
OpenClaw परिनियोजनों के लिए सक्रिय सुरक्षा निगरानी। ClawHavoc, AMOS stealer, CVE-2026-25253, मेमोरी पॉइज़निंग और सप्लाई चेन हमलों का पता लगाता है।
OpenClaw परिनियोजनों के लिए सक्रिय सुरक्षा निगरानी, खतरा स्कैनिंग और रीयल-टाइम दृश्यता। ClawHavoc अभियान (824+ दुर्भावनापूर्ण स्किल्स), AMOS स्टीलर, Vidar इन्फोस्टीलर, GhostSocks प्रॉक्सी मैलवेयर, ClawJacked WebSocket ब्रूट-फोर्स, वर्कस्पेस प्लगइन ऑटो-लोडिंग हमले, शेयर्ड-ऑथ स्कोप एस्केलेशन, अनुमोदन रीप्ले/इंटीग्रिटी बायपास, सप्लाई चेन हमले, मेमोरी पॉइज़निंग, लॉग पॉइज़निंग, ब्राउज़र रिले अपहरण, TAR ट्रैवर्सल, SSRF, SHA-1 कैश पॉइज़निंग, MCP टूल पॉइज़निंग, SANDWORM वर्म प्रसार, 170 एडवाइजरी और 500+ CVE का पता लगाता है।
जनवरी 2026 के अंत में, सुरक्षा शोधकर्ताओं ने पाया कि सभी ClawHub स्किल्स में से 12% दुर्भावनापूर्ण थीं — कई अभियानों में 2,857 स्किल्स में से 341। फरवरी के मध्य तक, यह 12 प्रकाशक खातों में 1,184 दुर्भावनापूर्ण पैकेजों के साथ 824+ दुर्भावनापूर्ण स्किल्स तक बढ़ गया (Antiy CERT)। Snyk ToxicSkills अध्ययन में पाया गया कि सभी ClawHub स्किल्स में से 36% में सुरक्षा खामियाँ हैं (3,984 स्कैन की गईं)।
प्राथमिक अभियान, ClawHavoc, ने क्रिप्टो वॉलेट, SSH क्रेडेंशियल्स और ब्राउज़र पासवर्ड्स को लक्षित करने वाला Atomic Stealer (AMOS) macOS इन्फोस्टीलर वितरित किया। फरवरी में, Hudson Rock ने विशेष रूप से OpenClaw एजेंट पहचानों को लक्षित करने वाले Vidar इन्फोस्टीलर वेरिएंट की खोज की — जो openclaw.json, device.json, soul.md और memory.md फ़ाइलें चुराते हैं।
इस बीच, CVE-2026-25253 ने प्रदर्शित किया कि एक एकल दुर्भावनापूर्ण लिंक WebSocket अपहरण के माध्यम से किसी भी OpenClaw इंस्टेंस पर पूर्ण रिमोट कोड निष्पादन प्राप्त कर सकता है — यहाँ तक कि localhost से बंधे इंस्टेंस पर भी। ClawJacked हमले (26 फरवरी, Oasis Security) ने दिखाया कि दुर्भावनापूर्ण वेबसाइटें बिना किसी रेट लिमिटिंग के localhost WebSocket पासवर्ड्स को ब्रूट-फोर्स कर सकती हैं। CVE-2026-28363 (CVSS 9.9) ने GNU लॉन्ग-ऑप्शन संक्षिप्ताक्षरों के माध्यम से एक गंभीर safeBins बायपास का खुलासा किया। कुल मिलाकर, SSRF, exec बायपास, ACP ऑटो-अनुमोदन बायपास, वेबहुक फोर्जरी, लॉग पॉइज़निंग और अधिक सहित प्रोजेक्ट और तृतीय-पक्ष खुलासों में 170 एडवाइजरी और 500+ CVE ट्रैक किए गए हैं। 19-21 मार्च के बैच (CVE-2026-32013, CVE-2026-32014, CVE-2026-32025, CVE-2026-32042, CVE-2026-32048, CVE-2026-32051, CVE-2026-32055, CVE-2026-32056, CVE-2026-32064) ने सिमलिंक ट्रैवर्सल, सैंडबॉक्स एस्केप, शेल एनवायरनमेंट RCE, अनप्रमाणित VNC पर्यवेक्षक पहुँच और डिवाइस पहचान/मेटाडेटा स्पूफिंग जोड़े। 16 अप्रैल की लहर ने Matrix रूम-कंट्रोल सेंडर-ऑथ बायपास (GHSA-2gvc-4f3c-2855), webchat मीडिया लोकल-रूट बायपास (GHSA-mr34-9552-qr95), गेटवे SecretRef स्टेल बियरर ऑथ (GHSA-xmxx-7p24-h892) और config.get रिडक्शन बायपास (GHSA-8372-7vhw-cm6q) जोड़े। 21-25 अप्रैल के रोलअप ने setup-api.js cwd निष्पादन (GHSA-r39h-4c2p-3jxp), वेबहुक SecretRef रूट-सीक्रेट रीप्ले (GHSA-q8ff-7ffm-m3r9), गेटवे कॉन्फ़िग म्यूटेशन गार्ड बायपास (GHSA-cwj3-vqpp-pmxr), dotenv कनेक्टर/रनटाइम ओवरराइड, MCP ओनर-कॉन्टेक्स्ट/टूल-पॉलिसी मुद्दे, OpenShell FS ब्रिज एस्केप और अतिरिक्त SSRF/मीडिया हार्डनिंग जोड़े। जून 2026 रोलअप ने MCP Streamable HTTP रिडायरेक्ट हेडर लीकेज (CVE-2026-53840), वर्कस्पेस dotenv/env कमांड प्रभाव (CVE-2026-53842, CVE-2026-53846, CVE-2026-53858, CVE-2026-53864), exec अनुमतिसूची बायपास (CVE-2026-53853, CVE-2026-53855, CVE-2026-53861, CVE-2026-53866), सेवा PATH अपहरण (CVE-2026-53865) और रद्द किए गए डिवाइस-टोकन/स्कोप दुरुपयोग (CVE-2026-53843, CVE-2026-53847, CVE-2026-53852) जोड़े। Unit 42 ने फरवरी-मई 2026 के पाँच चालाकीपूर्ण ClawHub स्किल्स का भी दस्तावेजीकरण किया, जिनमें TradingView पेस्ट-साइट लालच, एक अत्यधिक पैडेड README ड्रॉपर (omnicogg), रनटाइम एफिलिएट इंजेक्शन (money-radar) और एजेंटिक फ्रंट-रनिंग (letssendit) शामिल हैं।
135,000+ इंस्टेंस 82 देशों में उजागर हैं, जिनमें से 12,812 RCE के माध्यम से शोषण योग्य हैं। CrowdStrike, Bitdefender, Palo Alto Networks, Cisco और Kaspersky सहित प्रमुख सुरक्षा फर्मों ने एडवाइजरी जारी की हैं। Meta ने कॉर्पोरेट डिवाइसों से OpenClaw पर प्रतिबंध लगा दिया है।
यह प्रोजेक्ट सेल्फ-होस्टेड OpenClaw इंस्टॉलेशन के लिए डिफेंस-इन-डेप्थ निगरानी प्रदान करता है। न्यूनतम सुरक्षित संस्करण: v2026.5.26।
clawhub package publish --family bundle-plugin के लिए बंडल-प्लगइन मैनिफेस्टgit clone https://github.com/adibirzu/openclaw-security-monitor.git
~/.openclaw/workspace/skills/openclaw-security-monitor
cd ~/.openclaw/workspace/skills/openclaw-security-monitor
chmod +x scripts/.sh scripts/remediate/.sh
./scripts/scan.sh
./scripts/remediate.sh --dry-run
node dashboard/server.js
./scripts/clawhub-scan.sh
./scripts/update-ioc.sh
## Bundle Plugin
इस प्रोजेक्ट को ClawHub बंडल प्लगइन के रूप में भी प्रकाशित किया जा सकता है।```bash
# Install the bundle plugin variant
openclaw plugins install clawhub:openclaw-security-monitor-bundle
वैकल्पिक स्थायित्व (मैन्युअल, स्वतः स्थापित नहीं):```bash
crontab -l | { cat; echo "0 6 * * * $(pwd)/scripts/daily-scan-cron.sh"; } | crontab -
## वास्तुकला```
openclaw-security-monitor/
.codex-plugin/
plugin.json # Bundle-plugin manifest for ClawHub/OpenClaw plugin publishing
scripts/
scan.sh # 41-point threat scanner (v5.5.0)
remediate.sh # Orchestrator: scan + per-check remediation
remediate/
_common.sh # Shared helpers (log, confirm, fix_perms)
check-01-c2-ips.sh ... check-41-device-identity-spoofing.sh # 41 consolidated per-check scripts
check-42-*.sh ... check-62-*.sh # retained legacy advisory-specific helpers
clawhub-scan.sh # Scan all installed ClawHub skills against IOC database
dashboard.sh # CLI security dashboard with witr
network-check.sh # Network activity monitor
daily-scan-cron.sh # Cron wrapper + Telegram alerts
telegram-setup.sh # Telegram notification setup
update-ioc.sh # IOC database updater
ioc/
c2-ips.txt # Known C2 IP addresses
malicious-domains.txt # Payload/exfil domains
file-hashes.txt # Known malicious file hashes
malicious-publishers.txt # Blacklisted ClawHub accounts
malicious-skill-patterns.txt # Malicious skill naming patterns
dashboard/
server.js # Node.js HTTP server (zero npm deps)
index.html # Single-file dark-themed SPA
docs/
threat-model.md # Threat model and attack vectors
प्रत्येक सुरक्षा जाँच के लिए चरण-दर-चरण हार्डनिंग, macOS और Linux दोनों को कवर करते हुए।
गंभीरता: गंभीर
इसका अर्थ: एक स्किल में ज्ञात कमांड-एंड-कंट्रोल सर्वरों से संबद्ध IP पते होते हैं (जैसे, 91.92.242.30). यह स्पष्ट रूप से संकेत करता है कि स्किल दुर्भावनापूर्ण है।
निवारण:```bash
grep -rlE "91.92.242|95.92.242|54.91.154.110" ~/.openclaw/workspace/skills/
openclaw skill remove
rm -rf ~/.openclaw/workspace/skills/
grep -rlE "91.92.242" ~/.openclaw/workspace/skills/ # should return empty
### जाँच 2: AMOS Stealer / AuthTool मार्कर
**गंभीरता:** CRITICAL
**इसका अर्थ:** एक स्किल में Atomic Stealer (AMOS) macOS infostealer, NovaStealer, या "AuthTool" सोशल इंजीनियरिंग बाइनरी से संबंधित पैटर्न होते हैं।
**निवारण:**```bash
# Remove the malicious skill immediately
openclaw skill remove <skill-name>
# Check if AMOS was executed (macOS)
# Look for suspicious LaunchAgents
ls ~/Library/LaunchAgents/ | grep -ivE "com\.apple|com\.openclaw\.security"
# Check for unexpected login items (macOS)
osascript -e 'tell application "System Events" to get the name of every login item'
# Check browser extensions were not tampered with
ls ~/Library/Application\ Support/Google/Chrome/Default/Extensions/
# If AMOS was executed: rotate ALL credentials (SSH, AWS, crypto wallets, browser passwords)
गंभीरता: CRITICAL
इसका अर्थ: किसी स्किल में रिवर्स शेल पैटर्न (nc -e, /dev/tcp/, socat exec, आदि) या Gatekeeper बाइपास कमांड (xattr -cr) मौजूद हैं।
निवारण:```bash
openclaw skill remove
lsof -i -nP | grep -E "ESTABLISHED|SYN_SENT" | grep -vE ":443 |:80 |:53 "
kill -9
sudo spctl --master-enable sudo defaults write com.apple.LaunchServices LSQuarantine -bool true
xattr -l /Applications/*.app | grep quarantine
### जाँच 4: क्रेडेंशियल एक्सफ़िल्ट्रेशन एंडपॉइंट्स
**गंभीरता:** CRITICAL
**इसका अर्थ:** एक स्किल ज्ञात एक्सफ़िल्ट्रेशन सेवाओं (webhook.site, pipedream.net, ngrok.io, आदि) को डेटा भेजती है।
**उपचार:**```bash
# Remove the skill
openclaw skill remove <skill-name>
# Block exfiltration domains at the host level
# macOS/Linux:
sudo sh -c 'echo "127.0.0.1 webhook.site" >> /etc/hosts'
sudo sh -c 'echo "127.0.0.1 pipedream.net" >> /etc/hosts'
sudo sh -c 'echo "127.0.0.1 hookbin.com" >> /etc/hosts'
sudo sh -c 'echo "127.0.0.1 requestbin.com" >> /etc/hosts'
# Flush DNS cache (macOS)
sudo dscacheutil -flushcache && sudo killall -HUP mDNSResponder
# Flush DNS cache (Linux)
sudo systemd-resolve --flush-caches
गंभीरता: WARNING
इसका अर्थ: एक स्किल क्रिप्टो वॉलेट की प्राइवेट की, सीड फ्रेज़, या एक्सचेंज API कीज़ का संदर्भ देती है।
सुधार:```bash
openclaw skill remove
