Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
clawdguard — 🦞 Patch di hardening della sicurezza per Clawdbot/Moltbot. Rileva e corregge automaticamente i gateway esposti. | Kitploit
Strumenti/GitHubGitHub/fadidevv/clawdguard
Strumenti DifensiviScanner di VulnerabilitàAudit di ConfigurazioneSicurezza di ReteAutenticazioneConfigurazione Errata
GitHubfadidevv/clawdguard

clawdguard

🦞 Patch di hardening della sicurezza per Clawdbot/Moltbot. Rileva e corregge automaticamente i gateway esposti.

Vedi Repository
216 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

🦞 ClawdGuard

Crates.io Downloads GitHub stars GitHub forks GitHub issues License: MIT

Rafforzamento della sicurezza per installazioni Clawdbot/Moltbot. Rileva e corregge gateway esposti.

ClawdGuard corregge problemi di sicurezza

Rileva e correggi gateway Clawdbot/Moltbot esposti

Problema • Funzionalità • Avvio rapido • Docker • CLI • Cosa viene corretto • Sviluppo


Il Problema

Oltre 900 istanze Clawdbot/Moltbot sono attualmente esposte su internet (visibili su Shodan, porta 18789) senza alcuna autenticazione. Ciò consente a chiunque di:

Il problema non è un bug: è una configurazione errata. Gli utenti che impostano gateway.bind a 0.0.0.0 o usano Docker con -p 18789:18789 senza una corretta autenticazione sono completamente esposti.

ClawdGuard risolve questo problema.


Funzionalità

  • Rilevamento automatico - Trova configurazione, servizio e gateway in esecuzione automaticamente
  • Analisi dei rischi - Valuta la tua configurazione da 0 a 10 con analisi dettagliata
  • Correzione con un clic - Corregge la configurazione, genera un token sicuro, riavvia il servizio
  • Verifica - Conferma che la correzione abbia funzionato (porta chiusa, autenticazione richiesta)
  • Sicuro - Crea un backup con timestamp prima di qualsiasi modifica
  • Multi-piattaforma - macOS (launchd) e Linux (systemd)
  • Arresto graduale - Premi Ctrl+C in qualsiasi momento per annullare in sicurezza
  • Modalità verbose - Visualizza log dettagliati di ogni controllo eseguito
  • Pronto per Docker - Nessuna installazione di Rust richiesta

Avvio rapido

1. Scegli la tua installazione

Opzione A: Installa da crates.io (Consigliata)

root@kitploit:~
cargo install clawdguard

# Esegui
clawdguard

Opzione B: Compila dal sorgente

root@kitploit:~
# Clona il repository
git clone https://github.com/fadidevv/clawdguard.git
cd clawdguard

# Compila (prima volta ~2 min)
cargo build --release

# Esegui
./target/release/clawdguard

Opzione C: Con Docker (Nessun Rust richiesto)

root@kitploit:~
# Clona il repository
git clone https://github.com/fadidevv/clawdguard.git
cd clawdguard

# Crea l'immagine (~3-5 min la prima volta)
docker build --no-cache -t clawdguard .

# Esegui (monta la directory di configurazione)
docker run -v ~/.moltbot:/root/.moltbot clawdguard
# O per Clawdbot legacy:
docker run -v ~/.clawdbot:/root/.clawdbot clawdguard

2. Esegui

root@kitploit:~
clawdguard

Questo è tutto! ClawdGuard:

  1. Rileverà la tua installazione Clawdbot/Moltbot
  2. Analizzerà i rischi di sicurezza nella tua configurazione
  3. Chiederà conferma prima di apportare modifiche
  4. Correggerà la configurazione con impostazioni sicure
  5. Verificherà che le correzioni siano state applicate con successo

3. Salva il tuo token

ClawdGuard genera un token sicuro. Salvalo!

root@kitploit:~
╭────────────────────────────────────────────────────────────────────╮
│  ⚠️  IMPORTANTE: Salva il tuo nuovo token del gateway!            │
│                                                                    │
│    clwd_a8f2k9x3m1p7v4q2b6n8...                                    │
│                                                                    │
│  Ti servirà per connetterti dall'interfaccia di controllo o CLI.  │
╰────────────────────────────────────────────────────────────────────╯

Configurazione Docker

Documentazione Docker completa per chi non ha Rust installato.

