Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
openclaw_vulnerabilities_and_solutions — > OpenClaw सुरक्षा ऑडिट और सुदृढ़ परिनियोजन मार्गदर्शिका — ज्ञात कमजोरियाँ (CVE-2026-25253, दुर्भावनापूर्ण कौशल, क्रेडेंशियल रिसाव), आर्किटेक्चरल शमन रणनीतियाँ, और चरण-दर-चरण VPS परिनियोजन योजना | Kitploit
उपकरण/GitHubGitHub/frigatecaptain/openclaw_vulnerabilities_and_solutions
भेद्यता विश्लेषणकॉन्फ़िगरेशन ऑडिटिंगक्लाउड सुरक्षागलत कॉन्फ़िगरेशनलर्निंग और शिक्षाघटना प्रतिक्रिया
GitHubfrigatecaptain/openclaw_vulnerabilities_and_solutions

openclaw_vulnerabilities_and_solutions

> OpenClaw सुरक्षा ऑडिट और सुदृढ़ परिनियोजन मार्गदर्शिका — ज्ञात कमजोरियाँ (CVE-2026-25253, दुर्भावनापूर्ण कौशल, क्रेडेंशियल रिसाव), आर्किटेक्चरल शमन रणनीतियाँ, और चरण-दर-चरण VPS परिनियोजन योजना

रिपॉजिटरी देखें
227 दिन पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

OpenClaw — कमजोरियाँ, हार्डनिंग और VPS डिप्लॉयमेंट

VPS पर OpenClaw के सुरक्षित डिप्लॉयमेंट पर सैनिटाइज़्ड सार्वजनिक दस्तावेज़: एक्सेस आर्किटेक्चर, ज्ञात कमजोरियाँ और समाधान सहित व्यावहारिक घटनाएँ।

वास्तविक OpenClaw संचालन से सार्वजनिक, सैनिटाइज़्ड दस्तावेज़: गेटवे को एक्सपोज़ किए बिना प्लेटफ़ॉर्म को VPS पर कैसे डिप्लॉय करें, व्यवहार में कौन से CVE/मुद्दे मायने रखते हैं, और प्रोडक्शन में क्या विफल रहा (समाधान सहित)।

वर्तमान संस्करण / Current version: v1.2 · Changelog · GitHub Releases


यह क्या है / What this repository is

RUEN
किसके लिए / Audienceसेल्फ-होस्टेड OpenClaw के ऑपरेटरOperators self-hosting OpenClaw
उद्देश्य / Goalवास्तविक संचालन से सामान्य सुरक्षा गलतियों और डाउनटाइम को न दोहरानाAvoid common security mistakes and downtime modes found in real use
सामग्री / Contentsअवलोकन, चरण-दर-चरण डिप्लॉयमेंट योजना (RU+EN), घटना विश्लेषणOverview, step-by-step deployment plan (RU+EN), incident post-mortems
शामिल नहीं / Not includedडोमेन, IP, बॉट टोकन, मूल्य, व्यक्तिगत पथPrivate hostnames, IPs, bot tokens, prices, personal paths

यह दस्तावेज़ है, OpenClaw का फ़ोर्क या इंस्टॉलर नहीं। घटनाओं में आमतौर पर OpenClaw v2026.3.x का उल्लेख होता है।

This is documentation, not an OpenClaw fork or installer. Platform version referenced in incidents is typically OpenClaw v2026.3.x.


घटना फ़ाइलें क्यों / Why the incident files

अवलोकन और डिप्लॉयमेंट योजना बताते हैं कि कॉन्फ़िगर कैसे करें। घटनाएँ दिखाती हैं कि वास्तविक संचालन में क्या टूटा और किन कैलिब्रेशन/कॉन्फ़िग ने इसे ठीक किया — ताकि पाठक वही गलतियाँ न दोहराएँ।

The overview and deployment plan say how to configure. Incidents show what broke in real operations and which calibrations/config fixes resolved it — so readers do not repeat the same failures.

वे रिपॉज़िटरी में सिफारिशों के साथ व्यावहारिक post-mortem के रूप में आवश्यक हैं, न कि एक अलग "समाचार फ़ीड" के रूप में।

They belong in the repo as practical post-mortems next to the recommendations, not as a separate news feed.


पढ़ने का क्रम / Recommended reading order

RU

  1. openclaw_обзор_public.md — क्षमताएँ, जोखिम, सुरक्षा (CVE / Issue #9627)
  2. развёртывание_решение_public.md — चरण 0–12 और आर्किटेक्चरल निर्णय
  3. incident_*.md फ़ाइलें — विशिष्ट विफलताएँ और कैलिब्रेशन (ऊपर "क्यों" देखें)

EN

  1. openclaw_overview_public_en.md — features, risks, security status
  2. deployment_plan_public_en.md — stages 0–12 and architecture
  3. incident_*.md files — failures and fixes (see why above)

आर्किटेक्चर (वर्तमान) / Architecture (current recommendation)

  • गेटवे और Web UI केवल 127.0.0.1 पर; OpenClaw पोर्ट बाहर प्रकाशित न करें। / Gateway and Web UI on 127.0.0.1 only; do not publish OpenClaw ports.
  • एडमिन UI/CLI: SSH-टनल। / Admin UI/CLI: SSH tunnel.
  • मोबाइल चैट: Telegram (आउटबाउंड long polling)। / Mobile chat: Telegram (outbound long polling).
  • दो आउटबाउंड पथ (भ्रमित न करें): / Two outbound paths (do not confuse):
    • LLM / OpenRouter → HTTPS_PROXY gateway
    • Telegram media → channels.telegram.proxy
  • Docker sandbox mode=all और memory limits (sandbox अकेले Chromium OOM से नहीं बचाता)। / Docker sandbox mode=all plus memory limits (sandbox alone does not stop Chromium OOM).

फ़ाइलें / Files

फ़ाइल / Fileसामग्री / Contents
CHANGELOG.mdसंस्करण इतिहास / Version history
openclaw_обзор_public.mdRU — प्लेटफ़ॉर्म अवलोकन, सुरक्षा, इंस्टॉलेशन, मॉनिटरिंग
openclaw_overview_public_en.mdEN — same overview
развёртывание_решение_public.mdRU — डिप्लॉयमेंट योजना (चरण 0–12), निष्कर्ष, स्थगित कार्य
deployment_plan_public_en.mdEN — same deployment plan
incident_telegram_selfheal_2026-03-11.mdEN — post-mortem: selfheal → Telegram हैंग
incident_telegram_media_proxy_2026-03-14.mdEN — post-mortem: MediaFetchError; channels.telegram.proxy
incident_sandbox_oom_2026-04-10.mdEN — post-mortem: sandbox में Chromium OOM; memory limits

v1.1 के बारे में संक्षेप में / What’s new in v1.1 (short)

RU

  • Tailscale के बिना आर्किटेक्चर (SSH + Telegram)
  • दो नई घटनाएँ: Telegram media proxy, sandbox OOM
  • सुरक्षा अनुभाग फिर से लिखा गया (Issue #9627 + config set, व्यावहारिक शमन)
  • पूरी सूची: CHANGELOG.md

EN

  • Architecture without Tailscale (SSH + Telegram)
  • Two more incidents: Telegram media proxy, sandbox OOM
  • Security section rewritten (Issue #9627 + config set, practical mitigations)
  • Full list: CHANGELOG.md

निर्माण तिथि: 22 फ़रवरी 2026, 00:24 अद्यतन तिथि: 4 सितंबर 2026, 01:30

टूल डाउनलोड करें