chmod 700 ~/Library/Application\ Support/Phantom chmod 700 ~/Library/Application\ Support/MetaMask
mdls -name kMDItemLastUsedDate ~/Library/Application\ Support/Phantom/*
stat -c "%x" ~/.config/phantom/*
### जाँच 6: Curl-Pipe Attacks
**गंभीरता:** WARNING
**इसका अर्थ:** एक कौशल `curl | sh` या `wget | bash` पैटर्न का उपयोग करके दूरस्थ स्क्रिप्ट डाउनलोड और निष्पादित करता है।
**उपाय:**```bash
# Remove the skill
openclaw skill remove <skill-name>
# Review and restrict agent tool access
openclaw config set tools.deny '["exec","process"]'
# Block curl-pipe at the shell level (add to ~/.bashrc or ~/.zshrc)
# This creates an alias that warns on pipe-to-shell patterns:
alias curl='() { if [[ "$*" == *"|"*"sh"* ]] || [[ "$*" == *"|"*"bash"* ]]; then echo "BLOCKED: curl-pipe detected"; return 1; fi; command curl "$@"; }'
गंभीरता: WARNING
इसका अर्थ: संवेदनशील कॉन्फ़िगरेशन फ़ाइलें (openclaw.json, auth-profiles.json) अन्य उपयोगकर्ताओं द्वारा पठनीय हैं।
समाधान:```bash
chmod 600 ~/.openclaw/openclaw.json chmod 600 ~/.openclaw/agents/main/agent/auth-profiles.json chmod 600 ~/.openclaw/exec-approvals.json chmod 700 ~/.openclaw
echo 'umask 077' >> ~/.zshrc
### Check 8: Skill Integrity Hashes
**गंभीरता:** WARNING
**इसका अर्थ:** SKILL.md फ़ाइलें पिछले स्कैन के बाद से संशोधित की गई हैं, जो छेड़छाड़ या आपूर्ति श्रृंखला समझौते का संकेत हो सकता है।
**उपाय:**```bash
# Review what changed
diff ~/.openclaw/logs/skill-hashes.sha256.prev ~/.openclaw/logs/skill-hashes.sha256
# For each changed skill, inspect the diff
cd ~/.openclaw/workspace/skills/<skill-name>
git diff HEAD~1 SKILL.md # If under version control
# If change is unexpected, reinstall from ClawHub
openclaw skill remove <skill-name>
openclaw skill install <skill-name>
# Enable skill pinning (if supported)
openclaw config set skills.autoUpdate false
गंभीरता: WARNING
इसका अर्थ: एक SKILL.md में संदिग्ध इंस्टॉल निर्देश होते हैं जो उपयोगकर्ता या एजेंट को शेल कमांड चलाने के लिए प्रेरित करने का प्रयास करते हैं (Snyk CVE-2026-22708)।
उपाय:```bash
cat ~/.openclaw/workspace/skills//SKILL.md | grep -iE "terminal|curl|wget|install|download"
openclaw skill remove
openclaw config set tools.deny '["exec"]'
### जाँच 10: मेमोरी पॉइज़निंग
**गंभीरता:** CRITICAL
**इसका मतलब:** SOUL.md, MEMORY.md, या IDENTITY.md में निर्देश-ओवरराइड पैटर्न होते हैं (उदाहरण के लिए, भूमिका-रीसेट भाषा जो एजेंट व्यवहार को पुनर्परिभाषित करने का प्रयास करती है)।
**निवारण:**```bash
# Review poisoned files
cat ~/.openclaw/workspace/SOUL.md
cat ~/.openclaw/workspace/MEMORY.md
cat ~/.openclaw/workspace/IDENTITY.md
# Remove injected content manually (edit the file, remove injected lines)
# Or restore from backup:
git checkout HEAD -- ~/.openclaw/workspace/SOUL.md
# Protect memory files from modification
chmod 444 ~/.openclaw/workspace/SOUL.md
chmod 444 ~/.openclaw/workspace/MEMORY.md
chmod 444 ~/.openclaw/workspace/IDENTITY.md
# Investigate which skill wrote to memory
grep -rl "SOUL\.md\|MEMORY\.md" ~/.openclaw/workspace/skills/
गंभीरता: चेतावनी
इसका अर्थ है: एक स्किल base64 एन्कोडिंग/डिकोडिंग का उपयोग करती है, जो दुर्भावनापूर्ण पेलोड छिपाने की एक सामान्य तकनीक है (जैसा कि glot.io के माध्यम से ClawHavoc अभियान में देखा गया)।
निवारण:```bash
grep -rn "base64" ~/.openclaw/workspace/skills//
echo "" | base64 -d
openclaw skill remove
grep -i "base64" ~/.openclaw/logs/*.log
### जाँच 12: बाहरी बाइनरी डाउनलोड
**गंभीरता:** WARNING
**इसका अर्थ:** एक स्किल डाउनलोड करने योग्य बाइनरी (.exe, .dmg, .pkg, पासवर्ड के साथ .zip) या ज्ञात दुर्भावनापूर्ण डाउनलोड URL को संदर्भित करती है।
**उपाय:**```bash
# Remove the skill
openclaw skill remove <skill-name>
# Check Downloads folder for suspicious binaries (macOS)
ls -la ~/Downloads/*.{exe,dmg,pkg,zip,msi} 2>/dev/null
# Verify Gatekeeper is active (macOS)
spctl --status # should say "assessments enabled"
# Check if any unsigned apps were installed (macOS)
sudo find /Applications -name "*.app" -exec codesign -v {} \; 2>&1 | grep "invalid"
# Linux: check /tmp and /var/tmp for suspicious downloads
find /tmp /var/tmp -name "*.sh" -o -name "*.elf" -o -name "*.bin" -mtime -7 2>/dev/null
गंभीरता: CRITICAL
इसका अर्थ: OpenClaw गेटवे LAN से बंधा हुआ है (नेटवर्क से पहुंच योग्य) या प्रमाणीकरण अक्षम है।
सुधार:```bash
openclaw config set gateway.bind localhost
openclaw config set gateway.auth.mode token
openclaw config set gateway.auth.mode oidc
openclaw config get gateway.bind openclaw config get gateway.auth.mode
lsof -i :18789 -nP # Should show 127.0.0.1, not 0.0.0.0
openclaw update
### जाँच 14: WebSocket सुरक्षा (CVE-2026-25253)
**गंभीरता:** क्रिटिकल
**इसका अर्थ:** गेटवे WebSocket मनमाने मूल (origins) से कनेक्शन स्वीकार करता है, जिससे एक दुर्भावनापूर्ण वेबपेज के माध्यम से 1-क्लिक RCE संभव हो जाता है।
**उपाय:**```bash
# Update OpenClaw to latest version (patch included in 2026.2.3+)
openclaw update
# Verify the fix
curl -s -o /dev/null -w "%{http_code}" \
-H "Connection: Upgrade" -H "Upgrade: websocket" \
-H "Sec-WebSocket-Key: dGhlIHNhbXBsZSBub25jZQ==" \
-H "Sec-WebSocket-Version: 13" \
-H "Origin: http://evil.attacker.com" \
http://127.0.0.1:18789/
# Should return 403 or 401, NOT 101
# If update is not available, restrict gateway to localhost
openclaw config set gateway.bind localhost
# Add firewall rule (macOS)
sudo /usr/libexec/ApplicationFirewall/socketfilterfw --add /usr/local/bin/node
# Linux (iptables)
sudo iptables -A INPUT -p tcp --dport 18789 -s 127.0.0.1 -j ACCEPT
sudo iptables -A INPUT -p tcp --dport 18789 -j DROP
गंभीरता: CRITICAL
इसका अर्थ: एक इंस्टॉल किया गया स्किल एक ज्ञात दुर्भावनापूर्ण ClawHub प्रकाशक (hightower6eu, zaycv, Ddoy233, आदि) को संदर्भित करता है।
उपाय:```bash
openclaw skill remove
grep -rl "" ~/.openclaw/workspace/skills/
ls -lt ~/.openclaw/workspace/skills/ | head -20
### Check 16: संवेदनशील वातावरण रिसाव
**गंभीरता:** WARNING / CRITICAL (यदि हार्डकोडेड API कुंजियाँ पाई जाती हैं)
**इसका अर्थ:** एक स्किल संवेदनशील फ़ाइलें (.env, .ssh, .aws/credentials) पढ़ती है या इसमें हार्डकोडेड API कुंजियाँ / Moltbook टोकन होते हैं।
**सुधार:**```bash
# Remove the skill
openclaw skill remove <skill-name>
# Rotate exposed credentials immediately
# OpenAI:
# Go to https://platform.openai.com/api-keys and regenerate
# Anthropic:
# Go to https://console.anthropic.com/settings/keys and regenerate
# Move secrets to a secrets manager instead of .env files
# macOS: Use Keychain Access
security add-generic-password -a "$USER" -s "OPENAI_API_KEY" -w "<new-key>"
# Linux: Use pass or secret-tool
secret-tool store --label="OPENAI_API_KEY" service openai key api
# Restrict skill filesystem access
openclaw config set sandbox.mode all
गंभीरता: चेतावनी
इसका अर्थ: एक मैसेजिंग चैनल में dmPolicy=open है, जो किसी को भी आपके एजेंट को संदेश भेजने की अनुमति देता है — जिससे अविश्वसनीय स्रोतों से सोशल इंजीनियरिंग और प्रॉम्प्ट इंजेक्शन संभव होता है।
उपाय:```bash
openclaw config set channels.whatsapp.dmPolicy restricted openclaw config set channels.telegram.dmPolicy restricted openclaw config set channels.discord.dmPolicy restricted
openclaw config set channels.telegram.allowFrom '["your-user-id"]'
openclaw config set channels.signal.enabled false
### जाँच 18: टूल नीति / उन्नत टूल ऑडिट
**गंभीरता:** क्रिटिकल
**इसका अर्थ:** वाइल्डकार्ड एक्सेस के साथ उन्नत टूल सक्षम हैं, या टूल डेनी सूची खाली है — जिससे एजेंट को मनमाने कमांड निष्पादित करने की अनुमति मिलती है।
**सुधार:**```bash
# Restrict elevated tools to specific principals
openclaw config set tools.elevated.allowFrom '["your-user-id"]'
# Add dangerous tools to the deny list
openclaw config set tools.deny '["exec","process","browser","filesystem-write"]'
# Require approval for elevated actions
openclaw config set tools.elevated.requireApproval true
# Review current tool permissions
openclaw config get tools
गंभीरता: WARNING
इसका अर्थ है: सैंडबॉक्सिंग अक्षम है, जिससे स्किल्स बिना किसी प्रतिबंध के पूर्ण फाइलसिस्टम और नेटवर्क तक पहुंच सकती हैं।
समाधान:```bash
openclaw config set sandbox.mode all
openclaw config set sandbox.workspaceAccess ro
docker run --runtime=runsc --read-only
-v ~/.openclaw:/home/openclaw/.openclaw:ro
openclaw/gateway
### जाँच 20: mDNS/Bonjour एक्सपोज़र
**गंभीरता:** WARNING
**इसका मतलब:** mDNS "full" मोड में प्रसारण कर रहा है, जो गेटवे की उपस्थिति, पथ और SSH पोर्ट को स्थानीय नेटवर्क पर विज्ञापित करता है।
**समाधान:**```bash
# Disable mDNS broadcasting
openclaw config set discovery.mdns.mode off
# Or set to minimal (name only, no paths)
openclaw config set discovery.mdns.mode minimal
# Verify mDNS is not broadcasting (macOS)
dns-sd -B _openclaw._tcp local
# Should return no results
# Disable Bonjour for the gateway specifically (macOS)
sudo defaults write /Library/Preferences/com.apple.mDNSResponder.plist NoMulticastAdvertisements -bool YES