Compila ed esegui

root@kitploit:~
# 1. Clona il repository
git clone https://github.com/fadidevv/clawdguard.git
cd clawdguard

# 2. Crea l'immagine (~3-5 min la prima volta)
docker build --no-cache -t clawdguard .

# 3. Esegui la scansione (monta la directory di configurazione)
# Per Moltbot (più recente):
docker run -v ~/.moltbot:/root/.moltbot clawdguard

# Per Clawdbot (legacy):
docker run -v ~/.clawdbot:/root/.clawdbot clawdguard

# Con modalità verbose
docker run -v ~/.moltbot:/root/.moltbot clawdguard --verbose

# Solo scansione (nessuna correzione)
docker run -v ~/.moltbot:/root/.moltbot clawdguard --scan-only

# Modalità automatica (nessun prompt)
docker run -v ~/.moltbot:/root/.moltbot clawdguard --auto

# Mostra aiuto
docker run clawdguard --help

Docker Compose

Sintassi più semplice usando docker-compose:

root@kitploit:~
# Esegui con docker-compose
docker-compose run clawdguard

# Con verbose
docker-compose run clawdguard --verbose

# Solo scansione
docker-compose run clawdguard --scan-only

# Modalità automatica
docker-compose run clawdguard --auto

Riferimento comandi Docker

Montaggi dei volumi

MontaggioScopo
~/.moltbot:/root/.moltbotDirectory di configurazione Moltbot (più recente)
~/.clawdbot:/root/.clawdbotDirectory di configurazione Clawdbot (legacy)
./results:/app/resultsSalva risultati in locale

Suggerimenti Docker

root@kitploit:~
# Crea alias per un uso più facile (usa la tua directory di configurazione)
alias clawdguard='docker run -v ~/.moltbot:/root/.moltbot clawdguard'
# O per Clawdbot legacy:
alias clawdguard='docker run -v ~/.clawdbot:/root/.clawdbot clawdguard'

# Poi esegui semplicemente:
clawdguard
clawdguard --scan-only
clawdguard --verbose

Riferimento CLI

root@kitploit:~
clawdguard [OPZIONI]

OPZIONI:
    --scan-only         Solo analisi, non applica correzioni
    --auto              Applica tutte le correzioni senza richiedere conferma
    --backup-dir <DIR>  Directory personalizzata per i file di backup
    --skip-firewall     Salta l'aggiunta di regole firewall
    --skip-restart      Salta il riavvio del servizio gateway
    --token <TOKEN>     Usa un token specifico invece di generarli
    -v, --verbose       Mostra output dettagliato
    --json              Output dei risultati in formato JSON (per script)
    -h, --help          Stampa aiuto
    -V, --version       Stampa versione

Esempi

root@kitploit:~
# Uso base - scansione, correzione, verifica
clawdguard

# Solo scansione (non correggere nulla)
clawdguard --scan-only

# Correggi tutto automaticamente (nessun prompt)
clawdguard --auto

# Usa il tuo token
clawdguard --token "my-secure-token-here"

# Output verbose per risoluzione problemi
clawdguard --verbose

# Output JSON per script
clawdguard --json

# Combina opzioni
clawdguard --auto --skip-firewall --verbose

# Directory di backup personalizzata
clawdguard --backup-dir /tmp/backups

Cosa viene corretto

Punteggio di rischio

ClawdGuard calcola un punteggio di rischio da 0 a 10:

PunteggioLivelloSignificato
0-3🟢 BASSOProblemi minori o già sicuro
4-6🟡 MEDIOAlcune preoccupazioni di sicurezza
7-10🔴 CRITICOEsposto su internet, correggi immediatamente

Calcolo del punteggio di rischio:

  • Indirizzo bind esposto: +3 punti
  • Autenticazione mancante: +4 punti
  • Porta esterna raggiungibile: +2 punti
  • Perdita di informazioni via mDNS: +1 punto
  • Permessi file aperti: +1 punto

Esempi di output

Modalità normale

root@kitploit:~
  🦞 ClawdGuard
  Rafforzamento sicurezza per Clawdbot/Moltbot
  v1.0.0

━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━

ℹ Premi Ctrl+C per annullare in qualsiasi momento

[1/4] 🔍 Rilevamento installazione...
      ✓ Config: ~/.clawdbot/clawdbot.json
      ✓ Servizio: bot.molt.gateway (in esecuzione, PID 1234)
      ✓ Porta 18789 attiva

[2/4] ⚠️  Analisi rischi di sicurezza...

╭──────────────────┬─────────────────────────┬──────────╮
│ Problema         │ Valore corrente         │ Gravità  │
├──────────────────┼─────────────────────────┼──────────┤
│ Gateway Bind     │ 0.0.0.0                 │ CRITICO  │
│ Autenticazione   │ none                    │ CRITICO  │
│ Trasmissione mDNS│ full                    │ MEDIO    │
╰──────────────────┴─────────────────────────┴──────────╯

      Punteggio di rischio: 9/10 🔴 CRITICO

      ⚠ Questo modificherà la tua configurazione per risolvere i problemi di sicurezza.
      ℹ Verrà creato un backup prima di qualsiasi modifica.

