always carefully read approval prompts before accepting
# Enable verbose approval mode
openclaw config set approvals.verbose true

Check 45: Sandbox Browser Bridge Auth Bypass (CVE-2026-28468)

Severity: WARNING

What it means: सैंडबॉक्स ब्राउज़र ब्रिज सर्वर बिना गेटवे प्रमाणीकरण के अनुरोध स्वीकार करता है।

Remediation:```bash

Update to v2026.2.14+ for the fix

openclaw update

Disable sandbox browser bridge if not needed

openclaw config set sandbox.browser.bridge false

root@kitploit:~
### Check 46: Webhook DoS (CVE-2026-28478)

**Severity:** चेतावनी

**What it means:** वेबहुक हैंडलर अनुरोध निकायों को बिना बाइट/समय सीमा के बफर करते हैं, जिससे अत्यधिक बड़े या धीमे अनुरोधों के माध्यम से मेमोरी समाप्त हो सकती है।

**Remediation:**```bash
# Update to v2026.2.13+ for the fix
openclaw update

# Add reverse proxy with body size limits (nginx)
# client_max_body_size 1m;

Check 47: TAR Archive Path Traversal (CVE-2026-28453)

Severity: CRITICAL

इसका मतलब: TAR आर्काइव निष्कर्षण पथों को मान्य नहीं करता है, जिससे ../../ ट्रैवर्सल द्वारा इच्छित निर्देशिकाओं के बाहर फ़ाइलें लिखी जा सकती हैं।

निवारण:```bash

Update to v2026.2.14+ for the fix

openclaw update

Check for files written outside expected directories

find ~/.openclaw -name ".tar" -o -name ".tgz" -mtime -7 2>/dev/null

root@kitploit:~
### Check 48: fetchWithGuard Memory DoS (CVE-2026-29609)

**गंभीरता:** WARNING

**इसका अर्थ:** fetchWithGuard maxBytes लागू करने से पहले संपूर्ण प्रतिक्रिया पेलोड को मेमोरी में आवंटित करता है, जिससे मेमोरी समाप्त हो जाती है।

**समाधान:**```bash
# Update to v2026.2.14+ for the fix
openclaw update

जाँच 49: /agent/act प्रमाणीकरण बायपास (CVE-2026-28485)

गंभीरता: CRITICAL

इसका मतलब: ब्राउज़र नियंत्रण के लिए /agent/act HTTP एंडपॉइंट में प्रमाणीकरण का अभाव है, जिससे कोई भी स्थानीय प्रक्रिया ब्राउज़र क्रियाएँ ट्रिगर कर सकती है।

उपाय:```bash

Update to v2026.2.12+ for the fix

openclaw update

Disable browser extension if not needed

openclaw config set browser.extension.enabled false

Check for unauthorized access attempts

grep "agent/act" ~/.openclaw/logs/*.log

root@kitploit:~
### जाँच 50: PATH के माध्यम से कमांड हाइजैकिंग (CVE-2026-29610)

**गंभीरता:** CRITICAL

**इसका अर्थ:** OpenClaw कमांड को निरपेक्ष पथों से बाँधे बिना PATH के विरुद्ध हल करता है, जिससे लगाए गए बाइनरी exec कॉल को इंटरसेप्ट कर सकते हैं।

**उपचार:**```bash
# Update to v2026.2.14+ for the fix
openclaw update

# Remove writable directories before system dirs in PATH
# See Check 37 for detailed PATH hardening steps

जाँच 51: SHA-1 कैश पॉइज़निंग (CVE-2026-28479, CVSS 8.7)

गंभीरता: क्रिटिकल

इसका अर्थ: SHA-1 का उपयोग सैंडबॉक्स कैश कुंजियों के लिए किया जाता है। कोलिजन हमले एक सैंडबॉक्स की कैश की गई स्थिति को किसी भिन्न सैंडबॉक्स को प्रदान कर सकते हैं।

उपाय:```bash

Update to v2026.2.15+ for the fix

openclaw update

Disable sandbox caching until upgraded

openclaw config set sandbox.cache.enabled false

root@kitploit:~
### Check 52: Google Chat Webhook Bypass (CVE-2026-28469, CVSS 9.8)

**Severity:** CRITICAL

**What it means:** Google Chat वेबहुक हैंडलर first-match शब्दार्थ का उपयोग करता है, जिससे क्रॉस-अकाउंट हमलावर मिलान पथों को पंजीकृत कर सकते हैं और संदेशों को इंटरसेप्ट/इंजेक्ट कर सकते हैं।

**Remediation:**```bash
# Update to v2026.2.14+ for the fix
openclaw update

# Disable Google Chat integration if not actively used
openclaw config set integrations.googlechat.enabled false

# Audit webhook paths for duplicates
openclaw config get integrations.googlechat

जाँच 53: गेटवे वेबसॉकेट डिवाइस पहचान स्किप (CVE-2026-28472)

गंभीरता: CRITICAL

इसका अर्थ: गेटवे वेबसॉकेट हैंडशेक डिवाइस पहचान जाँच को छोड़ देता है, जिससे डिवाइस सत्यापन के बिना ऑपरेटर पहुँच प्रदान हो जाती है।

उपाय:```bash

Update to v2026.3.11+ for the fix

openclaw update

Restrict gateway to localhost until upgraded

openclaw config set gateway.bind localhost

Audit connected devices

openclaw device list

root@kitploit:~
### जाँच 54: क्रॉस-साइट वेबसॉकेट हाइजैकिंग (CVE-2026-32302)

**गंभीरता:** CRITICAL

**इसका अर्थ:** ट्रस्टेड-प्रॉक्सी मोड में ऑरिजिन सत्यापन बाईपास हमलावर-ऑरिजिन पृष्ठों को विशेषाधिकार प्राप्त ऑपरेटर वेबसॉकेट सत्र स्थापित करने की अनुमति देता है।

**उपचार:**```bash
# Update to v2026.3.11+ for the fix
openclaw update

# Disable trusted-proxy mode if not required
openclaw config set gateway.trustedProxy false

# Verify origin validation is active
curl -s -o /dev/null -w "%{http_code}" \
  -H "Origin: http://evil.attacker.com" \
  -H "Connection: Upgrade" -H "Upgrade: websocket" \
  http://127.0.0.1:18789/
# Should return 403, NOT 101

चेक 55: डिवाइस पेयरिंग क्रेडेंशियल एक्सपोज़र (GHSA-7h7g)

गंभीरता: WARNING

इसका अर्थ: डिवाइस पेयरिंग सेटअप कोड लंबे समय तक चलने वाले गेटवे क्रेडेंशियल को उजागर करते हैं, बजाय अल्पकालिक बूटस्ट्रैप टोकन के।

उपचार:```bash

Update to v2026.3.12+ for the fix

openclaw update

Rotate device credentials after upgrading

openclaw device rotate-credentials

Review paired devices

openclaw device list

Revoke any suspicious device pairings

openclaw device revoke

root@kitploit:~
### जाँच 56: ऑपरेटर विशेषाधिकार वृद्धि (GHSA-vmhq)

**गंभीरता:** गंभीर

**इसका अर्थ:** operator.write अनुमतियों वाले खाते ब्राउज़र प्रोफ़ाइल बनाने/हटाने के लिए केवल-व्यवस्थापक एंडपॉइंट तक पहुँच सकते हैं।