गंभीरता: WARNING
इसका मतलब: क्रेडेंशियल निर्देशिकाओं, सत्र फ़ाइलों, या OpenClaw होम निर्देशिका में अत्यधिक खुली अनुमतियाँ हैं।
उपाय:```bash
chmod 700 ~/.openclaw chmod 700 ~/.openclaw/credentials 2>/dev/null chmod 700 ~/.openclaw/agents//sessions 2>/dev/null find ~/.openclaw/credentials -type f -name ".json" -exec chmod 600 {} ; 2>/dev/null find ~/.openclaw -name "auth-profiles.json" -exec chmod 600 {} ;
ls -la ~/.openclaw/ ls -la ~/.openclaw/credentials/
### जांच 22: स्थायित्व तंत्र
**गंभीरता:** चेतावनी
**इसका अर्थ:** ऐसे LaunchAgents, cron प्रविष्टियाँ, या systemd सेवाएँ हैं जो OpenClaw का संदर्भ देती हैं, जो ज्ञात सुरक्षा मॉनिटर नहीं हैं।
**उपचार:**```bash
# macOS: Review LaunchAgents
ls -la ~/Library/LaunchAgents/ | grep -iE "openclaw|clawdbot|moltbot"
# Remove unauthorized agents:
launchctl unload ~/Library/LaunchAgents/<suspicious-plist>
rm ~/Library/LaunchAgents/<suspicious-plist>
# Check system-level LaunchDaemons (requires root)
sudo ls /Library/LaunchDaemons/ | grep -iE "openclaw|clawdbot"
# Linux: Review systemd services
systemctl --user list-units --type=service | grep -iE "openclaw|clawdbot"
# Disable unauthorized services:
systemctl --user disable --now <service-name>
# Review crontab
crontab -l | grep -iE "openclaw|clawdbot|moltbot"
# Edit and remove suspicious entries:
crontab -e
गंभीरता: CRITICAL
इसका अर्थ है: एक इंस्टॉल किया गया एक्सटेंशन कोड निष्पादन पैटर्न (eval(), exec(), child_process) रखता है या ज्ञात दुर्भावनापूर्ण डोमेन को संदर्भित करता है।
उपाय:```bash
ls ~/.openclaw/extensions/
grep -rn "eval|exec|child_process|fetch(" ~/.openclaw/extensions//
rm -rf ~/.openclaw/extensions/
openclaw config set extensions.enabled false
### Check 24: लॉग रिडक्शन ऑडिट
**गंभीरता:** WARNING
**इसका अर्थ:** लॉग रिडक्शन अक्षम है (API कुंजियों और पासवर्ड जैसे संवेदनशील डेटा लॉग्स में सादे पाठ के रूप में दिखाई दे सकते हैं), या लॉग निर्देशिकाएँ world-readable हैं।
**समाधान:**```bash
# Enable log redaction
openclaw config set logging.redactSensitive true
# Fix log directory permissions
chmod 700 ~/.openclaw/logs
chmod 700 /tmp/openclaw 2>/dev/null
# Verify logs don't contain sensitive data
grep -iE "sk-[a-zA-Z0-9]{10}|password|token.*=" ~/.openclaw/logs/*.log
# Set up log rotation (macOS - newsyslog)
sudo sh -c 'echo "$HOME/.openclaw/logs/*.log 640 7 1000 * J" >> /etc/newsyslog.conf'
# Linux - logrotate
cat > /etc/logrotate.d/openclaw << 'LOGROTATE'
/home/*/.openclaw/logs/*.log {
weekly
rotate 4
compress
missingok
notifempty
create 0600 root root
}
LOGROTATE
गंभीरता: CRITICAL
इसका अर्थ: गेटवे trustedProxies कॉन्फ़िगर किए बिना LAN से बंधा है, या dangerouslyDisableDeviceAuth सक्षम है। बाहरी हमलावर reverse proxy के माध्यम से localhost के रूप में दिखाई देकर प्रमाणीकरण को बायपास कर सकते हैं (Penligent के अनुसार 28% उजागर उदाहरणों में यह दोष था)।
उपचार:```bash
openclaw config set gateway.trustedProxies '["192.168.1.1"]'
openclaw config set gateway.dangerouslyDisableDeviceAuth false
openclaw config get gateway.trustedProxies
### चेक 26: Exec-Approvals कॉन्फ़िगरेशन
**गंभीरता:** CRITICAL
**इसका अर्थ है:** `exec-approvals.json` बिना पुष्टि के रिमोट कमांड निष्पादन की अनुमति देता है। CVE-2026-25253 शोषण श्रृंखला ने पुष्टि संकेतों को अक्षम करने के लिए `exec.approvals.set` का उपयोग किया।
**निवारण:**```bash
# Set exec approvals to deny for non-owner nodes
# Edit ~/.openclaw/exec-approvals.json manually:
# Set "security": "deny" for all non-owner nodes
# Set "ask": "always"
# Fix permissions
chmod 600 ~/.openclaw/exec-approvals.json
# Verify
cat ~/.openclaw/exec-approvals.json | python3 -m json.tool
गंभीरता: CRITICAL
इसका क्या अर्थ है: OpenClaw Docker कंटेनर root के रूप में चल रहे हैं, Docker socket माउंटेड है, या privileged मोड में हैं। CVE-2026-24763 Docker सैंडबॉक्स में एक command injection था।
उपाय:```bash
docker run -d
--name openclaw
--user 1000:1000
--cap-drop ALL
--no-new-privileges
--read-only
--tmpfs /tmp:noexec,nosuid,size=100m
--memory 512m
--cpus 1.0
--pids-limit 100
-v ~/.openclaw:/home/openclaw/.openclaw:rw
openclaw/gateway
docker run --runtime=runsc ...
### जाँच 28: Node.js संस्करण / CVE-2026-21636
**गंभीरता:** चेतावनी
**इसका अर्थ है:** Node.js संस्करण 22.12.0 से नीचे है और CVE-2026-21636 (Unix Domain Sockets के माध्यम से अनुमति मॉडल बाईपास) के लिए संवेदनशील है, जो सैंडबॉक्स एस्केप की अनुमति देता है।
**उपाय:**```bash
# macOS
brew install node@22
# Or update existing
brew upgrade node
# Linux (NodeSource)
curl -fsSL https://deb.nodesource.com/setup_22.x | sudo bash -
sudo apt-get install -y nodejs
# Verify
node --version # Should be >= v22.12.0
गंभीरता: WARNING
इसका अर्थ: OpenClaw कॉन्फ़िग या क्रेडेंशियल फ़ाइलों में प्लेनटेक्स्ट API कुंजियाँ होती हैं (OpenAI sk-, AWS AKIA, GitHub ghp_, Slack xoxb-)। ~/.openclaw निर्देशिका इन्फोस्टीलर के लिए एक मानक लक्ष्य है।
निवारण:```bash
security add-generic-password -a "$USER" -s "OPENAI_API_KEY" -w ""
pass insert openai/api-key
secret-tool store --label="OPENAI_API_KEY" service openai key api
export OPENAI_API_KEY=$(security find-generic-password -s "OPENAI_API_KEY" -w)
pip install detect-secrets detect-secrets scan ~/.openclaw/ > .secrets.baseline
### Check 30: VS Code एक्सटेंशन ट्रोजन पहचान
**गंभीरता:** CRITICAL
**इसका अर्थ है:** नकली "ClawdBot Agent" VS Code एक्सटेंशन खोजे गए हैं जो ScreenConnect RAT और रिमोट एक्सेस ट्रोजन इंस्टॉल करते हैं। OpenClaw का कोई आधिकारिक VS Code एक्सटेंशन नहीं है।
**उपचार:**```bash
# Remove any clawdbot/openclaw VS Code extensions immediately
rm -rf ~/.vscode/extensions/*clawdbot*
rm -rf ~/.vscode/extensions/*openclaw*
rm -rf ~/.vscode/extensions/*moltbot*
# Check for ScreenConnect/ConnectWise artifacts
# macOS:
find /Applications -name "*ScreenConnect*" -o -name "*ConnectWise*"
# Linux:
find /opt -name "*screenconnect*" -o -name "*connectwise*"
# Scan for persistence left by the trojan
ls ~/Library/LaunchAgents/ | grep -ivE "com\.apple"
Severity: WARNING
What it means: The gateway is listening on non-loopback interfaces, potentially exposing it to the internet. Over 21,000 OpenClaw instances were found on Shodan with zero authentication.
Remediation:
इसे हिंदी में अनुवाद करें:
गंभीरता: WARNING
इसका अर्थ: गेटवे नॉन-लूपबैक इंटरफेस पर सुन रहा है, संभावित रूप से इसे इंटरनेट के संपर्क में ला रहा है। शोडान पर शून्य प्रमाणीकरण के साथ 21,000 से अधिक OpenClaw इंस्टेंस पाए गए।
उपचार:```bash
openclaw config set gateway.bind localhost
lsof -i :18789 -nP | grep LISTEN
echo "block in on ! lo0 proto tcp to any port 18789" | sudo pfctl -ef -
sudo iptables -A INPUT -p tcp --dport 18789 ! -s 127.0.0.1 -j DROP
openclaw config set gateway.port 28789
### जाँच 32: MCP सर्वर सुरक्षा
**गंभीरता:** CRITICAL
**इसका अर्थ:** MCP सर्वर असीमित पहुंच (`enableAllProjectMcpServers=true`) के साथ कॉन्फ़िगर किए गए हैं या टूल विवरणों में प्रॉम्प्ट इंजेक्शन पैटर्न शामिल हैं — जिससे टूल पॉइज़निंग और रग-पुल हमले संभव होते हैं।
**निवारण:**```bash
# Use explicit MCP server allowlist
openclaw config set mcp.enableAllProjectMcpServers false
# Review each MCP server's tool descriptions
cat ~/.openclaw/mcp.json | python3 -m json.tool
# Pin MCP server versions (prevent rug pulls)
# In mcp.json, use specific versions, not "latest"
# Run MCP servers in separate containers
# Use Cisco MCP Scanner for analysis:
# https://github.com/cisco-ai-defense/mcp-scanner
# Audit MCP server network access
# Check which external endpoints each server contacts
lsof -i -nP | grep -E "node|mcp" | grep ESTABLISHED
गंभीरता: CRITICAL
इसका मतलब: OpenClaw का localhost WebSocket बिना दर सीमा के कनेक्शन स्वीकार करता है, जिससे किसी भी local प्रक्रिया या दुर्भावनापूर्ण वेबसाइट से प्रमाणीकरण पासवर्ड पर ब्रूट-फोर्स हमले की अनुमति मिलती है।
निवारण:```bash
openclaw update
openclaw --version # Should be 2026.2.25 or later
openclaw config set gateway.auth.mode token openclaw config set gateway.auth.tokenLength 64
grep "auth.fail" ~/.openclaw/logs/.log | tail -20
### जाँच 34: SSRF सुरक्षा (CVE-2026-26322, CVE-2026-27488)
**गंभीरता:** चेतावनी
**इसका अर्थ:** गेटवे टूल एंडपॉइंट या क्रॉन वेबहुक हैंडलर सर्वर-साइड रिक्वेस्ट फोर्जरी के प्रति संवेदनशील है, जिससे हमलावर आंतरिक सेवाओं तक पहुँच सकते हैं।
**सुधार:**```bash
# Update to v2026.2.10+ for SSRF patches
openclaw update
# Restrict outbound network access
openclaw config set network.allowedHosts '["api.anthropic.com","github.com"]'
# Block metadata endpoints (cloud environments)
sudo iptables -A OUTPUT -d 169.254.169.254 -j DROP # AWS/GCP metadata
गंभीरता: CRITICAL
इसका अर्थ है: exec safeBins अनुमति-सूची को GNU लंबे-विकल्प संक्षिप्ताक्षरों का उपयोग करके बाईपास किया जा सकता है (उदा., sort --compress-prog=sh मनमाने कमांड निष्पादित करता है).