      Procedere con le correzioni? [s/N]: s

[3/4] 🔧 Applicazione correzioni...
      ✓ Backup: ~/.clawdbot/clawdbot.json.backup.20260128_143022
      ✓ Impostato gateway.bind = "loopback" (era: "0.0.0.0")
      ✓ Impostato gateway.auth.mode = "token" (era: "none")
      ✓ Impostato gateway.auth.token = <generato>
      ✓ Permessi file corretti (600)

      Token generato: clwd_a8f2k9x3m1p7v4q2b6n8...

[4/4] ✅ Verifica correzioni...
      ✓ Servizio gateway riavviato
      ✓ Porta 18789 non più raggiungibile esternamente
      ✓ Gateway risponde su localhost
      ✓ Autenticazione ora richiesta

━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━

╭────────────────────────────────────────────────────────────────────╮
│                                                                    │
│  🎉 SUCCESSO! Il tuo Clawdbot/Moltbot è ora sicuro.               │
│                                                                    │
╰────────────────────────────────────────────────────────────────────╯

Output JSON

root@kitploit:~
clawdguard --json
root@kitploit:~
{"status": "fixed", "token": "clwd_a8f2k9x3m1p7v4q2b6n8...", "backup": "~/.clawdbot/clawdbot.json.backup.20260128_143022"}

Arresto graduale (Ctrl+C)

Premi Ctrl+C in qualsiasi momento durante la scansione per fermarti in sicurezza.

root@kitploit:~
[2/4] ⚠️  Analisi rischi di sicurezza...
^C
⚠ Interrotto! Uscita...

Nessuna modifica viene apportata finché non confermi, quindi interrompere è sempre sicuro.


Dopo l'esecuzione

Aggiorna il tuo ambiente

root@kitploit:~
# Aggiungi al tuo profilo shell (~/.bashrc, ~/.zshrc, ecc.)
export CLAWDBOT_GATEWAY_TOKEN="clwd_tuo_token_qui"

Accesso remoto (Metodi sicuri)

Se hai bisogno di accesso remoto, usa uno di questi metodi sicuri:

MetodoComando
Tailscale (Consigliato)tailscale serve --bg 18789
Tunnel SSHssh -L 18789:localhost:18789 tuo-server
Tunnel Cloudflare

Non reimpostare mai gateway.bind su 0.0.0.0 o esporre direttamente la porta.


Risoluzione dei problemi

"Nessuna installazione Clawdbot/Moltbot trovata"

Assicurati che:

  • Clawdbot o Moltbot sia installato
  • Lo hai eseguito almeno una volta (crea ~/.moltbot/ o ~/.clawdbot/)
  • Il file di configurazione esista in ~/.moltbot/moltbot.json o ~/.clawdbot/clawdbot.json

"Impossibile riavviare il servizio"

Prova manualmente:

root@kitploit:~
clawdbot gateway restart
# o
moltbot gateway restart

Token non funzionante

  1. Salva il token completo (incluso il prefisso clwd_)
  2. Aggiungi alle impostazioni di ambiente o dell'interfaccia di controllo
  3. Riavvia il gateway

Docker: Permesso negato

Assicurati che la directory di configurazione sia leggibile:

root@kitploit:~
# Per Moltbot (più recente)
chmod 755 ~/.moltbot
chmod 644 ~/.moltbot/moltbot.json

# Per Clawdbot (legacy)
chmod 755 ~/.clawdbot
chmod 644 ~/.clawdbot/clawdbot.json

Supporto piattaforme

PiattaformaStatoGestore servizi
macOS✅ Completolaunchd
Linux✅ Completosystemd (utente)
Windows⚠️ WSL2Esegui all'interno di WSL2

Come funziona

root@kitploit:~
┌─────────────────────────────────────────────────────────────────┐
│                        ClawdGuard v1.0                          │
├─────────────────────────────────────────────────────────────────┤
│                                                                 │
│  ┌──────────┐   ┌──────────┐   ┌──────────┐   ┌──────────┐     │
│  │ RILEVA   │ → │ ANALIZZA │ → │ CORREGGI │ → │ VERIFICA │     │
│  └──────────┘   └──────────┘   └──────────┘   └──────────┘     │
│       │              │              │              │            │
│       ▼              ▼              ▼              ▼            │
│  Trova config   Controlla rischi   Corregge config   Conferma  │
│  Trova servizio  Valuta pericolo   Genera token      Test porta│
│  Trova processo  Elenca problemi   Corregge perm     Riavvia   │
│                                                                 │
└─────────────────────────────────────────────────────────────────┘