**उपचार:**```bash
# Update to v2026.3.12+ for the fix
openclaw update

# Audit operator accounts
openclaw users list --role operator

# Remove unnecessary write permissions
openclaw users update <user> --role operator.read

चेक 57: MCP सर्वर टूल पॉइज़निंग (OWASP MCP03/MCP06)

गंभीरता: CRITICAL

इसका अर्थ: MCP सर्वर कॉन्फ़िगरेशन में छिपे हुए यूनिकोड वर्ण, प्रॉम्प्ट इंजेक्शन पैटर्न, या BCC/फ़ॉरवर्डिंग निर्देश होते हैं जिनका उपयोग टूल पॉइज़निंग हमलों के लिए किया जाता है।

उपाय:```bash

Inspect MCP server configs for hidden content

cat -v ~/.openclaw/mcp-servers/*.json # -v shows invisible chars

Remove or quarantine suspicious configs

mv ~/.openclaw/mcp-servers/suspicious.json{,.quarantined}

Use Cisco MCP Scanner for deeper analysis

https://github.com/cisco-ai-defense/mcp-scanner

Pin MCP server versions to prevent rug-pull updates

Review tool descriptions after every MCP server update

root@kitploit:~
### जाँच 58: SANDWORM_MODE MCP वर्म पहचान

**गंभीरता:** गंभीर

**इसका मतलब:** आपके सिस्टम में SANDWORM_MODE npm वर्म के आर्टिफैक्ट मौजूद हैं — 19 टाइपोस्क्वैटेड पैकेज जो AI टूल कॉन्फ़िग में दुष्ट MCP सर्वर इंजेक्ट करते हैं और क्रेडेंशियल चुराते हैं।

**निवारण:**```bash
# Remove rogue MCP entries from config files
# Check: ~/.claude.json, ~/.cursor/mcp.json, ~/.continue/config.json, ~/.windsurf/mcp.json

# Uninstall malicious npm packages
npm uninstall -g @anthropic/sdk-extra claude-code-utils claude-mcp-helper

# CRITICAL: Rotate ALL credentials
# - SSH keys: ssh-keygen (regenerate and update authorized_keys)
# - AWS keys: aws iam create-access-key / delete-access-key
# - npm tokens: npm token revoke / npm token create
# - LLM API keys: regenerate on each provider dashboard

# Audit git repos for unauthorized commits
git log --since="2 weeks ago" --oneline

# Check for unauthorized SSH keys
cat ~/.ssh/authorized_keys

जाँच 59: नियम फ़ाइल बैकडोर / छिपा हुआ यूनिकोड इंजेक्शन

गंभीरता: CRITICAL

इसका अर्थ: एआई एजेंट नियम फ़ाइलों (.cursorrules, CLAUDE.md, आदि) में छिपे हुए यूनिकोड वर्ण (शून्य-चौड़ाई वाले स्पेस, BiDi ओवरराइड) होते हैं जो अदृश्य दुर्भावनापूर्ण निर्देश इंजेक्ट करते हैं।

निवारण:```bash

Check for hidden Unicode in rules files

cat -v .cursorrules CLAUDE.md .clawrules 2>/dev/null | grep -P '[\x00-\x08\x0B\x0C\x0E-\x1F]'

Strip hidden Unicode characters

perl -pi -e 's/[\x{200B}\x{200C}\x{200D}\x{2060}\x{FEFF}\x{00AD}]//g' .cursorrules perl -pi -e 's/[\x{202A}-\x{202E}\x{2066}-\x{2069}]//g' CLAUDE.md

Verify cleanup

hexdump -C .cursorrules | grep -E '200[bcd]|2060|feff|00ad'

Set restrictive permissions on rules files

chmod 644 .cursorrules CLAUDE.md .clawrules 2>/dev/null

root@kitploit:~
## ऑटो-सुधार

`remediate.sh` ऑर्केस्ट्रेटर `scan.sh` चलाता है, परिणामों को पार्स करता है, CLEAN जाँचों को छोड़ देता है, और प्रत्येक WARNING/CRITICAL निष्कर्ष के लिए प्रति-जाँच उपचार स्क्रिप्ट निष्पादित करता है।```bash
# Scan + remediate (interactive)
./scripts/remediate.sh

# Auto-approve all fixes (explicit opt-in)
OPENCLAW_ALLOW_UNATTENDED_REMEDIATE=1 ./scripts/remediate.sh --yes

# Dry run — preview what would be fixed
./scripts/remediate.sh --dry-run

# Remediate a single check
./scripts/remediate.sh --check 7 --dry-run

# Run all 41 scripts without scanning
./scripts/remediate.sh --all

प्रति-जाँच सुधार स्क्रिप्ट्स

41 स्कैन जाँचों में से प्रत्येक के लिए scripts/remediate/ में एक समर्पित सुधार स्क्रिप्ट है। स्क्रिप्ट्स स्टैंडअलोन हैं, --yes और --dry-run का समर्थन करती हैं, और एग्ज़िट 0 (ठीक हो गया), 1 (विफल), या 2 (ठीक करने को कुछ नहीं) लौटाती हैं। अनअटेंडेड मोड (--yes) के लिए OPENCLAW_ALLOW_UNATTENDED_REMEDIATE=1 आवश्यक है।

ऑटो-फ़िक्स स्क्रिप्ट्स सिस्टम में बदलाव करती हैं (अनुमतियाँ, कॉन्फ़िग सेटिंग्स, /etc/hosts)। गाइडेंस स्क्रिप्ट्स विनाशकारी या बाहरी कार्यों (स्किल निष्कासन, क्रेडेंशियल रोटेशन, डॉकर परिवर्तन) के लिए मैनुअल निर्देश प्रिंट करती हैं।

एग्ज़िट कोड

कोडअर्थ
0सुधार सफलतापूर्वक लागू हुए
1कुछ सुधार विफल रहे
2ठीक करने को कुछ नहीं

सभी क्रियाएँ ~/.openclaw/logs/remediation.log में लॉग होती हैं।

IOC डेटाबेस

C2 IP पते

दुर्भावनापूर्ण डोमेन

ज्ञात फ़ाइल हैश (SHA-256)

दुर्भावनापूर्ण प्रकाशक ब्लैकलिस्ट

स्किल नाम पैटर्न

दुर्भावनापूर्ण स्किल्स लोकप्रिय श्रेणियों की नकल करती हैं:

  • टाइपोस्क्वैट्स (29): clawhub, clawhubb, clawwhub, cllawhub, clawhubcli, clawdhub1
  • क्रिप्टो (111): solana-wallet-*, phantom-wallet-*, bybit-agent, eth-gas-*
  • पूर्वानुमान बाज़ार (34): polymarket-*, better-polymarket, polymarket-all-in-one
  • YouTube (57): youtube-summarize-*,

IOC ऑटो-अपडेटर

update-ioc.sh स्क्रिप्ट:

