
OpenClaw परिनियोजनों के लिए सक्रिय सुरक्षा निगरानी। ClawHavoc, AMOS stealer, CVE-2026-25253, मेमोरी पॉइज़निंग और सप्लाई चेन हमलों का पता लगाता है।
OpenClaw परिनियोजनों के लिए सक्रिय सुरक्षा निगरानी, खतरा स्कैनिंग और रीयल-टाइम दृश्यता। ClawHavoc अभियान (824+ दुर्भावनापूर्ण स्किल्स), AMOS स्टीलर, Vidar इन्फोस्टीलर, GhostSocks प्रॉक्सी मैलवेयर, ClawJacked WebSocket ब्रूट-फोर्स, वर्कस्पेस प्लगइन ऑटो-लोडिंग हमले, शेयर्ड-ऑथ स्कोप एस्केलेशन, अनुमोदन रीप्ले/इंटीग्रिटी बायपास, सप्लाई चेन हमले, मेमोरी पॉइज़निंग, लॉग पॉइज़निंग, ब्राउज़र रिले अपहरण, TAR ट्रैवर्सल, SSRF, SHA-1 कैश पॉइज़निंग, MCP टूल पॉइज़निंग, SANDWORM वर्म प्रसार, 170 एडवाइजरी और 500+ CVE का पता लगाता है।
जनवरी 2026 के अंत में, सुरक्षा शोधकर्ताओं ने पाया कि सभी ClawHub स्किल्स में से 12% दुर्भावनापूर्ण थीं — कई अभियानों में 2,857 स्किल्स में से 341। फरवरी के मध्य तक, यह 12 प्रकाशक खातों में 1,184 दुर्भावनापूर्ण पैकेजों के साथ 824+ दुर्भावनापूर्ण स्किल्स तक बढ़ गया (Antiy CERT)। Snyk ToxicSkills अध्ययन में पाया गया कि सभी ClawHub स्किल्स में से 36% में सुरक्षा खामियाँ हैं (3,984 स्कैन की गईं)।
प्राथमिक अभियान, ClawHavoc, ने क्रिप्टो वॉलेट, SSH क्रेडेंशियल्स और ब्राउज़र पासवर्ड्स को लक्षित करने वाला Atomic Stealer (AMOS) macOS इन्फोस्टीलर वितरित किया। फरवरी में, Hudson Rock ने विशेष रूप से OpenClaw एजेंट पहचानों को लक्षित करने वाले Vidar इन्फोस्टीलर वेरिएंट की खोज की — जो openclaw.json, device.json, soul.md और memory.md फ़ाइलें चुराते हैं।
इस बीच, CVE-2026-25253 ने प्रदर्शित किया कि एक एकल दुर्भावनापूर्ण लिंक WebSocket अपहरण के माध्यम से किसी भी OpenClaw इंस्टेंस पर पूर्ण रिमोट कोड निष्पादन प्राप्त कर सकता है — यहाँ तक कि localhost से बंधे इंस्टेंस पर भी। ClawJacked हमले (26 फरवरी, Oasis Security) ने दिखाया कि दुर्भावनापूर्ण वेबसाइटें बिना किसी रेट लिमिटिंग के localhost WebSocket पासवर्ड्स को ब्रूट-फोर्स कर सकती हैं। CVE-2026-28363 (CVSS 9.9) ने GNU लॉन्ग-ऑप्शन संक्षिप्ताक्षरों के माध्यम से एक गंभीर safeBins बायपास का खुलासा किया। कुल मिलाकर, SSRF, exec बायपास, ACP ऑटो-अनुमोदन बायपास, वेबहुक फोर्जरी, लॉग पॉइज़निंग और अधिक सहित प्रोजेक्ट और तृतीय-पक्ष खुलासों में 170 एडवाइजरी और 500+ CVE ट्रैक किए गए हैं। 19-21 मार्च के बैच (CVE-2026-32013, CVE-2026-32014, CVE-2026-32025, CVE-2026-32042, CVE-2026-32048, CVE-2026-32051, CVE-2026-32055, CVE-2026-32056, CVE-2026-32064) ने सिमलिंक ट्रैवर्सल, सैंडबॉक्स एस्केप, शेल एनवायरनमेंट RCE, अनप्रमाणित VNC पर्यवेक्षक पहुँच और डिवाइस पहचान/मेटाडेटा स्पूफिंग जोड़े। 16 अप्रैल की लहर ने Matrix रूम-कंट्रोल सेंडर-ऑथ बायपास (GHSA-2gvc-4f3c-2855), webchat मीडिया लोकल-रूट बायपास (GHSA-mr34-9552-qr95), गेटवे SecretRef स्टेल बियरर ऑथ (GHSA-xmxx-7p24-h892) और config.get रिडक्शन बायपास (GHSA-8372-7vhw-cm6q) जोड़े। 