निवारण:```bash
openclaw update
cat ~/.openclaw/exec-approvals.json | python3 -m json.tool
### जाँच 36: ACP स्वतः-अनुमोदन बायपास (GHSA-7jx5)
**गंभीरता:** चेतावनी
**इसका अर्थ:** अविश्वसनीय SKILL.md मेटाडेटा इंटरैक्टिव टूल अनुमोदन प्रॉम्प्ट को बायपास कर सकता है, जिससे स्किल्स उपयोगकर्ता की सहमति के बिना टूल निष्पादित कर सकती हैं।
**निवारण:**```bash
# Update to v2026.2.12+ for the fix
openclaw update
# Disable auto-approval of ACP permissions
openclaw config set acp.autoApprove false
# Review which skills have ACP permissions
grep -rl "acp" ~/.openclaw/workspace/skills/*/SKILL.md
गंभीरता: CRITICAL
इसका अर्थ: PATH में सिस्टम निर्देशिकाओं से पहले मौजूद लिखने योग्य निर्देशिकाएं हमलावरों को दुर्भावनापूर्ण बाइनरी स्थापित करने की अनुमति देती हैं जो OpenClaw exec कॉल को अवरोधित करती हैं।
उपाय:```bash
echo $PATH | tr ':' '\n' | while read d; do [ -w "$d" ] && echo "WRITABLE: $d"; done
export PATH="/usr/local/bin:/usr/bin:/bin:/usr/sbin:/sbin"
chmod 755 /usr/local/bin chmod 755 ~/.local/bin
### चेक 38: स्किल एनवायरनमेंट ओवरराइड इंजेक्शन (GHSA-82g8-464f-2mv7)
**गंभीरता:** चेतावनी
**इसका अर्थ है:** स्किल एनवायरनमेंट वेरिएबल ओवरराइड OpenClaw ट्रैफ़िक को हमलावर-नियंत्रित होस्ट्स पर पुनर्निर्देशित कर सकते हैं।
**उपचार:**```bash
# Update to v2026.2.12+ for the fix
openclaw update
# Audit skill env overrides
grep -rn "env:" ~/.openclaw/workspace/skills/*/SKILL.md
# Remove skills with suspicious env overrides
openclaw skill remove <skill-name>
गंभीरता: चेतावनी
इसका अर्थ: macOS की डीप लिंक्स के लिए 240-वर्ण पूर्वावलोकन सीमा दुर्भावनापूर्ण पेलोड के हिस्सों को उपयोगकर्ता से छिपा देती है।
निवारण:```bash
openclaw update
defaults write com.openclaw.gateway LSApplicationQueriesSchemes -array
### जाँच 40: Log Poisoning / WebSocket Header Injection
**गंभीरता:** चेतावनी
**इसका अर्थ:** WebSocket Origin/User-Agent हेडर एजेंट लॉग में दुर्भावनापूर्ण सामग्री इंजेक्ट कर सकते हैं, जिससे एजेंट द्वारा लॉग की समीक्षा करने पर अप्रत्यक्ष प्रॉम्प्ट इंजेक्शन संभव हो जाता है।
**उपाय:**```bash
# Update to latest version (includes log sanitization)
openclaw update
# Enable log redaction
openclaw config set logging.redactSensitive true
# Sanitize existing logs
sed -i.bak 's/\x1b\[[0-9;]*m//g' ~/.openclaw/logs/*.log
# Restrict log file permissions
chmod 600 ~/.openclaw/logs/*.log
गंभीरता: CRITICAL
इसका अर्थ: ब्राउज़र नियंत्रण के लिए /cdp WebSocket एंडपॉइंट बिना प्रमाणीकरण के कनेक्शन स्वीकार करता है, जिससे सत्र चोरी संभव हो जाती है।
उपाय:```bash
openclaw update
openclaw config set browser.relay.enabled false
lsof -i -nP | grep -E "cdp|devtools"
### जाँच 42: ब्राउज़र नियंत्रण पथ ट्रैवर्सल (CVE-2026-28462)
**गंभीरता:** गंभीर
**इसका अर्थ:** ब्राउज़र नियंत्रण trace/download API में पथ ट्रैवर्सल इच्छित निर्देशिका के बाहर मनमानी फ़ाइल लेखन की अनुमति देता है।
**निवारण:**```bash
# Update to v2026.2.12+ for the fix
openclaw update
# Check for suspicious files written by browser control
find /tmp -name "*.trace" -newer /tmp -mtime -1 2>/dev/null
गंभीरता: CRITICAL
इसका अर्थ: Exec-approvals शेल एक्सपैंशन से पहले कमांड को मान्य करते हैं लेकिन एक्सपैंशन के बाद निष्पादित करते हैं, जिससे ग्लॉब/वेरिएबल इंजेक्शन के माध्यम से अनुमतिपत्रों (allowlists) को बायपास किया जा सकता है।
निवारण:```bash
openclaw update
grep -E '[*$]' ~/.openclaw/exec-approvals.json
### चेक 44: अनुमोदन फ़ील्ड इंजेक्शन (CVE-2026-28466)
**गंभीरता:** गंभीर
**इसका अर्थ है:** अनुमोदन प्रॉम्प्ट में अस्वच्छित फ़ील्ड ऐसी सामग्री इंजेक्ट कर सकती हैं जो उपयोगकर्ताओं को दुर्भावनापूर्ण कार्यों को अनुमोदित करने के लिए धोखा देती हैं।
**उपचार:**```bash
# Update to v2026.2.14+ for the fix
openclaw update
# Always carefully read approval prompts before accepting
# Enable verbose approval mode
openclaw config set approvals.verbose true
Severity: WARNING
What it means: सैंडबॉक्स ब्राउज़र ब्रिज सर्वर बिना गेटवे प्रमाणीकरण के अनुरोध स्वीकार करता है।
Remediation:```bash
openclaw update
openclaw config set sandbox.browser.bridge false
### Check 46: Webhook DoS (CVE-2026-28478)
**Severity:** चेतावनी
**What it means:** वेबहुक हैंडलर अनुरोध निकायों को बिना बाइट/समय सीमा के बफर करते हैं, जिससे अत्यधिक बड़े या धीमे अनुरोधों के माध्यम से मेमोरी समाप्त हो सकती है।
**Remediation:**```bash
# Update to v2026.2.13+ for the fix
openclaw update
# Add reverse proxy with body size limits (nginx)
# client_max_body_size 1m;
Severity: CRITICAL
इसका मतलब: TAR आर्काइव निष्कर्षण पथों को मान्य नहीं करता है, जिससे ../../ ट्रैवर्सल द्वारा इच्छित निर्देशिकाओं के बाहर फ़ाइलें लिखी जा सकती हैं।
निवारण:```bash
openclaw update
find ~/.openclaw -name ".tar" -o -name ".tgz" -mtime -7 2>/dev/null
### Check 48: fetchWithGuard Memory DoS (CVE-2026-29609)
**गंभीरता:** WARNING
**इसका अर्थ:** fetchWithGuard maxBytes लागू करने से पहले संपूर्ण प्रतिक्रिया पेलोड को मेमोरी में आवंटित करता है, जिससे मेमोरी समाप्त हो जाती है।
**समाधान:**```bash
# Update to v2026.2.14+ for the fix
openclaw update
गंभीरता: CRITICAL
इसका मतलब: ब्राउज़र नियंत्रण के लिए /agent/act HTTP एंडपॉइंट में प्रमाणीकरण का अभाव है, जिससे कोई भी स्थानीय प्रक्रिया ब्राउज़र क्रियाएँ ट्रिगर कर सकती है।
उपाय:```bash
openclaw update
openclaw config set browser.extension.enabled false
grep "agent/act" ~/.openclaw/logs/*.log
### जाँच 50: PATH के माध्यम से कमांड हाइजैकिंग (CVE-2026-29610)
**गंभीरता:** CRITICAL
**इसका अर्थ:** OpenClaw कमांड को निरपेक्ष पथों से बाँधे बिना PATH के विरुद्ध हल करता है, जिससे लगाए गए बाइनरी exec कॉल को इंटरसेप्ट कर सकते हैं।
**उपचार:**```bash
# Update to v2026.2.14+ for the fix
openclaw update
# Remove writable directories before system dirs in PATH
# See Check 37 for detailed PATH hardening steps
गंभीरता: क्रिटिकल
इसका अर्थ: SHA-1 का उपयोग सैंडबॉक्स कैश कुंजियों के लिए किया जाता है। कोलिजन हमले एक सैंडबॉक्स की कैश की गई स्थिति को किसी भिन्न सैंडबॉक्स को प्रदान कर सकते हैं।
उपाय:```bash
openclaw update
openclaw config set sandbox.cache.enabled false
### Check 52: Google Chat Webhook Bypass (CVE-2026-28469, CVSS 9.8)
**Severity:** CRITICAL
**What it means:** Google Chat वेबहुक हैंडलर first-match शब्दार्थ का उपयोग करता है, जिससे क्रॉस-अकाउंट हमलावर मिलान पथों को पंजीकृत कर सकते हैं और संदेशों को इंटरसेप्ट/इंजेक्ट कर सकते हैं।
**Remediation:**```bash
# Update to v2026.2.14+ for the fix
openclaw update
# Disable Google Chat integration if not actively used
openclaw config set integrations.googlechat.enabled false
# Audit webhook paths for duplicates
openclaw config get integrations.googlechat
गंभीरता: CRITICAL
इसका अर्थ: गेटवे वेबसॉकेट हैंडशेक डिवाइस पहचान जाँच को छोड़ देता है, जिससे डिवाइस सत्यापन के बिना ऑपरेटर पहुँच प्रदान हो जाती है।
उपाय:```bash
openclaw update
openclaw config set gateway.bind localhost
openclaw device list
### जाँच 54: क्रॉस-साइट वेबसॉकेट हाइजैकिंग (CVE-2026-32302)
**गंभीरता:** CRITICAL
**इसका अर्थ:** ट्रस्टेड-प्रॉक्सी मोड में ऑरिजिन सत्यापन बाईपास हमलावर-ऑरिजिन पृष्ठों को विशेषाधिकार प्राप्त ऑपरेटर वेबसॉकेट सत्र स्थापित करने की अनुमति देता है।
**उपचार:**```bash
# Update to v2026.3.11+ for the fix
openclaw update
# Disable trusted-proxy mode if not required
openclaw config set gateway.trustedProxy false
# Verify origin validation is active
curl -s -o /dev/null -w "%{http_code}" \
-H "Origin: http://evil.attacker.com" \