  1. अपस्ट्रीम GitHub रिपॉज़िटरी में IOC डेटाबेस अपडेट की जाँच करती है
  2. सक्रिय नेटवर्क कनेक्शनों को ज्ञात C2 IP के विरुद्ध स्कैन करती है
  3. इंस्टॉल की गई स्किल्स को दुर्भावनापूर्ण प्रकाशक और पैटर्न डेटाबेस के विरुद्ध मान्य करती है
  4. फ़ाइल हैश की गणना करती है और ज्ञात दुर्भावनापूर्ण हैश के विरुद्ध जाँच करती है
  5. गलत-प्रारूप वाली IOC सामग्री को अस्वीकार करती है और अविश्वसनीय फ़ीड ओवरराइड को ब्लॉक करती है जब तक स्पष्ट रूप से अनुमति न दी गई हो```bash

Check for updates without applying

./scripts/update-ioc.sh --check-only

Download and apply updates

./scripts/update-ioc.sh

Override IOC source only with explicit trust bypass

OPENCLAW_ALLOW_UNTRUSTED_IOC_SOURCE=1 ./scripts/update-ioc.sh --github-repo https://example.com/ioc

root@kitploit:~
## वेब डैशबोर्ड

पोर्ट 18800 पर शून्य-निर्भरता वाला Node.js सर्वर जिसमें शामिल हैं:
- स्कैन सारांश डोनट चार्ट
- 32 रंग-कोडित सुरक्षा जाँच कार्ड
- गेटवे स्थिति और कॉन्फ़िगरेशन ऑडिट
- `witr` के माध्यम से प्रोसेस ट्री जो पैतृक श्रृंखलाएँ दिखाता है
- नेटवर्क कनेक्शन और लिसनिंग पोर्ट
- फ़ाइल अनुमतियाँ और प्रदाता प्रमाणीकरण स्थिति
- स्कैन इतिहास टाइमलाइन (पिछले 30 स्कैन)
- हर 30 सेकंड में ऑटो-रिफ्रेश + ऑन-डिमांड स्कैन बटन

### स्क्रीनशॉट

**डैशबोर्ड अवलोकन** — हेडर जिसमें स्कैन सारांश डोनट, गेटवे स्थिति और Cron स्थिति है:

![डैशबोर्ड हेडर](https://assets.kitploit.com/production/public/readmes/22207/858043e97af92d4edd18e061d8408a6057493c1e8fa012947bc923c375d831cc.png)

**सुरक्षा जाँच ग्रिड** — सभी 32 जाँचें रंग-कोडित स्थिति कार्ड के साथ (हरा=स्वच्छ, पीला=चेतावनी, लाल=गंभीर):

![सुरक्षा जाँच](https://assets.kitploit.com/production/public/readmes/22207/01129a734eb89516ce75f9246c7e3b4b7e4296ed2588de683cb4a3573d649a54.png)

**पूर्ण डैशबोर्ड** — प्रोसेस ट्री, नेटवर्क कनेक्शन और स्कैन इतिहास सहित संपूर्ण दृश्य:

![पूर्ण डैशबोर्ड](https://assets.kitploit.com/production/public/readmes/22207/f3a82bb380b402cb23481af426ca010636388f02be3ec0ba53fc7ed29c972533.png)

**प्रोसेस ट्री, नेटवर्क कनेक्शन और लिसनिंग पोर्ट:**

![प्रोसेस ट्री और नेटवर्क](https://assets.kitploit.com/production/public/readmes/22207/d55b3d70b554e3227ca8582abf5337285ca7d1ecbfbf1f3afb062d7a1ae0ad9e.png)

**प्रदाता प्रमाणीकरण, अवरुद्ध कमांड और स्कैन इतिहास टाइमलाइन:**

![प्रदाता प्रमाणीकरण और इतिहास](https://assets.kitploit.com/production/public/readmes/22207/5ca21c1e7c02eb2e2048794b527c5eca1e9d506e5d7440588a5117a386d5756f.png)

### API एंडपॉइंट्स

| रूट | विधि | विवरण |
|-------|--------|-------------|
| `/` | GET | डैशबोर्ड UI |
| `/api/scan` | GET | नवीनतम स्कैन परिणाम (लॉग से पार्स किए गए) |
| `/api/logs/scan` | GET | स्कैन लॉग इतिहास (पिछले 50 प्रविष्टियाँ) |
| `/api/logs/cron` | GET | Cron लॉग प्रविष्टियाँ |
| `/api/ioc` | GET | IOC डेटाबेस आँकड़े (प्रति फ़ाइल गणना) |
| `/api/skills` | GET | संस्करणों सहित स्थापित skills सूची |
| `/api/config` | GET | कॉन्फ़िग ऑडिट (केवल-पठन) |
| `/api/status` | GET | सर्वर अपटाइम, अंतिम स्कैन, IOC आँकड़े |
| `/api/help` | GET | CLI कमांड संदर्भ |

### लॉन्चएजेंट (macOS)

`docs/` में plist टेम्पलेट `__HOME__` प्लेसहोल्डर का उपयोग करता है। इसके साथ इंस्टॉल करें:```bash
# Generate plist with your home directory and install
sed "s|__HOME__|$HOME|g" docs/com.openclaw.security-dashboard.plist \
  > ~/Library/LaunchAgents/com.openclaw.security-dashboard.plist

# Load the service
launchctl load ~/Library/LaunchAgents/com.openclaw.security-dashboard.plist

# Verify
curl -s http://localhost:18800/api/status | python3 -m json.tool

CVE कवरेज

थ्रेट इंटेलिजेंस स्रोत

इस प्रोजेक्ट के डिटेक्शन पैटर्न प्रकाशित सुरक्षा शोध से निर्मित हैं:

संबंधित सुरक्षा उपकरण

OpenClaw डिप्लॉयमेंट को सुरक्षित करने के लिए अन्य ओपन-सोर्स प्रोजेक्ट:

यह प्रोजेक्ट कैसे अलग है: openclaw-security-monitor एजेंट के बाहर स्वतंत्र होस्ट-स्तरीय निगरानी के रूप में चलता है — यह फाइलसिस्टम, नेटवर्क, प्रोसेस और गेटवे कॉन्फ़िगरेशन को सीधे स्कैन करता है, बिना एजेंट के स्वयं के टूल या ट्रस्ट सीमाओं पर निर्भर हुए। यह डिफेंस-इन-डेप्थ प्रदान करता है, भले ही एजेंट स्वयं समझौता हो जाए।

OpenClaw स्किल के रूप में इंस्टॉल करें

इन-एजेंट एक्सेस के लिए सीधे OpenClaw एजेंट की स्किल निर्देशिका में डिप्लॉय करें:```bash

From GitHub

git clone https://github.com/adibirzu/openclaw-security-monitor.git
~/.openclaw/workspace/skills/ chmod +x ~/.openclaw/workspace/skills//scripts/*.sh

Replace <skill-dir> with the actual folder name where the skill is installed (commonly openclaw-security-monitor or security-monitor).

root@kitploit:~
एजेंट `~/.openclaw/workspace/skills/` से SKILL.md फ्रंटमैटर के माध्यम से स्वचालित रूप से स्किल्स की खोज करता है। इंस्टॉलेशन के बाद, एजेंट में ये कमांड उपलब्ध होते हैं:

| Command | Description |
|---------|-------------|
| `/security-scan` | 41-बिंदु सुरक्षा स्कैन चलाएँ |
| `/security-remediate` | सामान्य निष्कर्षों को स्वतः ठीक करें |
| `/security-dashboard` | CLI सुरक्षा डैशबोर्ड |
| `/security-network` | नेटवर्क कनेक्शन मॉनिटर |
| `/security-setup-telegram` | टेलीग्राम अलर्ट कॉन्फ़िगर करें |

