Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
openclaw-security-monitor — OpenClaw परिनियोजनों के लिए सक्रिय सुरक्षा निगरानी। ClawHavoc, AMOS stealer, CVE-2026-25253, मेमोरी पॉइज़निंग और सप्लाई चेन हमलों का पता लगाता है। | Kitploit
उपकरण/GitHubGitHub/adibirzu/openclaw-security-monitor
रक्षात्मक उपकरणभेद्यता स्कैनरफोरेंसिकवेब सुरक्षानेटवर्क सुरक्षामालवेयर विश्लेषणखतरा खुफियाआपूर्ति श्रृंखला सुरक्षाघुसपैठ का पता लगाना

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
लर्निंग और शिक्षा
घटना प्रतिक्रिया
लॉग विश्लेषण
GitHubadibirzu/openclaw-security-monitor

openclaw-security-monitor

OpenClaw परिनियोजनों के लिए सक्रिय सुरक्षा निगरानी। ClawHavoc, AMOS stealer, CVE-2026-25253, मेमोरी पॉइज़निंग और सप्लाई चेन हमलों का पता लगाता है।

रिपॉजिटरी देखें
48512413 दिन पहलेKitploit द्वारा समीक्षित
साझा करें

OpenClaw सुरक्षा मॉनिटर

OpenClaw परिनियोजनों के लिए सक्रिय सुरक्षा निगरानी, खतरा स्कैनिंग और रीयल-टाइम दृश्यता। ClawHavoc अभियान (824+ दुर्भावनापूर्ण स्किल्स), AMOS स्टीलर, Vidar इन्फोस्टीलर, GhostSocks प्रॉक्सी मैलवेयर, ClawJacked WebSocket ब्रूट-फोर्स, वर्कस्पेस प्लगइन ऑटो-लोडिंग हमले, शेयर्ड-ऑथ स्कोप एस्केलेशन, अनुमोदन रीप्ले/इंटीग्रिटी बायपास, सप्लाई चेन हमले, मेमोरी पॉइज़निंग, लॉग पॉइज़निंग, ब्राउज़र रिले अपहरण, TAR ट्रैवर्सल, SSRF, SHA-1 कैश पॉइज़निंग, MCP टूल पॉइज़निंग, SANDWORM वर्म प्रसार, 170 एडवाइजरी और 500+ CVE का पता लगाता है।

यह क्यों मौजूद है

जनवरी 2026 के अंत में, सुरक्षा शोधकर्ताओं ने पाया कि सभी ClawHub स्किल्स में से 12% दुर्भावनापूर्ण थीं — कई अभियानों में 2,857 स्किल्स में से 341। फरवरी के मध्य तक, यह 12 प्रकाशक खातों में 1,184 दुर्भावनापूर्ण पैकेजों के साथ 824+ दुर्भावनापूर्ण स्किल्स तक बढ़ गया (Antiy CERT)। Snyk ToxicSkills अध्ययन में पाया गया कि सभी ClawHub स्किल्स में से 36% में सुरक्षा खामियाँ हैं (3,984 स्कैन की गईं)।

प्राथमिक अभियान, ClawHavoc, ने क्रिप्टो वॉलेट, SSH क्रेडेंशियल्स और ब्राउज़र पासवर्ड्स को लक्षित करने वाला Atomic Stealer (AMOS) macOS इन्फोस्टीलर वितरित किया। फरवरी में, Hudson Rock ने विशेष रूप से OpenClaw एजेंट पहचानों को लक्षित करने वाले Vidar इन्फोस्टीलर वेरिएंट की खोज की — जो openclaw.json, device.json, soul.md और memory.md फ़ाइलें चुराते हैं।