-H "Connection: Upgrade" -H "Upgrade: websocket" \
http://127.0.0.1:18789/
# Should return 403, NOT 101
गंभीरता: WARNING
इसका अर्थ: डिवाइस पेयरिंग सेटअप कोड लंबे समय तक चलने वाले गेटवे क्रेडेंशियल को उजागर करते हैं, बजाय अल्पकालिक बूटस्ट्रैप टोकन के।
उपचार:```bash
openclaw update
openclaw device rotate-credentials
openclaw device list
openclaw device revoke
### जाँच 56: ऑपरेटर विशेषाधिकार वृद्धि (GHSA-vmhq)
**गंभीरता:** गंभीर
**इसका अर्थ:** operator.write अनुमतियों वाले खाते ब्राउज़र प्रोफ़ाइल बनाने/हटाने के लिए केवल-व्यवस्थापक एंडपॉइंट तक पहुँच सकते हैं।
**उपचार:**```bash
# Update to v2026.3.12+ for the fix
openclaw update
# Audit operator accounts
openclaw users list --role operator
# Remove unnecessary write permissions
openclaw users update <user> --role operator.read
गंभीरता: CRITICAL
इसका अर्थ: MCP सर्वर कॉन्फ़िगरेशन में छिपे हुए यूनिकोड वर्ण, प्रॉम्प्ट इंजेक्शन पैटर्न, या BCC/फ़ॉरवर्डिंग निर्देश होते हैं जिनका उपयोग टूल पॉइज़निंग हमलों के लिए किया जाता है।
उपाय:```bash
cat -v ~/.openclaw/mcp-servers/*.json # -v shows invisible chars
mv ~/.openclaw/mcp-servers/suspicious.json{,.quarantined}
### जाँच 58: SANDWORM_MODE MCP वर्म पहचान
**गंभीरता:** गंभीर
**इसका मतलब:** आपके सिस्टम में SANDWORM_MODE npm वर्म के आर्टिफैक्ट मौजूद हैं — 19 टाइपोस्क्वैटेड पैकेज जो AI टूल कॉन्फ़िग में दुष्ट MCP सर्वर इंजेक्ट करते हैं और क्रेडेंशियल चुराते हैं।
**निवारण:**```bash
# Remove rogue MCP entries from config files
# Check: ~/.claude.json, ~/.cursor/mcp.json, ~/.continue/config.json, ~/.windsurf/mcp.json
# Uninstall malicious npm packages
npm uninstall -g @anthropic/sdk-extra claude-code-utils claude-mcp-helper
# CRITICAL: Rotate ALL credentials
# - SSH keys: ssh-keygen (regenerate and update authorized_keys)
# - AWS keys: aws iam create-access-key / delete-access-key
# - npm tokens: npm token revoke / npm token create
# - LLM API keys: regenerate on each provider dashboard
# Audit git repos for unauthorized commits
git log --since="2 weeks ago" --oneline
# Check for unauthorized SSH keys
cat ~/.ssh/authorized_keys
गंभीरता: CRITICAL
इसका अर्थ: एआई एजेंट नियम फ़ाइलों (.cursorrules, CLAUDE.md, आदि) में छिपे हुए यूनिकोड वर्ण (शून्य-चौड़ाई वाले स्पेस, BiDi ओवरराइड) होते हैं जो अदृश्य दुर्भावनापूर्ण निर्देश इंजेक्ट करते हैं।
निवारण:```bash
cat -v .cursorrules CLAUDE.md .clawrules 2>/dev/null | grep -P '[\x00-\x08\x0B\x0C\x0E-\x1F]'
perl -pi -e 's/[\x{200B}\x{200C}\x{200D}\x{2060}\x{FEFF}\x{00AD}]//g' .cursorrules perl -pi -e 's/[\x{202A}-\x{202E}\x{2066}-\x{2069}]//g' CLAUDE.md
hexdump -C .cursorrules | grep -E '200[bcd]|2060|feff|00ad'
chmod 644 .cursorrules CLAUDE.md .clawrules 2>/dev/null
## ऑटो-सुधार
`remediate.sh` ऑर्केस्ट्रेटर `scan.sh` चलाता है, परिणामों को पार्स करता है, CLEAN जाँचों को छोड़ देता है, और प्रत्येक WARNING/CRITICAL निष्कर्ष के लिए प्रति-जाँच उपचार स्क्रिप्ट निष्पादित करता है।```bash
# Scan + remediate (interactive)
./scripts/remediate.sh
# Auto-approve all fixes (explicit opt-in)
OPENCLAW_ALLOW_UNATTENDED_REMEDIATE=1 ./scripts/remediate.sh --yes
# Dry run — preview what would be fixed
./scripts/remediate.sh --dry-run
# Remediate a single check
./scripts/remediate.sh --check 7 --dry-run
# Run all 41 scripts without scanning
./scripts/remediate.sh --all
41 स्कैन जाँचों में से प्रत्येक के लिए scripts/remediate/ में एक समर्पित सुधार स्क्रिप्ट है। स्क्रिप्ट्स स्टैंडअलोन हैं, --yes और --dry-run का समर्थन करती हैं, और एग्ज़िट 0 (ठीक हो गया), 1 (विफल), या 2 (ठीक करने को कुछ नहीं) लौटाती हैं। अनअटेंडेड मोड (--yes) के लिए OPENCLAW_ALLOW_UNATTENDED_REMEDIATE=1 आवश्यक है।
ऑटो-फ़िक्स स्क्रिप्ट्स सिस्टम में बदलाव करती हैं (अनुमतियाँ, कॉन्फ़िग सेटिंग्स, /etc/hosts)। गाइडेंस स्क्रिप्ट्स विनाशकारी या बाहरी कार्यों (स्किल निष्कासन, क्रेडेंशियल रोटेशन, डॉकर परिवर्तन) के लिए मैनुअल निर्देश प्रिंट करती हैं।
| कोड | अर्थ |
|---|---|
| 0 | सुधार सफलतापूर्वक लागू हुए |
| 1 | कुछ सुधार विफल रहे |
| 2 | ठीक करने को कुछ नहीं |
सभी क्रियाएँ ~/.openclaw/logs/remediation.log में लॉग होती हैं।
दुर्भावनापूर्ण स्किल्स लोकप्रिय श्रेणियों की नकल करती हैं:
clawhub, clawhubb, clawwhub, cllawhub, clawhubcli, clawdhub1solana-wallet-*, phantom-wallet-*, bybit-agent, eth-gas-*polymarket-*, better-polymarket, polymarket-all-in-oneyoutube-summarize-*, update-ioc.sh स्क्रिप्ट:
./scripts/update-ioc.sh --check-only
./scripts/update-ioc.sh
OPENCLAW_ALLOW_UNTRUSTED_IOC_SOURCE=1 ./scripts/update-ioc.sh --github-repo https://example.com/ioc
## वेब डैशबोर्ड
पोर्ट 18800 पर शून्य-निर्भरता वाला Node.js सर्वर जिसमें शामिल हैं:
- स्कैन सारांश डोनट चार्ट
- 32 रंग-कोडित सुरक्षा जाँच कार्ड
- गेटवे स्थिति और कॉन्फ़िगरेशन ऑडिट
- `witr` के माध्यम से प्रोसेस ट्री जो पैतृक श्रृंखलाएँ दिखाता है
- नेटवर्क कनेक्शन और लिसनिंग पोर्ट
- फ़ाइल अनुमतियाँ और प्रदाता प्रमाणीकरण स्थिति
- स्कैन इतिहास टाइमलाइन (पिछले 30 स्कैन)
- हर 30 सेकंड में ऑटो-रिफ्रेश + ऑन-डिमांड स्कैन बटन
### स्क्रीनशॉट
**डैशबोर्ड अवलोकन** — हेडर जिसमें स्कैन सारांश डोनट, गेटवे स्थिति और Cron स्थिति है:

**सुरक्षा जाँच ग्रिड** — सभी 32 जाँचें रंग-कोडित स्थिति कार्ड के साथ (हरा=स्वच्छ, पीला=चेतावनी, लाल=गंभीर):

**पूर्ण डैशबोर्ड** — प्रोसेस ट्री, नेटवर्क कनेक्शन और स्कैन इतिहास सहित संपूर्ण दृश्य:

**प्रोसेस ट्री, नेटवर्क कनेक्शन और लिसनिंग पोर्ट:**

**प्रदाता प्रमाणीकरण, अवरुद्ध कमांड और स्कैन इतिहास टाइमलाइन:**

### API एंडपॉइंट्स
| रूट | विधि | विवरण |
|-------|--------|-------------|
| `/` | GET | डैशबोर्ड UI |
| `/api/scan` | GET | नवीनतम स्कैन परिणाम (लॉग से पार्स किए गए) |
| `/api/logs/scan` | GET | स्कैन लॉग इतिहास (पिछले 50 प्रविष्टियाँ) |
| `/api/logs/cron` | GET | Cron लॉग प्रविष्टियाँ |
| `/api/ioc` | GET | IOC डेटाबेस आँकड़े (प्रति फ़ाइल गणना) |
| `/api/skills` | GET | संस्करणों सहित स्थापित skills सूची |
| `/api/config` | GET | कॉन्फ़िग ऑडिट (केवल-पठन) |
| `/api/status` | GET | सर्वर अपटाइम, अंतिम स्कैन, IOC आँकड़े |
| `/api/help` | GET | CLI कमांड संदर्भ |
### लॉन्चएजेंट (macOS)
`docs/` में plist टेम्पलेट `__HOME__` प्लेसहोल्डर का उपयोग करता है। इसके साथ इंस्टॉल करें:```bash
# Generate plist with your home directory and install
sed "s|__HOME__|$HOME|g" docs/com.openclaw.security-dashboard.plist \
> ~/Library/LaunchAgents/com.openclaw.security-dashboard.plist
# Load the service
launchctl load ~/Library/LaunchAgents/com.openclaw.security-dashboard.plist
# Verify
curl -s http://localhost:18800/api/status | python3 -m json.tool
इस प्रोजेक्ट के डिटेक्शन पैटर्न प्रकाशित सुरक्षा शोध से निर्मित हैं:
OpenClaw डिप्लॉयमेंट को सुरक्षित करने के लिए अन्य ओपन-सोर्स प्रोजेक्ट:
यह प्रोजेक्ट कैसे अलग है: openclaw-security-monitor एजेंट के बाहर स्वतंत्र होस्ट-स्तरीय निगरानी के रूप में चलता है — यह फाइलसिस्टम, नेटवर्क, प्रोसेस और गेटवे कॉन्फ़िगरेशन को सीधे स्कैन करता है, बिना एजेंट के स्वयं के टूल या ट्रस्ट सीमाओं पर निर्भर हुए। यह डिफेंस-इन-डेप्थ प्रदान करता है, भले ही एजेंट स्वयं समझौता हो जाए।
इन-एजेंट एक्सेस के लिए सीधे OpenClaw एजेंट की स्किल निर्देशिका में डिप्लॉय करें:```bash
git clone https://github.com/adibirzu/openclaw-security-monitor.git
~/.openclaw/workspace/skills/
chmod +x ~/.openclaw/workspace/skills//scripts/*.sh
Replace <skill-dir> with the actual folder name where the skill is installed (commonly openclaw-security-monitor or security-monitor).