इंस्टॉलेशन सत्यापित करने के लिए:```bash
# Check skill is visible
openclaw skills list | grep openclaw-security-monitor

# Test scan through the agent
# In the agent, type: /security-scan

आवश्यकताएँ

  • macOS या Linux
  • bash 4+
  • Node.js 22.12+ (वेब डैशबोर्ड के लिए; पुराने संस्करण स्कैनर द्वारा चिह्नित किए जाते हैं)
  • curl (IOC अद्यतन और WebSocket जाँच के लिए)
  • वैकल्पिक: witr प्रक्रिया ट्री विश्लेषण के लिए
  • वैकल्पिक: openclaw गेटवे कॉन्फ़िगरेशन ऑडिट के लिए

पूर्वापेक्षाएँ स्थापित करें (macOS)```bash

Node.js (required for web dashboard)

brew install node@22

witr - process ancestry tracer (optional but recommended)

brew install witr

Verify

node --version # v22.x witr --version # should print version

root@kitploit:~
### पूर्वापेक्षाएँ स्थापित करें (Linux)```bash
# Node.js (via NodeSource or your package manager)
curl -fsSL https://deb.nodesource.com/setup_22.x | sudo bash -
sudo apt-get install -y nodejs

# witr (check https://github.com/pranshuparmar/witr for Linux install)

पर्यावरण चर

योगदान

IOC अपडेट का स्वागत है। नए संकेतक जोड़ने के लिए:

  1. रिपो को फोर्क करें
  2. मौजूदा प्रारूप का पालन करते हुए उपयुक्त ioc/*.txt फ़ाइल में प्रविष्टियाँ जोड़ें
  3. स्रोत संदर्भ के साथ PR सबमिट करें