21-25 अप्रैल के रोलअप ने setup-api.js cwd निष्पादन (GHSA-r39h-4c2p-3jxp), वेबहुक SecretRef रूट-सीक्रेट रीप्ले (GHSA-q8ff-7ffm-m3r9), गेटवे कॉन्फ़िग म्यूटेशन गार्ड बायपास (GHSA-cwj3-vqpp-pmxr), dotenv कनेक्टर/रनटाइम ओवरराइड, MCP ओनर-कॉन्टेक्स्ट/टूल-पॉलिसी मुद्दे, OpenShell FS ब्रिज एस्केप और अतिरिक्त SSRF/मीडिया हार्डनिंग जोड़े। जून 2026 रोलअप ने MCP Streamable HTTP रिडायरेक्ट हेडर लीकेज (CVE-2026-53840), वर्कस्पेस dotenv/env कमांड प्रभाव (CVE-2026-53842, CVE-2026-53846, CVE-2026-53858, CVE-2026-53864), exec अनुमतिसूची बायपास (CVE-2026-53853, CVE-2026-53855, CVE-2026-53861, CVE-2026-53866), सेवा PATH अपहरण (CVE-2026-53865) और रद्द किए गए डिवाइस-टोकन/स्कोप दुरुपयोग (CVE-2026-53843, CVE-2026-53847, CVE-2026-53852) जोड़े। Unit 42 ने फरवरी-मई 2026 के पाँच चालाकीपूर्ण ClawHub स्किल्स का भी दस्तावेजीकरण किया, जिनमें TradingView पेस्ट-साइट लालच, एक अत्यधिक पैडेड README ड्रॉपर (omnicogg), रनटाइम एफिलिएट इंजेक्शन (money-radar) और एजेंटिक फ्रंट-रनिंग (letssendit) शामिल हैं।
135,000+ इंस्टेंस 82 देशों में उजागर हैं, जिनमें से 12,812 RCE के माध्यम से शोषण योग्य हैं। CrowdStrike, Bitdefender, Palo Alto Networks, Cisco और Kaspersky सहित प्रमुख सुरक्षा फर्मों ने एडवाइजरी जारी की हैं। Meta ने कॉर्पोरेट डिवाइसों से OpenClaw पर प्रतिबंध लगा दिया है।
यह प्रोजेक्ट सेल्फ-होस्टेड OpenClaw इंस्टॉलेशन के लिए डिफेंस-इन-डेप्थ निगरानी प्रदान करता है। न्यूनतम सुरक्षित संस्करण: v2026.5.26।
clawhub package publish --family bundle-plugin के लिए बंडल-प्लगइन मैनिफेस्टgit clone https://github.com/adibirzu/openclaw-security-monitor.git
~/.openclaw/workspace/skills/openclaw-security-monitor
cd ~/.openclaw/workspace/skills/openclaw-security-monitor
chmod +x scripts/.sh scripts/remediate/.sh
./scripts/scan.sh
./scripts/remediate.sh --dry-run
node dashboard/server.js
./scripts/clawhub-scan.sh
./scripts/update-ioc.sh
## Bundle Plugin
इस प्रोजेक्ट को ClawHub बंडल प्लगइन के रूप में भी प्रकाशित किया जा सकता है।```bash
# Install the bundle plugin variant
openclaw plugins install clawhub:openclaw-security-monitor-bundle
वैकल्पिक स्थायित्व (मैन्युअल, स्वतः स्थापित नहीं):```bash
crontab -l | { cat; echo "0 6 * * * $(pwd)/scripts/daily-scan-cron.sh"; } | crontab -
## वास्तुकला```
openclaw-security-monitor/
.codex-plugin/
plugin.json # Bundle-plugin manifest for ClawHub/OpenClaw plugin publishing
scripts/
scan.sh # 41-point threat scanner (v5.5.0)
remediate.sh # Orchestrator: scan + per-check remediation
remediate/
_common.sh # Shared helpers (log, confirm, fix_perms)
check-01-c2-ips.sh ... check-41-device-identity-spoofing.sh # 41 consolidated per-check scripts
check-42-*.sh ... check-62-*.sh # retained legacy advisory-specific helpers
clawhub-scan.sh # Scan all installed ClawHub skills against IOC database
dashboard.sh # CLI security dashboard with witr
network-check.sh # Network activity monitor
daily-scan-cron.sh # Cron wrapper + Telegram alerts
telegram-setup.sh # Telegram notification setup
update-ioc.sh # IOC database updater
ioc/
c2-ips.txt # Known C2 IP addresses
malicious-domains.txt # Payload/exfil domains
file-hashes.txt # Known malicious file hashes
malicious-publishers.txt # Blacklisted ClawHub accounts
malicious-skill-patterns.txt # Malicious skill naming patterns
dashboard/
server.js # Node.js HTTP server (zero npm deps)
index.html # Single-file dark-themed SPA
docs/
threat-model.md # Threat model and attack vectors