एजेंट `~/.openclaw/workspace/skills/` से SKILL.md फ्रंटमैटर के माध्यम से स्वचालित रूप से स्किल्स की खोज करता है। इंस्टॉलेशन के बाद, एजेंट में ये कमांड उपलब्ध होते हैं:
| Command | Description |
|---------|-------------|
| `/security-scan` | 41-बिंदु सुरक्षा स्कैन चलाएँ |
| `/security-remediate` | सामान्य निष्कर्षों को स्वतः ठीक करें |
| `/security-dashboard` | CLI सुरक्षा डैशबोर्ड |
| `/security-network` | नेटवर्क कनेक्शन मॉनिटर |
| `/security-setup-telegram` | टेलीग्राम अलर्ट कॉन्फ़िगर करें |
इंस्टॉलेशन सत्यापित करने के लिए:```bash
# Check skill is visible
openclaw skills list | grep openclaw-security-monitor
# Test scan through the agent
# In the agent, type: /security-scan
curl (IOC अद्यतन और WebSocket जाँच के लिए)witr प्रक्रिया ट्री विश्लेषण के लिएopenclaw गेटवे कॉन्फ़िगरेशन ऑडिट के लिएbrew install node@22
brew install witr
node --version # v22.x witr --version # should print version
### पूर्वापेक्षाएँ स्थापित करें (Linux)```bash
# Node.js (via NodeSource or your package manager)
curl -fsSL https://deb.nodesource.com/setup_22.x | sudo bash -
sudo apt-get install -y nodejs
# witr (check https://github.com/pranshuparmar/witr for Linux install)
IOC अपडेट का स्वागत है। नए संकेतक जोड़ने के लिए:
ioc/*.txt फ़ाइल में प्रविष्टियाँ जोड़ेंMIT
| # | जाँच | गंभीरता | पता लगाता है |
|---|
| 1 | C2 इंफ्रास्ट्रक्चर | गंभीर | स्किल कोड में ज्ञात C2 IP पते |
| 2 | मैलवेयर हस्ताक्षर और ओबफस्केशन | गंभीर | AMOS स्टीलर, base64 ओबफस्केशन, बाइनरी डाउनलोड, फ़ाइल-पैडिंग से बचाव |
| 3 | रिवर्स शेल | गंभीर | bash/python/perl/ruby/php/lua रिवर्स शेल |
| 4 | क्रेडेंशियल एक्सफिल्ट्रेशन | गंभीर | webhook.site, pipedream, ngrok, burpcollaborator |
| 5 | क्रिप्टो वॉलेट लक्ष्यीकरण | चेतावनी | सीड वाक्यांश, निजी कुंजियाँ, एक्सचेंज API कुंजियाँ |
| 6 | कर्ल-पाइप हमले | चेतावनी | curl|sh, wget|bash, रिमोट स्क्रिप्ट निष्पादन |
| 7 | फ़ाइल और क्रेडेंशियल अनुमति ऑडिट | चेतावनी | कॉन्फ़िग फ़ाइलें, क्रेडेंशियल निर्देशिका, सत्र अनुमतियाँ |
| 8 | स्किल अखंडता | चेतावनी | पिछले स्कैन के बाद से SKILL.md हैश में बदलाव |
| 9 | AI प्रॉम्प्ट इंजेक्शन और निर्देश हेरफेर | गंभीर | SKILL.md इंजेक्शन, मेमोरी पॉइज़निंग, MCP टूल पॉइज़निंग, rules फ़ाइल बैकडोर, प्रॉम्प्ट-चैनल विश्वास फिक्स |
| 10 | गेटवे कॉन्फ़िग | गंभीर | प्रमाणीकरण अक्षम, LAN एक्सपोज़र, संस्करण जाँच |
| 11 | वेबसॉकेट सुरक्षा | गंभीर | CVE-2026-25253, ClawJacked, डिवाइस पहचान स्किप, CSWSH |
| 12 | दुर्भावनापूर्ण प्रकाशक | गंभीर | ज्ञात-खराब ClawHub खातों और इंस्टॉल किए गए स्किल-नाम पैटर्न से स्किल |
| 13 | क्रेडेंशियल रिसाव और प्लेनटेक्स्ट सीक्रेट्स | चेतावनी | Env रिसाव, हार्डकोडेड API कुंजियाँ, प्लेनटेक्स्ट क्रेडेंशियल |
| 14 | DM, टूल और सैंडबॉक्स नीतियाँ | गंभीर | खुला DM, वाइल्डकार्ड टूल, अक्षम सैंडबॉक्स, वाइल्डकार्ड ओनर-कमांड बाईपास |
| 15 | mDNS/Bonjour एक्सपोज़र | चेतावनी | फुल मोड में mDNS प्रसारण |
| 16 | स्थायित्व तंत्र | चेतावनी | अनधिकृत LaunchAgents, crontabs, systemd |
| 17 | लॉग सुरक्षा और पॉइज़निंग | चेतावनी | रेडक्शन अक्षम, ANSI इंजेक्शन, हैडर इंजेक्शन |
| 18 | प्लगइन/एक्सटेंशन ऑडिट | गंभीर | Exec पैटर्न वाले एक्सटेंशन, दुर्भावनापूर्ण डोमेन, setup-api.js cwd अपहरण |
| 19 | डॉकर सुरक्षा | गंभीर | रूट कंटेनर, सॉकेट माउंट, प्रिविलेज्ड मोड |
| 20 | प्रमाणीकरण और रूट सुरक्षा | गंभीर | प्रॉक्सी बाईपास, CDP प्रमाणीकरण, ब्राउज़र ब्रिज, /agent/act, SecretRef replay, कॉन्फ़िग म्यूटेशन गार्ड, June auth/scope CVEs |
| 21 | Exec गार्डरेल और अनुमोदन सुरक्षा | गंभीर | safeBins बाईपास, शेल विस्तार, फ़ील्ड इंजेक्शन, heredoc/env/applet गैप्स, replay, June exec allowlist CVEs |
| 22 | Node.js CVE जाँच | चेतावनी | CVE-2026-21636 अनुमति मॉडल बाईपास |
| 23 | VS Code ट्रोजन | गंभीर | नकली ClawdBot/OpenClaw VS Code एक्सटेंशन |
| 24 | इंटरनेट एक्सपोज़र | चेतावनी | नॉन-loopback गेटवे बाइंडिंग |
| 25 | MCP सर्वर सुरक्षा | गंभीर | अप्रतिबंधित MCP सर्वर, प्रॉम्प्ट इंजेक्शन, env पॉइज़निंग, owner-कॉन्टेक्स्ट/टूल-पॉलिसी बाईपास, CVE-2026-53840 रीडायरेक्ट |
| 26 | PATH अपहरण और कमांड रिज़ॉल्यूशन | गंभीर | GHSA-jqpq, CVE-2026-29610, CVE-2026-53865 कमांड अपहरण |
| 27 | SSRF सुरक्षा | चेतावनी | CVE-2026-26322, CVE-2026-27488, QQBot/Zalo/browser media SSRF, CVE-2026-53859 होस्टनाम जाँच |
| 28 | पाथ ट्रैवर्सल और फ़ाइल हैंडलिंग | गंभीर | डीप लिंक ट्रंकेशन, ब्राउज़र नियंत्रण, TAR ट्रैवर्सल, OpenShell FS ब्रिज एस्केप |
| 29 | DoS सुरक्षा | चेतावनी | CVE-2026-28478, CVE-2026-29609 मेमोरी थकावट |
| 30 | ACP स्वतः-अनुमोदन | चेतावनी | GHSA-7jx5 अविश्वसनीय मेटाडेटा बाईपास |
| 31 | Env ओवरराइड इंजेक्शन | चेतावनी | GHSA-82g8 स्किल env ओवरराइड्स, वर्कस्पेस dotenv कनेक्टर/रनटाइम ओवरराइड्स, June env CVEs |
| 32 | विशेषाधिकार वृद्धि और स्कोप दुरुपयोग | गंभीर | Pairing क्रेडेंशियल, ऑपरेटर एस्केलेशन, shared-auth, paired-device, node-token, active-memory और ACP स्कोप दुरुपयोग |
| 33 | SHA-1 कैश पॉइज़निंग | गंभीर | CVE-2026-28479 SHA-1 कोलिजन कैश हमला |
| 34 | Google Chat वेबहुक बाईपास | गंभीर | CVE-2026-28469 क्रॉस-अकाउंट वेबहुक इंजेक्शन |
| 35 | SANDWORM वर्म डिटेक्शन | गंभीर | स्वायत्त MCP वर्म प्रसार |
| 36 | वर्कस्पेस प्लगइन स्वतः-खोज | गंभीर | GHSA-99qw दुर्भावनापूर्ण .openclaw/extensions लोडिंग |
| 37 | सिमलिंक ट्रैवर्सल | गंभीर | CVE-2026-32013, CVE-2026-32055 सिमलिंक एस्केप |
| 38 | सैंडबॉक्स एस्केप और सत्र इनहेरिटेंस | गंभीर | CVE-2026-32048, CVE-2026-32051 सत्र बाईपास |
| 39 | शेल एनवायरनमेंट RCE | गंभीर | CVE-2026-32056, CVE-2026-27566 env इंजेक्शन |
| 40 | VNC और ऑब्ज़र्वर प्रमाणीकरण | गंभीर | CVE-2026-32064 अनप्रमाणित VNC ऑब्ज़र्वर |
| 41 | डिवाइस पहचान और मेटाडेटा स्पूफिंग | गंभीर | CVE-2026-32014, CVE-2026-32042, CVE-2026-32025 |
| स्क्रिप्ट | जाँच | प्रकार |
|---|
check-01-c2-ips.sh | C2 इन्फ्रास्ट्रक्चर | मार्गदर्शन |
check-02-malware-sigs.sh | मैलवेयर सिग्नेचर और ऑब्सफस्केशन | मार्गदर्शन |
check-03-reverse-shells.sh | रिवर्स शेल्स | ऑटो-फ़िक्स (गेटकीपर) |
check-04-exfil-endpoints.sh | क्रेडेंशियल एक्सफ़िल्ट्रेशन | ऑटो-फ़िक्स (/etc/hosts) |
check-05-crypto-wallet.sh | क्रिप्टो वॉलेट टार्गेटिंग | मार्गदर्शन |
check-06-curl-pipe.sh | Curl-Pipe हमले | ऑटो-फ़िक्स (tools.deny) |
check-07-file-perms.sh | फ़ाइल और क्रेडेंशियल अनुमति ऑडिट | ऑटो-फ़िक्स (chmod) |
check-08-skill-integrity.sh | स्किल इंटीग्रिटी | मार्गदर्शन |
check-09-prompt-injection.sh | AI प्रॉम्प्ट इंजेक्शन और निर्देश हेरफेर | मार्गदर्शन |
check-10-gateway-config.sh | गेटवे कॉन्फ़िग | ऑटो-फ़िक्स (bind/auth) |
check-11-websocket-sec.sh | वेबसॉकेट सुरक्षा | मार्गदर्शन |
check-12-malicious-pub.sh | दुर्भावनापूर्ण प्रकाशक | मार्गदर्शन |
check-13-cred-leakage.sh | क्रेडेंशियल लीकेज और प्लेनटेक्स्ट सीक्रेट्स | मार्गदर्शन |
check-14-dm-tool-sandbox.sh | DM, टूल और सैंडबॉक्स नीतियाँ | ऑटो-फ़िक्स (कॉन्फ़िग) |
check-15-mdns-exposure.sh | mDNS/Bonjour एक्सपोज़र | ऑटो-फ़िक्स (निष्क्रिय करें) |
check-16-persistence.sh | पर्सिस्टेंस मैकेनिज़्म | मार्गदर्शन |
check-17-log-security.sh | लॉग सुरक्षा और पॉइज़निंग | ऑटो-फ़िक्स (सैनिटाइज़) |
check-18-plugin-audit.sh | प्लगइन/एक्सटेंशन ऑडिट | मार्गदर्शन |
check-19-docker-sec.sh | डॉकर सुरक्षा | मार्गदर्शन |
check-20-auth-route-sec.sh | प्रमाणीकरण और रूट सुरक्षा | मार्गदर्शन |
check-21-exec-guardrails.sh | Exec गार्डरेल्स और अनुमोदन सुरक्षा | मार्गदर्शन |
check-22-nodejs-cve.sh | Node.js CVE जाँच | मार्गदर्शन |
check-23-vscode-trojans.sh | VS Code ट्रोजन | ऑटो-फ़िक्स (हटाएँ) |
check-24-internet-expose.sh | इंटरनेट एक्सपोज़र | ऑटो-फ़िक्स (bind) |
check-25-mcp-security.sh | MCP सर्वर सुरक्षा | ऑटो-फ़िक्स (कॉन्फ़िग) |