लाइसेंस

MIT

टूल डाउनलोड करें
#जाँचगंभीरतापता लगाता है
1C2 इंफ्रास्ट्रक्चरगंभीरस्किल कोड में ज्ञात C2 IP पते
2मैलवेयर हस्ताक्षर और ओबफस्केशनगंभीरAMOS स्टीलर, base64 ओबफस्केशन, बाइनरी डाउनलोड, फ़ाइल-पैडिंग से बचाव
3रिवर्स शेलगंभीरbash/python/perl/ruby/php/lua रिवर्स शेल
4क्रेडेंशियल एक्सफिल्ट्रेशनगंभीरwebhook.site, pipedream, ngrok, burpcollaborator
5क्रिप्टो वॉलेट लक्ष्यीकरणचेतावनीसीड वाक्यांश, निजी कुंजियाँ, एक्सचेंज API कुंजियाँ
6कर्ल-पाइप हमलेचेतावनीcurl|sh, wget|bash, रिमोट स्क्रिप्ट निष्पादन
7फ़ाइल और क्रेडेंशियल अनुमति ऑडिटचेतावनीकॉन्फ़िग फ़ाइलें, क्रेडेंशियल निर्देशिका, सत्र अनुमतियाँ
8स्किल अखंडताचेतावनीपिछले स्कैन के बाद से SKILL.md हैश में बदलाव
9AI प्रॉम्प्ट इंजेक्शन और निर्देश हेरफेरगंभीरSKILL.md इंजेक्शन, मेमोरी पॉइज़निंग, MCP टूल पॉइज़निंग, rules फ़ाइल बैकडोर, प्रॉम्प्ट-चैनल विश्वास फिक्स
10गेटवे कॉन्फ़िगगंभीरप्रमाणीकरण अक्षम, LAN एक्सपोज़र, संस्करण जाँच
11वेबसॉकेट सुरक्षागंभीरCVE-2026-25253, ClawJacked, डिवाइस पहचान स्किप, CSWSH
12दुर्भावनापूर्ण प्रकाशकगंभीरज्ञात-खराब ClawHub खातों और इंस्टॉल किए गए स्किल-नाम पैटर्न से स्किल
13क्रेडेंशियल रिसाव और प्लेनटेक्स्ट सीक्रेट्सचेतावनीEnv रिसाव, हार्डकोडेड API कुंजियाँ, प्लेनटेक्स्ट क्रेडेंशियल
14DM, टूल और सैंडबॉक्स नीतियाँगंभीरखुला DM, वाइल्डकार्ड टूल, अक्षम सैंडबॉक्स, वाइल्डकार्ड ओनर-कमांड बाईपास
15mDNS/Bonjour एक्सपोज़रचेतावनीफुल मोड में mDNS प्रसारण
16स्थायित्व तंत्रचेतावनीअनधिकृत LaunchAgents, crontabs, systemd
17लॉग सुरक्षा और पॉइज़निंगचेतावनीरेडक्शन अक्षम, ANSI इंजेक्शन, हैडर इंजेक्शन
18प्लगइन/एक्सटेंशन ऑडिटगंभीरExec पैटर्न वाले एक्सटेंशन, दुर्भावनापूर्ण डोमेन, setup-api.js cwd अपहरण
19डॉकर सुरक्षागंभीररूट कंटेनर, सॉकेट माउंट, प्रिविलेज्ड मोड
20प्रमाणीकरण और रूट सुरक्षागंभीरप्रॉक्सी बाईपास, CDP प्रमाणीकरण, ब्राउज़र ब्रिज, /agent/act, SecretRef replay, कॉन्फ़िग म्यूटेशन गार्ड, June auth/scope CVEs
21Exec गार्डरेल और अनुमोदन सुरक्षागंभीरsafeBins बाईपास, शेल विस्तार, फ़ील्ड इंजेक्शन, heredoc/env/applet गैप्स, replay, June exec allowlist CVEs
22Node.js CVE जाँचचेतावनीCVE-2026-21636 अनुमति मॉडल बाईपास
23VS Code ट्रोजनगंभीरनकली ClawdBot/OpenClaw VS Code एक्सटेंशन
24इंटरनेट एक्सपोज़रचेतावनीनॉन-loopback गेटवे बाइंडिंग
25MCP सर्वर सुरक्षागंभीरअप्रतिबंधित MCP सर्वर, प्रॉम्प्ट इंजेक्शन, env पॉइज़निंग, owner-कॉन्टेक्स्ट/टूल-पॉलिसी बाईपास, CVE-2026-53840 रीडायरेक्ट
26PATH अपहरण और कमांड रिज़ॉल्यूशनगंभीरGHSA-jqpq, CVE-2026-29610, CVE-2026-53865 कमांड अपहरण
27SSRF सुरक्षाचेतावनीCVE-2026-26322, CVE-2026-27488, QQBot/Zalo/browser media SSRF, CVE-2026-53859 होस्टनाम जाँच
28पाथ ट्रैवर्सल और फ़ाइल हैंडलिंगगंभीरडीप लिंक ट्रंकेशन, ब्राउज़र नियंत्रण, TAR ट्रैवर्सल, OpenShell FS ब्रिज एस्केप
29DoS सुरक्षाचेतावनीCVE-2026-28478, CVE-2026-29609 मेमोरी थकावट
30ACP स्वतः-अनुमोदनचेतावनीGHSA-7jx5 अविश्वसनीय मेटाडेटा बाईपास
31Env ओवरराइड इंजेक्शनचेतावनीGHSA-82g8 स्किल env ओवरराइड्स, वर्कस्पेस dotenv कनेक्टर/रनटाइम ओवरराइड्स, June env CVEs
32विशेषाधिकार वृद्धि और स्कोप दुरुपयोगगंभीरPairing क्रेडेंशियल, ऑपरेटर एस्केलेशन, shared-auth, paired-device, node-token, active-memory और ACP स्कोप दुरुपयोग
33SHA-1 कैश पॉइज़निंगगंभीरCVE-2026-28479 SHA-1 कोलिजन कैश हमला
34Google Chat वेबहुक बाईपासगंभीरCVE-2026-28469 क्रॉस-अकाउंट वेबहुक इंजेक्शन
35SANDWORM वर्म डिटेक्शनगंभीरस्वायत्त MCP वर्म प्रसार
36वर्कस्पेस प्लगइन स्वतः-खोजगंभीरGHSA-99qw दुर्भावनापूर्ण .openclaw/extensions लोडिंग
37सिमलिंक ट्रैवर्सलगंभीरCVE-2026-32013, CVE-2026-32055 सिमलिंक एस्केप
38सैंडबॉक्स एस्केप और सत्र इनहेरिटेंसगंभीरCVE-2026-32048, CVE-2026-32051 सत्र बाईपास
39शेल एनवायरनमेंट RCEगंभीरCVE-2026-32056, CVE-2026-27566 env इंजेक्शन
40VNC और ऑब्ज़र्वर प्रमाणीकरणगंभीरCVE-2026-32064 अनप्रमाणित VNC ऑब्ज़र्वर
41डिवाइस पहचान और मेटाडेटा स्पूफिंगगंभीरCVE-2026-32014, CVE-2026-32042, CVE-2026-32025
स्क्रिप्टजाँचप्रकार
check-01-c2-ips.shC2 इन्फ्रास्ट्रक्चरमार्गदर्शन
check-02-malware-sigs.shमैलवेयर सिग्नेचर और ऑब्सफस्केशनमार्गदर्शन
check-03-reverse-shells.shरिवर्स शेल्सऑटो-फ़िक्स (गेटकीपर)
check-04-exfil-endpoints.shक्रेडेंशियल एक्सफ़िल्ट्रेशनऑटो-फ़िक्स (/etc/hosts)
check-05-crypto-wallet.shक्रिप्टो वॉलेट टार्गेटिंगमार्गदर्शन
check-06-curl-pipe.shCurl-Pipe हमलेऑटो-फ़िक्स (tools.deny)
check-07-file-perms.shफ़ाइल और क्रेडेंशियल अनुमति ऑडिटऑटो-फ़िक्स (chmod)
check-08-skill-integrity.shस्किल इंटीग्रिटीमार्गदर्शन
check-09-prompt-injection.shAI प्रॉम्प्ट इंजेक्शन और निर्देश हेरफेरमार्गदर्शन
check-10-gateway-config.shगेटवे कॉन्फ़िगऑटो-फ़िक्स (bind/auth)
check-11-websocket-sec.shवेबसॉकेट सुरक्षामार्गदर्शन
check-12-malicious-pub.shदुर्भावनापूर्ण प्रकाशकमार्गदर्शन
check-13-cred-leakage.shक्रेडेंशियल लीकेज और प्लेनटेक्स्ट सीक्रेट्समार्गदर्शन
check-14-dm-tool-sandbox.shDM, टूल और सैंडबॉक्स नीतियाँऑटो-फ़िक्स (कॉन्फ़िग)
check-15-mdns-exposure.shmDNS/Bonjour एक्सपोज़रऑटो-फ़िक्स (निष्क्रिय करें)