इस बीच, CVE-2026-25253 ने प्रदर्शित किया कि एक एकल दुर्भावनापूर्ण लिंक WebSocket अपहरण के माध्यम से किसी भी OpenClaw इंस्टेंस पर पूर्ण रिमोट कोड निष्पादन प्राप्त कर सकता है — यहाँ तक कि localhost से बंधे इंस्टेंस पर भी। ClawJacked हमले (26 फरवरी, Oasis Security) ने दिखाया कि दुर्भावनापूर्ण वेबसाइटें बिना किसी रेट लिमिटिंग के localhost WebSocket पासवर्ड्स को ब्रूट-फोर्स कर सकती हैं। CVE-2026-28363 (CVSS 9.9) ने GNU लॉन्ग-ऑप्शन संक्षिप्ताक्षरों के माध्यम से एक गंभीर safeBins बायपास का खुलासा किया। कुल मिलाकर, SSRF, exec बायपास, ACP ऑटो-अनुमोदन बायपास, वेबहुक फोर्जरी, लॉग पॉइज़निंग और अधिक सहित प्रोजेक्ट और तृतीय-पक्ष खुलासों में 170 एडवाइजरी और 500+ CVE ट्रैक किए गए हैं। 19-21 मार्च के बैच (CVE-2026-32013, CVE-2026-32014, CVE-2026-32025, CVE-2026-32042, CVE-2026-32048, CVE-2026-32051, CVE-2026-32055, CVE-2026-32056, CVE-2026-32064) ने सिमलिंक ट्रैवर्सल, सैंडबॉक्स एस्केप, शेल एनवायरनमेंट RCE, अनप्रमाणित VNC पर्यवेक्षक पहुँच और डिवाइस पहचान/मेटाडेटा स्पूफिंग जोड़े। 16 अप्रैल की लहर ने Matrix रूम-कंट्रोल सेंडर-ऑथ बायपास (GHSA-2gvc-4f3c-2855), webchat मीडिया लोकल-रूट बायपास (GHSA-mr34-9552-qr95), गेटवे SecretRef स्टेल बियरर ऑथ (GHSA-xmxx-7p24-h892) और config.get रिडक्शन बायपास (GHSA-8372-7vhw-cm6q) जोड़े। 21-25 अप्रैल के रोलअप ने setup-api.js cwd निष्पादन (GHSA-r39h-4c2p-3jxp), वेबहुक SecretRef रूट-सीक्रेट रीप्ले (GHSA-q8ff-7ffm-m3r9), गेटवे कॉन्फ़िग म्यूटेशन गार्ड बायपास (GHSA-cwj3-vqpp-pmxr), dotenv कनेक्टर/रनटाइम ओवरराइड, MCP ओनर-कॉन्टेक्स्ट/टूल-पॉलिसी मुद्दे, OpenShell FS ब्रिज एस्केप और अतिरिक्त SSRF/मीडिया हार्डनिंग जोड़े। जून 2026 रोलअप ने MCP Streamable HTTP रिडायरेक्ट हेडर लीकेज (CVE-2026-53840), वर्कस्पेस dotenv/env कमांड प्रभाव (CVE-2026-53842, CVE-2026-53846, CVE-2026-53858, CVE-2026-53864), exec अनुमतिसूची बायपास (CVE-2026-53853, CVE-2026-53855, CVE-2026-53861, CVE-2026-53866), सेवा PATH अपहरण (CVE-2026-53865) और रद्द किए गए डिवाइस-टोकन/स्कोप दुरुपयोग (CVE-2026-53843, CVE-2026-53847, CVE-2026-53852) जोड़े। Unit 42 ने फरवरी-मई 2026 के पाँच चालाकीपूर्ण ClawHub स्किल्स का भी दस्तावेजीकरण किया, जिनमें TradingView पेस्ट-साइट लालच, एक अत्यधिक पैडेड README ड्रॉपर (omnicogg), रनटाइम एफिलिएट इंजेक्शन (money-radar) और एजेंटिक फ्रंट-रनिंग (letssendit) शामिल हैं।

135,000+ इंस्टेंस 82 देशों में उजागर हैं, जिनमें से 12,812 RCE के माध्यम से शोषण योग्य हैं। CrowdStrike, Bitdefender, Palo Alto Networks, Cisco और Kaspersky सहित प्रमुख सुरक्षा फर्मों ने एडवाइजरी जारी की हैं। Meta ने कॉर्पोरेट डिवाइसों से OpenClaw पर प्रतिबंध लगा दिया है।

यह प्रोजेक्ट सेल्फ-होस्टेड OpenClaw इंस्टॉलेशन के लिए डिफेंस-इन-डेप्थ निगरानी प्रदान करता है। न्यूनतम सुरक्षित संस्करण: v2026.5.26।