check-26-path-hijack.sh | PATH हाइजैकिंग और कमांड रिज़ॉल्यूशन | ऑटो-फ़िक्स (हटाएँ) |
check-27-ssrf.sh | SSRF सुरक्षा | मार्गदर्शन |
check-28-path-traversal.sh | पाथ ट्रैवर्सल और फ़ाइल हैंडलिंग | मार्गदर्शन |
check-29-dos-protection.sh | DoS सुरक्षा | मार्गदर्शन |
check-30-acp-approval.sh | ACP ऑटो-अनुमोदन | ऑटो-फ़िक्स (निष्क्रिय करें) |
check-31-env-override.sh | Env ओवरराइड इंजेक्शन | मार्गदर्शन |
check-32-privesc-scope.sh | प्रिविलेज एस्केलेशन और स्कोप दुरुपयोग | मार्गदर्शन |
check-33-sha1-cache.sh | SHA-1 कैश पॉइज़निंग | मार्गदर्शन |
check-34-gchat-webhook.sh | Google Chat वेबहुक बायपास | मार्गदर्शन |
check-35-sandworm.sh | SANDWORM वर्म डिटेक्शन | ऑटो-फ़िक्स (हटाएँ) |
check-36-workspace-plugin.sh | वर्कस्पेस प्लगइन ऑटो-डिस्कवरी | मार्गदर्शन |
check-37-symlink-traversal.sh | सिमलिंक ट्रैवर्सल | मार्गदर्शन |
check-38-sandbox-escape.sh | सैंडबॉक्स एस्केप और सत्र इनहेरिटेंस | मार्गदर्शन |
check-39-shell-env-rce.sh | शेल एनवायरनमेंट RCE | मार्गदर्शन |
check-40-vnc-observer.sh | VNC और ऑब्ज़र्वर प्रमाणीकरण | मार्गदर्शन |
check-41-device-identity-spoofing.sh | डिवाइस पहचान और मेटाडेटा स्पूफिंग | मार्गदर्शन |
| IP | अभियान | नोट्स |
|---|
91.92.242.30 | ClawHavoc | प्राथमिक AMOS C2, 335 स्किल्स द्वारा उपयोग किया जाता है |
95.92.242.30 | ClawHavoc | द्वितीयक C2 |
96.92.242.30 | ClawHavoc | द्वितीयक C2 |
54.91.154.110 | ClawHavoc | रिवर्स शेल एंडपॉइंट (पोर्ट 13338) |
202.161.50.59 | ClawHavoc | पेलोड स्टेजिंग |
| डोमेन | प्रकार | नोट्स |
|---|
install.app-distribution.net | पेलोड | AMOS इंस्टॉलर वितरण |
glot.io | होस्टिंग | Base64-ऑब्सफस्केटेड शेल स्क्रिप्ट्स (वैध सेवा का दुरुपयोग) |
webhook.site | एक्सफ़िल्ट्रेशन | वेबहुक के माध्यम से डेटा एक्सफ़िल |
pipedream.net | एक्सफ़िल्ट्रेशन | डेटा एक्सफ़िल |
ngrok.io | टनलिंग | एक्सफ़िल्ट्रेशन के लिए रिवर्स टनल |
github.com/hedefbari | पेलोड | हमलावर का GitHub जो openclaw-agent.zip होस्ट करता है |
github.com/Ddoy233 | पेलोड | openclawcli रिपॉज़िटरी - Windows इन्फ़ोस्टीलर |
download.setup-service.com | डिकॉय | bash पेलोड स्क्रिप्ट्स में डिकॉय डोमेन स्ट्रिंग |
| हैश | फ़ाइल | प्लेटफ़ॉर्म |
|---|
17703b3d...42283 | openclaw-agent.exe | विंडोज़ |
1e6d4b05...e2298 | x5ki60w1ih838sp7 | macOS (AMOS) |
0e52566c...4dd65 | unknown | macOS (AMOS वेरिएंट) |
79e8f3f7...2bc1f2 | skill-archive | कोई भी |
| प्रकाशक | स्किल्स | अभियान | स्रोत |
|---|
hightower6eu | 314 | ClawHavoc (क्रिप्टो, फ़ाइनेंस, सोशल लुअर्स) | Koi Security |
zaycv | कई | Bloom अभियान (ClawHub + GitHub) | Bloom/JFrog |
noreplyboter | 2 | रिवर्स शेल्स (polymarket-all-in-one, better-polymarket) | Bloom/JFrog |
rjnpage | 1 | .env एक्सफ़िल्ट्रेशन (rankaj) | Bloom/JFrog |
aslaep123 | कई | साइलेंट एक्सफ़िल (reddit-trends) | Bloom/JFrog |
gpaitai | कई | Bloom अभियान | Bloom/JFrog |
lvy19811120-gif | कई | Bloom अभियान | Bloom/JFrog |
Ddoy233 | 1 | Windows इन्फ़ोस्टीलर (openclawcli.zip) | Snyk/OpenSourceMalware |
hedefbari | 1 | openclaw-agent.zip पेलोड होस्टिंग | Koi Security |
youtube-*-proauto-updat*yahoo-finance, stock-track*google-workspace-*, gmail-*, gdrive-*reddit-trends, linkedin-job-application, reddit-*, linkedin-*rankaj, openclawcli| CVE | विवरण | जाँच |
|---|
| CVE-2026-25253 | WebSocket अपहरण के माध्यम से 1-क्लिक RCE | #14: WebSocket ओरिजिन सत्यापन |
| CVE-2026-21636 | अनुमति मॉडल बाईपास (Node.js UDS सैंडबॉक्स एस्केप) | #18: टूल पॉलिसी ऑडिट, #19: सैंडबॉक्स कॉन्फ़िग, #28: Node.js संस्करण |
| CVE-2026-22708 | अप्रत्यक्ष प्रॉम्प्ट इंजेक्शन | #9: SKILL.md इंजेक्शन, #10: मेमोरी पॉइज़निंग |
| CVE-2026-24763 | कमांड इंजेक्शन | #3: रिवर्स शेल पैटर्न |
| CVE-2026-25157 | कमांड इंजेक्शन | #6: Curl-pipe हमले |
| CVE-2026-24763 | Docker सैंडबॉक्स कमांड इंजेक्शन | #27: Docker कंटेनर सुरक्षा |
| CVE-2026-28363 | GNU लंबे-विकल्प संक्षिप्तीकरण के माध्यम से safeBins बाईपास (CVSS 9.9) | #35: safeBins सत्यापन |
| CVE-2026-28479 | SHA-1 सैंडबॉक्स कैश कुंजी पॉइज़निंग (CVSS 8.7) | #51: SHA-1 कैश पॉइज़निंग |
| CVE-2026-28485 | /agent/act अनप्रमाणित पहुंच | #49: /agent/act प्रमाणीकरण |
| CVE-2026-29610 | PATH के माध्यम से कमांड अपहरण | #50: PATH कमांड अपहरण |
| CVE-2026-28469 | Google Chat वेबहुक क्रॉस-अकाउंट बाईपास (CVSS 9.8) | #52: Google Chat वेबहुक |
| CVE-2026-28472 | गेटवे WebSocket डिवाइस पहचान स्किप | #53: WebSocket डिवाइस पहचान |
| CVE-2026-32302 | trusted-proxy में क्रॉस-साइट WebSocket अपहरण | #54: CSWSH सुरक्षा |
| GHSA-7h7g | डिवाइस पेयरिंग क्रेडेंशियल एक्सपोज़र | #55: पेयरिंग क्रेडेंशियल |
| GHSA-vmhq | ऑपरेटर विशेषाधिकार वृद्धि | #56: ऑपरेटर privesc |
| स्रोत | रिपोर्ट | हम क्या उपयोग करते हैं |
|---|
| Koi Security | ClawHavoc: 341 दुर्भावनापूर्ण स्किल्स | C2 IPs, दुर्भावनापूर्ण प्रकाशक, स्किल पैटर्न, AMOS संकेतक |
| The Hacker News | 341 दुर्भावनापूर्ण ClawHub स्किल्स | अभियान समयरेखा, हमले की पद्धति |
| VirusTotal | ऑटोमेशन से इंफेक्शन तक | फ़ाइल हैश, प्रकाशक पहचान, पेलोड विश्लेषण |
| Snyk | SKILL.md से शेल एक्सेस तक | SKILL.md इंजेक्शन पैटर्न, मेमोरी पॉइज़निंग तकनीक |
| The Register | OpenClaw सुरक्षा मुद्दे | CVE विवरण, इकोसिस्टम विश्लेषण |
| SecurityWeek | OpenClaw AI असिस्टेंट को हाईजैक करें | WebSocket अपहरण विवरण |
| Cisco Blogs | पर्सनल AI एजेंट सुरक्षा | लीथल ट्राइफेक्टा विश्लेषण |
| Tenable | OpenClaw कमजोरियों को कम करें | हार्डनिंग अनुशंसाएँ |
| 1Password | मैजिक से मैलवेयर तक | स्किल अटैक सरफेस विश्लेषण |
| SOCRadar | CVE-2026-25253 विश्लेषण | एक्सप्लॉइट चेन तकनीकी विवरण |
| SOCPrime | OpenClaw वेपनाइज़्ड | डिटेक्शन और रिस्पॉन्स पैटर्न |
| CyberInsider | ClickFix मैलवेयर वितरण | macOS-विशिष्ट अटैक वेक्टर |
| eSecurity Planet | ClawHub में दुर्भावनापूर्ण स्किल्स | रजिस्ट्री सुरक्षा विश्लेषण |
| PointGuard AI | सप्लाई चेन अटैक विश्लेषण | हमले की समयरेखा, दायरा |
| SC Media | 341 दुर्भावनापूर्ण स्किल्स | तकनीकी संकेतक |
| DepthFirst | 1-क्लिक RCE एक्सप्लॉइट | CVE-2026-25253 मूल PoC शोध |
| OpenClaw Security Docs | आधिकारिक सुरक्षा गाइड | DM पॉलिसी, सैंडबॉक्स कॉन्फ़िग, टूल प्रतिबंध, mDNS, लॉग रिडक्शन |
| DefectDojo | हार्डनिंग चेकलिस्ट (विस्तृत) | फ़ाइल अनुमतियाँ, सत्र अलगाव, घटना प्रतिक्रिया, ऑडिट कमांड |
| Penligent AI | सॉवरेन AI सुरक्षा मेनिफेस्ट | Docker gVisor अलगाव, EASM, एक्सप्लॉइट पथ विश्लेषण, OIDC प्रवर्तन |
| Vectra AI | जब ऑटोमेशन बैकडोर बन जाता है | होस्ट/नेटवर्क IoCs, पर्सिस्टेंस डिटेक्शन, क्रेडेंशियल हार्वेस्टिंग पैटर्न |
| VentureBeat | एजेंटिक AI जोखिम के लिए CISO गाइड | एजेंटिक अपहरण पैटर्न, ब्लास्ट रेडियस विश्लेषण |
| Guardz | MSPs के लिए OpenClaw हार्डनिंग | MSP-उन्मुख हार्डनिंग, किल स्विच प्रक्रियाएँ, स्किल सत्यापन |
| Composio | Docker हार्डनिंग गाइड | नॉन-रूट कंटेनर, रीड-ओनली FS, प्रतिबंधित आउटबाउंड, कैपेबिलिटी ड्रॉपिंग |
| AuthMind | एजेंटिक AI सप्लाई चेन अटैक | आइडेंटिटी सुरक्षा, एजेंट क्षमता निर्भरताएँ |
| BleepingComputer | MoltBot मैलवेयर वितरण | 400+ मैलवेयर पैकेज समयरेखा, पासवर्ड स्टीलर वितरण |
| SecurityAffairs | दिनों में 400+ मैलवेयर पैकेज | MoltBot/OpenClaw शोषण समयरेखा और पैमाना |
| TechBuzz | कमियों के बावजूद OpenClaw वायरल | इकोसिस्टम विश्लेषण, सुरक्षा ट्रेडऑफ़ |
| Consortium.net | सुरक्षा सलाह | OpenClaw/Moltbot डिप्लॉयमेंट के लिए व्यापक सलाह |
| Security.com | OpenClaw का उदय | OpenClaw सुरक्षा परिदृश्य पर विशेषज्ञ दृष्टिकोण |
| OpenSourceMalware | ClawdBot स्किल्स ने आपकी क्रिप्टो चुराई | मूल ClawHavoc खुलासा, zaycv/Ddoy233 अकाउंट, पेलोड विश्लेषण |