check-16-persistence.shपर्सिस्टेंस मैकेनिज़्ममार्गदर्शन
check-17-log-security.shलॉग सुरक्षा और पॉइज़निंगऑटो-फ़िक्स (सैनिटाइज़)
check-18-plugin-audit.shप्लगइन/एक्सटेंशन ऑडिटमार्गदर्शन
check-19-docker-sec.shडॉकर सुरक्षामार्गदर्शन
check-20-auth-route-sec.shप्रमाणीकरण और रूट सुरक्षामार्गदर्शन
check-21-exec-guardrails.shExec गार्डरेल्स और अनुमोदन सुरक्षामार्गदर्शन
check-22-nodejs-cve.shNode.js CVE जाँचमार्गदर्शन
check-23-vscode-trojans.shVS Code ट्रोजनऑटो-फ़िक्स (हटाएँ)
check-24-internet-expose.shइंटरनेट एक्सपोज़रऑटो-फ़िक्स (bind)
check-25-mcp-security.shMCP सर्वर सुरक्षाऑटो-फ़िक्स (कॉन्फ़िग)
check-26-path-hijack.shPATH हाइजैकिंग और कमांड रिज़ॉल्यूशनऑटो-फ़िक्स (हटाएँ)
check-27-ssrf.shSSRF सुरक्षामार्गदर्शन
check-28-path-traversal.shपाथ ट्रैवर्सल और फ़ाइल हैंडलिंगमार्गदर्शन
check-29-dos-protection.shDoS सुरक्षामार्गदर्शन
check-30-acp-approval.shACP ऑटो-अनुमोदनऑटो-फ़िक्स (निष्क्रिय करें)
check-31-env-override.shEnv ओवरराइड इंजेक्शनमार्गदर्शन
check-32-privesc-scope.shप्रिविलेज एस्केलेशन और स्कोप दुरुपयोगमार्गदर्शन
check-33-sha1-cache.shSHA-1 कैश पॉइज़निंगमार्गदर्शन
check-34-gchat-webhook.shGoogle Chat वेबहुक बायपासमार्गदर्शन
check-35-sandworm.shSANDWORM वर्म डिटेक्शनऑटो-फ़िक्स (हटाएँ)
check-36-workspace-plugin.shवर्कस्पेस प्लगइन ऑटो-डिस्कवरीमार्गदर्शन
check-37-symlink-traversal.shसिमलिंक ट्रैवर्सलमार्गदर्शन
check-38-sandbox-escape.shसैंडबॉक्स एस्केप और सत्र इनहेरिटेंसमार्गदर्शन
check-39-shell-env-rce.shशेल एनवायरनमेंट RCEमार्गदर्शन
check-40-vnc-observer.shVNC और ऑब्ज़र्वर प्रमाणीकरणमार्गदर्शन
check-41-device-identity-spoofing.shडिवाइस पहचान और मेटाडेटा स्पूफिंगमार्गदर्शन
IPअभियाननोट्स
91.92.242.30ClawHavocप्राथमिक AMOS C2, 335 स्किल्स द्वारा उपयोग किया जाता है
95.92.242.30ClawHavocद्वितीयक C2
96.92.242.30ClawHavocद्वितीयक C2
54.91.154.110ClawHavocरिवर्स शेल एंडपॉइंट (पोर्ट 13338)
202.161.50.59ClawHavocपेलोड स्टेजिंग
डोमेनप्रकारनोट्स
install.app-distribution.netपेलोडAMOS इंस्टॉलर वितरण
glot.ioहोस्टिंगBase64-ऑब्सफस्केटेड शेल स्क्रिप्ट्स (वैध सेवा का दुरुपयोग)
webhook.siteएक्सफ़िल्ट्रेशनवेबहुक के माध्यम से डेटा एक्सफ़िल
pipedream.netएक्सफ़िल्ट्रेशनडेटा एक्सफ़िल
ngrok.ioटनलिंगएक्सफ़िल्ट्रेशन के लिए रिवर्स टनल
github.com/hedefbariपेलोडहमलावर का GitHub जो openclaw-agent.zip होस्ट करता है
github.com/Ddoy233पेलोडopenclawcli रिपॉज़िटरी - Windows इन्फ़ोस्टीलर
download.setup-service.comडिकॉयbash पेलोड स्क्रिप्ट्स में डिकॉय डोमेन स्ट्रिंग
हैशफ़ाइलप्लेटफ़ॉर्म
17703b3d...42283openclaw-agent.exeविंडोज़
1e6d4b05...e2298x5ki60w1ih838sp7macOS (AMOS)
0e52566c...4dd65unknownmacOS (AMOS वेरिएंट)
79e8f3f7...2bc1f2skill-archiveकोई भी
प्रकाशकस्किल्सअभियानस्रोत
hightower6eu314ClawHavoc (क्रिप्टो, फ़ाइनेंस, सोशल लुअर्स)Koi Security
zaycvकईBloom अभियान (ClawHub + GitHub)Bloom/JFrog
noreplyboter2रिवर्स शेल्स (polymarket-all-in-one, better-polymarket)Bloom/JFrog
rjnpage1.env एक्सफ़िल्ट्रेशन (rankaj)Bloom/JFrog
aslaep123कईसाइलेंट एक्सफ़िल (reddit-trends)Bloom/JFrog
gpaitaiकईBloom अभियानBloom/JFrog
lvy19811120-gifकईBloom अभियानBloom/JFrog
Ddoy2331Windows इन्फ़ोस्टीलर (openclawcli.zip)Snyk/OpenSourceMalware
hedefbari1openclaw-agent.zip पेलोड होस्टिंगKoi Security
youtube-*-pro
  • ऑटो-अपडेटर्स (28): auto-updat*
  • फ़ाइनेंस (51): yahoo-finance, stock-track*
  • Google Workspace (17): google-workspace-*, gmail-*, gdrive-*
  • सोशल/नौकरी लुअर्स (Bloom): reddit-trends, linkedin-job-application, reddit-*, linkedin-*
  • ज्ञात दुर्भावनापूर्ण (विशिष्ट): rankaj, openclawcli
  • CVEविवरणजाँच
    CVE-2026-25253WebSocket अपहरण के माध्यम से 1-क्लिक RCE#14: WebSocket ओरिजिन सत्यापन
    CVE-2026-21636अनुमति मॉडल बाईपास (Node.js UDS सैंडबॉक्स एस्केप)#18: टूल पॉलिसी ऑडिट, #19: सैंडबॉक्स कॉन्फ़िग, #28: Node.js संस्करण
    CVE-2026-22708अप्रत्यक्ष प्रॉम्प्ट इंजेक्शन#9: SKILL.md इंजेक्शन, #10: मेमोरी पॉइज़निंग
    CVE-2026-24763कमांड इंजेक्शन#3: रिवर्स शेल पैटर्न
    CVE-2026-25157कमांड इंजेक्शन#6: Curl-pipe हमले
    CVE-2026-24763Docker सैंडबॉक्स कमांड इंजेक्शन#27: Docker कंटेनर सुरक्षा
    CVE-2026-28363GNU लंबे-विकल्प संक्षिप्तीकरण के माध्यम से safeBins बाईपास (CVSS 9.9)#35: safeBins सत्यापन
    CVE-2026-28479SHA-1 सैंडबॉक्स कैश कुंजी पॉइज़निंग (CVSS 8.7)#51: SHA-1 कैश पॉइज़निंग
    CVE-2026-28485/agent/act अनप्रमाणित पहुंच#49: /agent/act प्रमाणीकरण
    CVE-2026-29610PATH के माध्यम से कमांड अपहरण#50: PATH कमांड अपहरण
    CVE-2026-28469Google Chat वेबहुक क्रॉस-अकाउंट बाईपास (CVSS 9.8)#52: Google Chat वेबहुक
    CVE-2026-28472गेटवे WebSocket डिवाइस पहचान स्किप#53: WebSocket डिवाइस पहचान
    CVE-2026-32302trusted-proxy में क्रॉस-साइट WebSocket अपहरण#54: CSWSH सुरक्षा
    GHSA-7h7gडिवाइस पेयरिंग क्रेडेंशियल एक्सपोज़र#55: पेयरिंग क्रेडेंशियल
    GHSA-vmhqऑपरेटर विशेषाधिकार वृद्धि#56: ऑपरेटर privesc
    स्रोतरिपोर्टहम क्या उपयोग करते हैं