Struttura del progetto

root@kitploit:~
clawdguard/
├── Cargo.toml           # Dipendenze
├── Dockerfile           # Build Docker
├── docker-compose.yml   # Docker compose
├── .dockerignore
├── README.md
├── LICENSE
├── .gitignore
├── assets/
│   └── screenshot.png   # Screenshot per README
├── src/
│   ├── main.rs          # Punto di ingresso CLI
│   ├── lib.rs           # Radice della libreria
│   ├── detect/          # Rilevamento installazione
│   │   ├── mod.rs
│   │   ├── config.rs    # Rilevamento file di configurazione
│   │   ├── process.rs   # Rilevamento processo
│   │   └── service.rs   # Rilevamento servizio (launchd/systemd)
│   ├── analyze/         # Analisi di sicurezza
│   │   ├── mod.rs
│   │   ├── config_risk.rs
│   │   ├── network.rs   # Controllo esposizione porta
│   │   └── permissions.rs
│   ├── patch/           # Applicazione correzioni configurazione
│   │   ├── mod.rs
│   │   ├── config.rs
│   │   ├── firewall.rs
│   │   └── token.rs     # Generazione token sicuri
│   ├── verify/          # Verifica correzioni
│   │   ├── mod.rs
│   │   ├── port_check.rs
│   │   └── service.rs
│   └── output/
│       ├── mod.rs
│       └── printer.rs   # Output CLI colorato
└── tests/
    └── integration.rs

Sviluppo

Prerequisiti

Opzione A: Nativo (Rust)

  • Rust 1.70+ (curl --proto '=https' --tlsv1.2 -sSf https://sh.rustup.rs | sh)

Opzione B: Docker

  • Docker 20.10+

Compilazione

Nativo:

root@kitploit:~
# Clona il repository
git clone https://github.com/fadidevv/clawdguard.git
cd clawdguard

# Compila debug (compilazione più veloce)
cargo build

# Compila release (ottimizzato)
cargo build --release

Docker:

root@kitploit:~
# Clona il repository
git clone https://github.com/fadidevv/clawdguard.git
cd clawdguard

# Crea immagine
docker build --no-cache -t clawdguard .

Esecuzione test

root@kitploit:~
# Esegui tutti i test
cargo test

# Esegui con output
cargo test -- --nocapture

Qualità del codice

root@kitploit:~
# Formatta codice
cargo fmt

# Esegui linter
cargo clippy

# Controlla senza compilare
cargo check

Contribuire

Contributi benvenuti! Per favore:

  1. Fai un fork del repository
  2. Crea un branch per le funzionalità (git checkout -b feature/miglioramento)
  3. Apporta le tue modifiche
  4. Esegui i test (cargo test)
  5. Esegui il linter (cargo clippy)
  6. Formatta il codice (cargo fmt)
  7. Committa le modifiche (git commit -m 'Aggiungi miglioramento')
  8. Invia al branch (git push origin feature/miglioramento)
  9. Apri una Pull Request

Idee per contributi:

  • Aggiungi supporto per più gestori di servizi
  • Migliora l'euristica di rilevamento
  • Aggiungi funzionalità di rollback
  • Miglioramenti alla documentazione
  • Correzioni di bug

Disclaimer

Questo strumento è solo per scopi di sicurezza.

  • Eseguilo solo su sistemi di tua proprietà o per cui hai autorizzazione a modificare
  • Verifica sempre che il token sia stato salvato prima di chiudere il terminale
  • Testa la correzione tentando di connetterti da un altro dispositivo

Gli autori non sono responsabili per l'uso improprio di questo strumento.


Licenza

Licenza MIT - vedi LICENSE per i dettagli.


Rimani al sicuro! 🦞🔐

Scarica lo strumento
RischioImpatto
Accedere alle chiavi APIRubare credenziali OpenAI, Anthropic e altre
Eseguire comandiEseguire comandi shell arbitrari sulla tua macchina
Controllare il browserPrendere il controllo della tua sessione di navigazione
Leggere le emailAccedere a Gmail, calendario, contatti
Leggere le chatVisualizzare tutta la cronologia delle conversazioni
Dirottare il botInviare messaggi a tuo nome
ComandoDescrizione
docker build --no-cache -t clawdguard .Crea immagine
docker run clawdguard --helpMostra aiuto
docker run -v ... clawdguardEsegui scansione
docker run -v ... clawdguard --scan-onlySolo scansione
docker run -v ... clawdguard --autoCorrezione automatica
docker run -v ... clawdguard --verboseModalità verbose
docker-compose run clawdguardEsegui con compose
ImpostazionePrima (Insicura)Dopo (Sicura)
gateway.bind"0.0.0.0" / "lan" / "all""loopback"
gateway.auth.mode"none" / mancante"token"
gateway.auth.tokenmancanteToken sicuro generato
discovery.mdns.mode"full""minimal"
Permessi file644 / 755600
cloudflared tunnel --url http://localhost:18789