| Bloom Security / JFrog | आपके साम्राज्य की चाबियाँ | 37 दुर्भावनापूर्ण स्किल्स, 3 अलग अभियान, 10 हमलावर GitHub अकाउंट |
| Infosecurity Magazine | दुर्भावनापूर्ण क्रिप्टो ट्रेडिंग स्किल्स | ByBit/Polymarket/Axiom/Reddit/LinkedIn लक्ष्यीकरण |
| OODA Loop | दुर्भावनापूर्ण स्किल क्रिप्टो उपयोगकर्ताओं को लक्षित करती है | ClawHub मार्केटप्लेस अटैक विश्लेषण |
| ThaiCERT | 200+ दुर्भावनापूर्ण स्किल्स सलाह | OpenClaw मैलवेयर वितरण पर राष्ट्रीय CERT सलाह |
| Snyk | clawdhub अभियान डीप-डाइव | Base64 पेलोड चेन, glot.io होस्टिंग, zaycv/Ddoy233 अकाउंट, NovaStealer |
| CSA AI Safety Initiative | Moltbook और OpenClaw सुरक्षा शोध नोट | Moltbook DB एक्सपोज़र (1.5M API टोकन), एजेंट प्रतिरूपण, लीथल ट्राइफेक्टा, एंटरप्राइज़ जोखिम आकलन |
| Wiz Research | Moltbook हैकिंग: 1.5M API कुंजियाँ | Moltbook Supabase एक्सपोज़र, प्लेनटेक्स्ट OpenAI कुंजियाँ, एजेंट क्रेडेंशियल चोरी |
| Palo Alto Networks | लीथल ट्राइफेक्टा विश्लेषण | निजी डेटा एक्सेस + अविश्वसनीय सामग्री + बाहरी संचार |
| CrowdStrike | सुरक्षा टीमों को क्या जानना चाहिए | एंटरप्राइज़ डिटेक्शन, Falcon for IT, प्रोसेस ट्री विश्लेषण |
| OWASP GenAI | एजेंटिक एप्लिकेशन 2026 के लिए टॉप 10 | एजेंट गोल हाईजैक, टूल दुरुपयोग, आइडेंटिटी दुरुपयोग, MCP जोखिम |
| ToxSec | OpenClaw सुरक्षा चेकलिस्ट | कमांड अलाउलिस्टिंग, Docker हार्डनिंग, MCP ऑडिट, एग्रेस फ़िल्टरिंग |
| Brandefense | अनप्रबंधित शैडो AI एजेंट | Shodan एक्सपोज़र (21K+ इंस्टेंस), इंटरनेट एक्सपोज़र डिटेक्शन |
| Aikido.dev | नकली ClawdBot VS Code एक्सटेंशन | ScreenConnect RAT, VS Code ट्रोजन डिटेक्शन |
| Permiso | विशेषाधिकार प्राप्त क्रेडेंशियल वाले AI एजेंट | आइडेंटिटी दुरुपयोग, क्रेडेंशियल चेन विश्लेषण |
| Argus Security Audit | 512 ऑडिट निष्कर्ष | CSRF, OAuth बाईपास, प्लेनटेक्स्ट क्रेडेंशियल, exec-अनुमोदन |
| yevhen/clawdbot-security-scanner | 37-चेक सुरक्षा स्कैनर | टोकन पुन: उपयोग, Tailscale बाईपास, ब्राउज़र नियंत्रण, सत्र दायरा |
| Prompt Security | शीर्ष 10 MCP सुरक्षा जोखिम | टूल पॉइज़निंग, रग पुल्स, MCP के माध्यम से कमांड इंजेक्शन |
| Hudson Rock | Vidar एजेंट आइडेंटिटी को लक्षित करता है (13 फरवरी) | OpenClaw कॉन्फ़िग निर्देशिकाओं (soul.md, device.json) को लक्षित करने वाला पहला इन्फोस्टीलर |
| Eye Security | OpenClaw में लॉग पॉइज़निंग (फरवरी 2026) | एजेंट लॉग में WebSocket हेडर इंजेक्शन, अप्रत्यक्ष प्रॉम्प्ट इंजेक्शन |
| Snyk | ToxicSkills: 36% स्किल्स त्रुटिपूर्ण (5 फरवरी) | 3,984 स्किल्स स्कैन, 534 गंभीर, 76 पुष्ट दुर्भावनापूर्ण पेलोड |
| Bitdefender | तकनीकी सलाह: एंटरप्राइज़ शोषण | 14 दुर्भावनापूर्ण अभिनेता, GravityZone टेलीमेट्री, एंटरप्राइज़ में शैडो AI |
| SecurityScorecard | STRIKE: 135K एक्सपोज़्ड इंस्टेंस (9 फरवरी) | 135,000+ इंस्टेंस, 12,812 RCE-शोषण योग्य, 1,800 लीक होती कुंजियाँ |
| Antiy CERT | ClawHavoc: 1,184 पैकेज, 12 अकाउंट | विस्तारित अभियान विश्लेषण, स्वचालित सबमिशन पैटर्न |
| Endor Labs | AI SAST: PoC के साथ 6 कमजोरियाँ | AI SAST के माध्यम से खोजे गए SSRF, लापता प्रमाणीकरण, पाथ ट्रैवर्सल |
| Adversa AI | SecureClaw: OWASP-संरेखित सुरक्षा (18 फरवरी) | OWASP ASI टॉप 10 के साथ संरेखित नया ओपन-सोर्स सुरक्षा प्लगइन |
| Kaspersky | OpenClaw जोखिम विश्लेषण (फरवरी 2026) | एंटरप्राइज़ डिप्लॉयमेंट के लिए Clawdbot/Moltbot प्रमुख जोखिम |
| Palo Alto Networks | अगला AI सुरक्षा संकट (फरवरी 2026) | एंटरप्राइज़ सुरक्षा टीम मार्गदर्शन |
| Trend Micro | एजेंटिक असिस्टेंट विश्लेषण (फरवरी 2026) | OpenClaw एजेंटिक असिस्टेंट सुरक्षा के बारे में क्या प्रकट करता है |
| Oasis Security | ClawJacked: WebSocket ब्रूट-फोर्स (26 फरवरी) | पासवर्ड ब्रूट-फोर्स, ऑटो-डिवाइस पंजीकरण के माध्यम से Localhost WebSocket हाईजैक |
| Flare | कई समूहों द्वारा व्यापक शोषण (25 फरवरी) | वास्तविक दुनिया में OpenClaw को लक्षित करने वाले कई खतरे वाले समूह |
| CVE-2026-28363 | sort --compress-prog के माध्यम से safeBins बाईपास (CVSS 9.9) | GNU लंबे-विकल्प संक्षिप्तीकरण exec अलाउलिस्ट को बायपास करता है |
| GHSA-7jx5 | ACP ऑटो-अनुमोदन बाईपास (CVSS 8.2) | अविश्वसनीय मेटाडेटा इंटरैक्टिव टूल अनुमोदन को बायपास करता है |
| CVE-2026-28446 | वॉयस-कॉल एक्सटेंशन RCE (CVSS 9.8) | निर्मित ऑडियो पेलोड के माध्यम से प्री-ऑथ RCE, 42K इंस्टेंस शोषण योग्य |
| CVE-2026-28484 | Git प्री-कमिट हुक RCE (CVSS 9.3) | स्टेज्ड फ़ाइलों में निर्मित फ़ाइलनामों के माध्यम से कमांड इंजेक्शन |
| CVE-2026-28458 | ब्राउज़र रिले CDP ऑथ बाईपास (CVSS 7.5) | अनप्रमाणित /cdp WebSocket सत्र चोरी सक्षम करता है |
| CVE-2026-28462 | ब्राउज़र नियंत्रण पाथ ट्रैवर्सल (CVSS 7.5) | /trace/stop, /download के माध्यम से मनमानी फ़ाइल लेखन |
| CVE-2026-29609 | fetchWithGuard मेमोरी DoS (CVSS 7.5) | अत्यधिक बड़े रिस्पॉन्स के माध्यम से मेमोरी थकावट |
| Huntress | नकली OpenClaw इंस्टॉलर (4 मार्च) | स्टेल्थ पैकर, Bing AI खोज पॉइज़निंग के माध्यम से GhostSocks + Vidar |
| BleepingComputer | Bing AI ने नकली इंस्टॉलर को बढ़ावा दिया | GitHub के माध्यम से मैलवेयर वितरित करने वाली सर्च इंजन पॉइज़निंग |
| MintMCP | हर OpenClaw CVE समझाया गया | एंटरप्राइज़ टीमों के लिए व्यापक CVE संदर्भ |
| jgamblin/OpenClawCVEs | OpenClaw CVE ट्रैकर | समुदाय-अनुरक्षित CVE ट्रैकिंग रिपॉजिटरी |
| Check Point | Claude Code MCP कमियाँ | MCP/hooks कॉन्फ़िग के माध्यम से RCE और API कुंजी एक्सफ़िलट्रेशन |
| Socket | SANDWORM_MODE npm वर्म (20 फरवरी) | MCP वर्म मैलवेयर ले जाने वाले 19 टाइपोस्क्वेटेड npm पैकेज |
| Pillar Security | नियम फ़ाइल बैकडोर | AI नियम फ़ाइलों में छिपा Unicode अदृश्य निर्देश इंजेक्ट करता है |
| OWASP | MCP टॉप 10 (2026) | टूल पॉइज़निंग, सप्लाई चेन, MCP के माध्यम से कमांड इंजेक्शन |
| CyberArk | MCP आउटपुट पॉइज़निंग | फ़ंक्शन नाम, डिफ़ॉल्ट, आवश्यक फ़ील्ड के माध्यम से पूर्ण-स्कीमा पॉइज़निंग |
| Semgrep | पहला दुर्भावनापूर्ण MCP सर्वर | postmark-mcp रग पुल: 15 स्वच्छ संस्करणों के बाद BCC एक्सफ़िलट्रेशन |
| Unit42/Palo Alto | MCP सैंपलिंग अटैक वेक्टर | संसाधन चोरी, वार्तालाप अपहरण, गुप्त टूल इनवोकेशन |
| LayerX | Claude DXT ज़ीरो-क्लिक RCE | अनसैंडबॉक्स्ड DXT एक्सटेंशन में कैलेंडर इवेंट इंजेक्शन |
| CVE-2026-28469 | Google Chat वेबहुक बाईपास (CVSS 9.8) | फर्स्ट-मैच सेमेन्टिक्स के माध्यम से क्रॉस-अकाउंट प्राधिकरण बाईपास |
| CVE-2026-32302 | ट्रस्टेड-प्रॉक्सी मोड में CSWSH | ओरिजिन सत्यापन बाईपास हमलावर WebSocket सत्रों की अनुमति देता है |
| GHSA-vmhq | ऑपरेटर विशेषाधिकार वृद्धि | operator.write अकाउंट एडमिन एंडपॉइंट तक पहुंचते हैं |
| उपकरण | विवरण | URL |
|---|
| Cisco Skill Scanner | एजेंट स्किल्स का स्टैटिक + व्यवहारिक + LLM विश्लेषण (YARA, AST, VirusTotal) | cisco-ai-defense/skill-scanner |
| Cisco MCP Scanner | खतरों और सुरक्षा निष्कर्षों के लिए MCP सर्वर स्कैन करें | cisco-ai-defense/mcp-scanner |
| openclaw-secure-start | पहले रन से पहले हार्डनिंग: गेटवे बाइंडिंग, टूल पॉलिसी, VPS/Pi कॉन्फ़िग | pottertech/openclaw-secure-start |
| Clawdex | Koi Security का स्किल प्रतिष्ठा जाँचकर्ता (वेब + इंस्टॉल्ड स्किल स्कैन) | koi.ai |
| skillvet | ClawHub स्किल्स के लिए सुरक्षा स्कैनर: मैलवेयर, एक्सफ़िल, प्रॉम्प्ट इंजेक्शन | ClawHub |
| skill-flag | OpenClaw स्किल्स के लिए पैटर्न-आधारित बैकडोर और मैलवेयर स्कैनर | ClawHub |
| clawdefender | AI एजेंटों के लिए सुरक्षा स्कैनर और इनपुट सैनिटाइज़र | ClawHub |
| agentguard | OpenClaw एजेंटों के लिए सुरक्षा निगरानी स्किल | ClawHub |
| prompt-guard | OpenClaw/Clawdbot के लिए प्रॉम्प्ट इंजेक्शन रक्षा प्रणाली | ClawHub |
| चर | आवश्यक | विवरण |
|---|
OPENCLAW_HOME | नहीं | OpenClaw होम निर्देशिका (डिफ़ॉल्ट: ~/.openclaw) |
OPENCLAW_TELEGRAM_TOKEN | अलर्ट के लिए | स्कैन सूचनाओं के लिए Telegram बॉट टोकन |
DASHBOARD_HOST | नहीं | डैशबोर्ड बाइंड पता (डिफ़ॉल्ट: 127.0.0.1, LAN एक्सेस के लिए 0.0.0.0 उपयोग करें) |