    Koi SecurityClawHavoc: 341 दुर्भावनापूर्ण स्किल्सC2 IPs, दुर्भावनापूर्ण प्रकाशक, स्किल पैटर्न, AMOS संकेतक
    The Hacker News341 दुर्भावनापूर्ण ClawHub स्किल्सअभियान समयरेखा, हमले की पद्धति
    VirusTotalऑटोमेशन से इंफेक्शन तकफ़ाइल हैश, प्रकाशक पहचान, पेलोड विश्लेषण
    SnykSKILL.md से शेल एक्सेस तकSKILL.md इंजेक्शन पैटर्न, मेमोरी पॉइज़निंग तकनीक
    The RegisterOpenClaw सुरक्षा मुद्देCVE विवरण, इकोसिस्टम विश्लेषण
    SecurityWeekOpenClaw AI असिस्टेंट को हाईजैक करेंWebSocket अपहरण विवरण
    Cisco Blogsपर्सनल AI एजेंट सुरक्षालीथल ट्राइफेक्टा विश्लेषण
    TenableOpenClaw कमजोरियों को कम करेंहार्डनिंग अनुशंसाएँ
    1Passwordमैजिक से मैलवेयर तकस्किल अटैक सरफेस विश्लेषण
    SOCRadarCVE-2026-25253 विश्लेषणएक्सप्लॉइट चेन तकनीकी विवरण
    SOCPrimeOpenClaw वेपनाइज़्डडिटेक्शन और रिस्पॉन्स पैटर्न
    CyberInsiderClickFix मैलवेयर वितरणmacOS-विशिष्ट अटैक वेक्टर
    eSecurity PlanetClawHub में दुर्भावनापूर्ण स्किल्सरजिस्ट्री सुरक्षा विश्लेषण
    PointGuard AIसप्लाई चेन अटैक विश्लेषणहमले की समयरेखा, दायरा
    SC Media341 दुर्भावनापूर्ण स्किल्सतकनीकी संकेतक
    DepthFirst1-क्लिक RCE एक्सप्लॉइटCVE-2026-25253 मूल PoC शोध
    OpenClaw Security Docsआधिकारिक सुरक्षा गाइडDM पॉलिसी, सैंडबॉक्स कॉन्फ़िग, टूल प्रतिबंध, mDNS, लॉग रिडक्शन
    DefectDojoहार्डनिंग चेकलिस्ट (विस्तृत)फ़ाइल अनुमतियाँ, सत्र अलगाव, घटना प्रतिक्रिया, ऑडिट कमांड
    Penligent AIसॉवरेन AI सुरक्षा मेनिफेस्टDocker gVisor अलगाव, EASM, एक्सप्लॉइट पथ विश्लेषण, OIDC प्रवर्तन
    Vectra AIजब ऑटोमेशन बैकडोर बन जाता हैहोस्ट/नेटवर्क IoCs, पर्सिस्टेंस डिटेक्शन, क्रेडेंशियल हार्वेस्टिंग पैटर्न
    VentureBeatएजेंटिक AI जोखिम के लिए CISO गाइडएजेंटिक अपहरण पैटर्न, ब्लास्ट रेडियस विश्लेषण
    GuardzMSPs के लिए OpenClaw हार्डनिंगMSP-उन्मुख हार्डनिंग, किल स्विच प्रक्रियाएँ, स्किल सत्यापन
    ComposioDocker हार्डनिंग गाइडनॉन-रूट कंटेनर, रीड-ओनली FS, प्रतिबंधित आउटबाउंड, कैपेबिलिटी ड्रॉपिंग
    AuthMindएजेंटिक AI सप्लाई चेन अटैकआइडेंटिटी सुरक्षा, एजेंट क्षमता निर्भरताएँ
    BleepingComputerMoltBot मैलवेयर वितरण400+ मैलवेयर पैकेज समयरेखा, पासवर्ड स्टीलर वितरण
    SecurityAffairsदिनों में 400+ मैलवेयर पैकेजMoltBot/OpenClaw शोषण समयरेखा और पैमाना
    TechBuzzकमियों के बावजूद OpenClaw वायरलइकोसिस्टम विश्लेषण, सुरक्षा ट्रेडऑफ़
    Consortium.netसुरक्षा सलाहOpenClaw/Moltbot डिप्लॉयमेंट के लिए व्यापक सलाह
    Security.comOpenClaw का उदयOpenClaw सुरक्षा परिदृश्य पर विशेषज्ञ दृष्टिकोण
    OpenSourceMalwareClawdBot स्किल्स ने आपकी क्रिप्टो चुराईमूल ClawHavoc खुलासा, zaycv/Ddoy233 अकाउंट, पेलोड विश्लेषण
    Bloom Security / JFrogआपके साम्राज्य की चाबियाँ37 दुर्भावनापूर्ण स्किल्स, 3 अलग अभियान, 10 हमलावर GitHub अकाउंट
    Infosecurity Magazineदुर्भावनापूर्ण क्रिप्टो ट्रेडिंग स्किल्सByBit/Polymarket/Axiom/Reddit/LinkedIn लक्ष्यीकरण
    OODA Loopदुर्भावनापूर्ण स्किल क्रिप्टो उपयोगकर्ताओं को लक्षित करती हैClawHub मार्केटप्लेस अटैक विश्लेषण
    ThaiCERT200+ दुर्भावनापूर्ण स्किल्स सलाहOpenClaw मैलवेयर वितरण पर राष्ट्रीय CERT सलाह
    Snykclawdhub अभियान डीप-डाइवBase64 पेलोड चेन, glot.io होस्टिंग, zaycv/Ddoy233 अकाउंट, NovaStealer
    CSA AI Safety InitiativeMoltbook और OpenClaw सुरक्षा शोध नोटMoltbook DB एक्सपोज़र (1.5M API टोकन), एजेंट प्रतिरूपण, लीथल ट्राइफेक्टा, एंटरप्राइज़ जोखिम आकलन
    Wiz ResearchMoltbook हैकिंग: 1.5M API कुंजियाँMoltbook Supabase एक्सपोज़र, प्लेनटेक्स्ट OpenAI कुंजियाँ, एजेंट क्रेडेंशियल चोरी
    Palo Alto Networksलीथल ट्राइफेक्टा विश्लेषणनिजी डेटा एक्सेस + अविश्वसनीय सामग्री + बाहरी संचार
    CrowdStrikeसुरक्षा टीमों को क्या जानना चाहिएएंटरप्राइज़ डिटेक्शन, Falcon for IT, प्रोसेस ट्री विश्लेषण
    OWASP GenAIएजेंटिक एप्लिकेशन 2026 के लिए टॉप 10एजेंट गोल हाईजैक, टूल दुरुपयोग, आइडेंटिटी दुरुपयोग, MCP जोखिम
    ToxSecOpenClaw सुरक्षा चेकलिस्टकमांड अलाउलिस्टिंग, Docker हार्डनिंग, MCP ऑडिट, एग्रेस फ़िल्टरिंग
    Brandefenseअनप्रबंधित शैडो AI एजेंटShodan एक्सपोज़र (21K+ इंस्टेंस), इंटरनेट एक्सपोज़र डिटेक्शन
    Aikido.devनकली ClawdBot VS Code एक्सटेंशनScreenConnect RAT, VS Code ट्रोजन डिटेक्शन
    Permisoविशेषाधिकार प्राप्त क्रेडेंशियल वाले AI एजेंटआइडेंटिटी दुरुपयोग, क्रेडेंशियल चेन विश्लेषण
    Argus Security Audit512 ऑडिट निष्कर्षCSRF, OAuth बाईपास, प्लेनटेक्स्ट क्रेडेंशियल, exec-अनुमोदन
    yevhen/clawdbot-security-scanner37-चेक सुरक्षा स्कैनरटोकन पुन: उपयोग, Tailscale बाईपास, ब्राउज़र नियंत्रण, सत्र दायरा
    Prompt Securityशीर्ष 10 MCP सुरक्षा जोखिमटूल पॉइज़निंग, रग पुल्स, MCP के माध्यम से कमांड इंजेक्शन
    Hudson RockVidar एजेंट आइडेंटिटी को लक्षित करता है (13 फरवरी)OpenClaw कॉन्फ़िग निर्देशिकाओं (soul.md, device.json) को लक्षित करने वाला पहला इन्फोस्टीलर
    Eye SecurityOpenClaw में लॉग पॉइज़निंग (फरवरी 2026)एजेंट लॉग में WebSocket हेडर इंजेक्शन, अप्रत्यक्ष प्रॉम्प्ट इंजेक्शन
    SnykToxicSkills: 36% स्किल्स त्रुटिपूर्ण (5 फरवरी)3,984 स्किल्स स्कैन, 534 गंभीर, 76 पुष्ट दुर्भावनापूर्ण पेलोड