विशेषताएँ

  • 41-बिंदु सुरक्षा स्कैन जिसमें C2 इन्फ्रास्ट्रक्चर, स्टीलर, रिवर्स शेल, क्रेडेंशियल एक्सफिल्ट्रेशन, मेमोरी पॉइज़निंग, SKILL.md इंजेक्शन, WebSocket अपहरण, ClawJacked ब्रूट-फोर्स, SSRF, safeBins बायपास, ACP ऑटो-अनुमोदन, PATH अपहरण, env ओवरराइड इंजेक्शन, डीप लिंक ट्रंकेशन, लॉग पॉइज़निंग, SHA-1 कैश पॉइज़निंग, Google Chat वेबहुक बायपास, CSWSH, MCP टूल पॉइज़निंग, SANDWORM वर्म डिटेक्शन, रूल्स फ़ाइल बैकडोर, setup-api.js प्लगइन अपहरण, वर्कस्पेस प्लगइन ऑटो-लोडिंग, शेयर्ड-ऑथ स्कोप दुरुपयोग, exec अनुमोदन रीप्ले, फ़ाइल-पैडिंग एवेज़न, दुर्भावनापूर्ण स्किल-नाम पैटर्न, DM/टूल/सैंडबॉक्स पॉलिसियाँ, पर्सिस्टेंस तंत्र, प्लगइन ऑडिटिंग, Docker सुरक्षा और अधिक शामिल हैं
  • IOC डेटाबेस जिसमें ज्ञात C2 IP, दुर्भावनापूर्ण डोमेन, फ़ाइल हैश, प्रकाशक ब्लैकलिस्ट और स्किल नाम पैटर्न शामिल हैं
  • स्वतः-अपडेट होने वाले IOC फ़ीड जो अपस्ट्रीम से नवीनतम खतरा खुफिया जानकारी खींचते हैं
  • clawhub package publish --family bundle-plugin के लिए बंडल-प्लगइन मैनिफेस्ट
  • वेब डैशबोर्ड (डार्क-थीम्ड, शून्य निर्भरताएँ) जिसमें रीयल-टाइम स्थिति, प्रोसेस ट्री, नेटवर्क निगरानी और स्कैन इतिहास शामिल है
  • Telegram अलर्टिंग के साथ दैनिक स्वचालित स्कैन
  • witr एकीकरण के माध्यम से प्रोसेस वंशावली ट्रैकिंग

त्वरित आरंभ```bash

Clone into OpenClaw skills directory

git clone https://github.com/adibirzu/openclaw-security-monitor.git
~/.openclaw/workspace/skills/openclaw-security-monitor

cd ~/.openclaw/workspace/skills/openclaw-security-monitor

Make scripts executable

chmod +x scripts/.sh scripts/remediate/.sh

Run a 41-point scan (read-only, no system changes)

./scripts/scan.sh

Preview what remediation would do (dry-run, no changes)

./scripts/remediate.sh --dry-run

Start the web dashboard (read-only, localhost:18800)

node dashboard/server.js

Scan all installed ClawHub skills

./scripts/clawhub-scan.sh

Update IOC database (interactive, asks for confirmation)

./scripts/update-ioc.sh

## Bundle Plugin

इस प्रोजेक्ट को ClawHub बंडल प्लगइन के रूप में भी प्रकाशित किया जा सकता है।```bash
# Install the bundle plugin variant
openclaw plugins install clawhub:openclaw-security-monitor-bundle

वैकल्पिक स्थायित्व (मैन्युअल, स्वतः स्थापित नहीं):```bash

Install daily cron (06:00 UTC) — requires explicit user action

crontab -l | { cat; echo "0 6 * * * $(pwd)/scripts/daily-scan-cron.sh"; } | crontab -

## वास्तुकला```
openclaw-security-monitor/
  .codex-plugin/
    plugin.json          # Bundle-plugin manifest for ClawHub/OpenClaw plugin publishing
  scripts/
    scan.sh              # 41-point threat scanner (v5.5.0)
    remediate.sh         # Orchestrator: scan + per-check remediation
    remediate/
      _common.sh         # Shared helpers (log, confirm, fix_perms)
      check-01-c2-ips.sh ... check-41-device-identity-spoofing.sh  # 41 consolidated per-check scripts
      check-42-*.sh ... check-62-*.sh  # retained legacy advisory-specific helpers
    clawhub-scan.sh      # Scan all installed ClawHub skills against IOC database
    dashboard.sh         # CLI security dashboard with witr
    network-check.sh     # Network activity monitor
    daily-scan-cron.sh   # Cron wrapper + Telegram alerts
    telegram-setup.sh    # Telegram notification setup
    update-ioc.sh        # IOC database updater
  ioc/
    c2-ips.txt           # Known C2 IP addresses
    malicious-domains.txt # Payload/exfil domains
    file-hashes.txt      # Known malicious file hashes
    malicious-publishers.txt  # Blacklisted ClawHub accounts
    malicious-skill-patterns.txt  # Malicious skill naming patterns
  dashboard/
    server.js            # Node.js HTTP server (zero npm deps)
    index.html           # Single-file dark-themed SPA
  docs/
    threat-model.md      # Threat model and attack vectors

स्कैन जाँच (41)

टूल डाउनलोड करें