    Bitdefenderतकनीकी सलाह: एंटरप्राइज़ शोषण14 दुर्भावनापूर्ण अभिनेता, GravityZone टेलीमेट्री, एंटरप्राइज़ में शैडो AI
    SecurityScorecardSTRIKE: 135K एक्सपोज़्ड इंस्टेंस (9 फरवरी)135,000+ इंस्टेंस, 12,812 RCE-शोषण योग्य, 1,800 लीक होती कुंजियाँ
    Antiy CERTClawHavoc: 1,184 पैकेज, 12 अकाउंटविस्तारित अभियान विश्लेषण, स्वचालित सबमिशन पैटर्न
    Endor LabsAI SAST: PoC के साथ 6 कमजोरियाँAI SAST के माध्यम से खोजे गए SSRF, लापता प्रमाणीकरण, पाथ ट्रैवर्सल
    Adversa AISecureClaw: OWASP-संरेखित सुरक्षा (18 फरवरी)OWASP ASI टॉप 10 के साथ संरेखित नया ओपन-सोर्स सुरक्षा प्लगइन
    KasperskyOpenClaw जोखिम विश्लेषण (फरवरी 2026)एंटरप्राइज़ डिप्लॉयमेंट के लिए Clawdbot/Moltbot प्रमुख जोखिम
    Palo Alto Networksअगला AI सुरक्षा संकट (फरवरी 2026)एंटरप्राइज़ सुरक्षा टीम मार्गदर्शन
    Trend Microएजेंटिक असिस्टेंट विश्लेषण (फरवरी 2026)OpenClaw एजेंटिक असिस्टेंट सुरक्षा के बारे में क्या प्रकट करता है
    Oasis SecurityClawJacked: WebSocket ब्रूट-फोर्स (26 फरवरी)पासवर्ड ब्रूट-फोर्स, ऑटो-डिवाइस पंजीकरण के माध्यम से Localhost WebSocket हाईजैक
    Flareकई समूहों द्वारा व्यापक शोषण (25 फरवरी)वास्तविक दुनिया में OpenClaw को लक्षित करने वाले कई खतरे वाले समूह
    CVE-2026-28363sort --compress-prog के माध्यम से safeBins बाईपास (CVSS 9.9)GNU लंबे-विकल्प संक्षिप्तीकरण exec अलाउलिस्ट को बायपास करता है
    GHSA-7jx5ACP ऑटो-अनुमोदन बाईपास (CVSS 8.2)अविश्वसनीय मेटाडेटा इंटरैक्टिव टूल अनुमोदन को बायपास करता है
    CVE-2026-28446वॉयस-कॉल एक्सटेंशन RCE (CVSS 9.8)निर्मित ऑडियो पेलोड के माध्यम से प्री-ऑथ RCE, 42K इंस्टेंस शोषण योग्य
    CVE-2026-28484Git प्री-कमिट हुक RCE (CVSS 9.3)स्टेज्ड फ़ाइलों में निर्मित फ़ाइलनामों के माध्यम से कमांड इंजेक्शन
    CVE-2026-28458ब्राउज़र रिले CDP ऑथ बाईपास (CVSS 7.5)अनप्रमाणित /cdp WebSocket सत्र चोरी सक्षम करता है
    CVE-2026-28462ब्राउज़र नियंत्रण पाथ ट्रैवर्सल (CVSS 7.5)/trace/stop, /download के माध्यम से मनमानी फ़ाइल लेखन
    CVE-2026-29609fetchWithGuard मेमोरी DoS (CVSS 7.5)अत्यधिक बड़े रिस्पॉन्स के माध्यम से मेमोरी थकावट
    Huntressनकली OpenClaw इंस्टॉलर (4 मार्च)स्टेल्थ पैकर, Bing AI खोज पॉइज़निंग के माध्यम से GhostSocks + Vidar
    BleepingComputerBing AI ने नकली इंस्टॉलर को बढ़ावा दियाGitHub के माध्यम से मैलवेयर वितरित करने वाली सर्च इंजन पॉइज़निंग
    MintMCPहर OpenClaw CVE समझाया गयाएंटरप्राइज़ टीमों के लिए व्यापक CVE संदर्भ
    jgamblin/OpenClawCVEsOpenClaw CVE ट्रैकरसमुदाय-अनुरक्षित CVE ट्रैकिंग रिपॉजिटरी
    Check PointClaude Code MCP कमियाँMCP/hooks कॉन्फ़िग के माध्यम से RCE और API कुंजी एक्सफ़िलट्रेशन
    SocketSANDWORM_MODE npm वर्म (20 फरवरी)MCP वर्म मैलवेयर ले जाने वाले 19 टाइपोस्क्वेटेड npm पैकेज
    Pillar Securityनियम फ़ाइल बैकडोरAI नियम फ़ाइलों में छिपा Unicode अदृश्य निर्देश इंजेक्ट करता है
    OWASPMCP टॉप 10 (2026)टूल पॉइज़निंग, सप्लाई चेन, MCP के माध्यम से कमांड इंजेक्शन
    CyberArkMCP आउटपुट पॉइज़निंगफ़ंक्शन नाम, डिफ़ॉल्ट, आवश्यक फ़ील्ड के माध्यम से पूर्ण-स्कीमा पॉइज़निंग
    Semgrepपहला दुर्भावनापूर्ण MCP सर्वरpostmark-mcp रग पुल: 15 स्वच्छ संस्करणों के बाद BCC एक्सफ़िलट्रेशन
    Unit42/Palo AltoMCP सैंपलिंग अटैक वेक्टरसंसाधन चोरी, वार्तालाप अपहरण, गुप्त टूल इनवोकेशन
    LayerXClaude DXT ज़ीरो-क्लिक RCEअनसैंडबॉक्स्ड DXT एक्सटेंशन में कैलेंडर इवेंट इंजेक्शन
    CVE-2026-28469Google Chat वेबहुक बाईपास (CVSS 9.8)फर्स्ट-मैच सेमेन्टिक्स के माध्यम से क्रॉस-अकाउंट प्राधिकरण बाईपास
    CVE-2026-32302ट्रस्टेड-प्रॉक्सी मोड में CSWSHओरिजिन सत्यापन बाईपास हमलावर WebSocket सत्रों की अनुमति देता है
    GHSA-vmhqऑपरेटर विशेषाधिकार वृद्धिoperator.write अकाउंट एडमिन एंडपॉइंट तक पहुंचते हैं
    उपकरणविवरणURL
    Cisco Skill Scannerएजेंट स्किल्स का स्टैटिक + व्यवहारिक + LLM विश्लेषण (YARA, AST, VirusTotal)cisco-ai-defense/skill-scanner
    Cisco MCP Scannerखतरों और सुरक्षा निष्कर्षों के लिए MCP सर्वर स्कैन करेंcisco-ai-defense/mcp-scanner
    openclaw-secure-startपहले रन से पहले हार्डनिंग: गेटवे बाइंडिंग, टूल पॉलिसी, VPS/Pi कॉन्फ़िगpottertech/openclaw-secure-start
    ClawdexKoi Security का स्किल प्रतिष्ठा जाँचकर्ता (वेब + इंस्टॉल्ड स्किल स्कैन)koi.ai
    skillvetClawHub स्किल्स के लिए सुरक्षा स्कैनर: मैलवेयर, एक्सफ़िल, प्रॉम्प्ट इंजेक्शनClawHub
    skill-flagOpenClaw स्किल्स के लिए पैटर्न-आधारित बैकडोर और मैलवेयर स्कैनरClawHub
    clawdefenderAI एजेंटों के लिए सुरक्षा स्कैनर और इनपुट सैनिटाइज़रClawHub
    agentguardOpenClaw एजेंटों के लिए सुरक्षा निगरानी स्किलClawHub
    prompt-guardOpenClaw/Clawdbot के लिए प्रॉम्प्ट इंजेक्शन रक्षा प्रणालीClawHub
    चरआवश्यकविवरण
    OPENCLAW_HOMEनहींOpenClaw होम निर्देशिका (डिफ़ॉल्ट: ~/.openclaw)
    OPENCLAW_TELEGRAM_TOKENअलर्ट के लिएस्कैन सूचनाओं के लिए Telegram बॉट टोकन
    DASHBOARD_HOSTनहींडैशबोर्ड बाइंड पता (डिफ़ॉल्ट: 127.0.0.1, LAN एक्सेस के लिए 0.0.0.0 उपयोग करें)