Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
cve-scanner — Scanner CVE locale per OpenClaw che confronta le versioni con oltre 522 vulnerabilità note, mostra le CVE recenti ad alta gravità e consiglia gli aggiornamenti. Zero chiamate di rete, 100% verificabile. | Kitploit
Strumenti/GitHubGitHub/hargabyte/cve-scanner
Strumenti DifensiviScanner di VulnerabilitàAnalisi delle VulnerabilitàAudit di ConfigurazioneDevSecOpsThreat Intelligence
GitHubhargabyte/cve-scanner

cve-scanner

Scanner CVE locale per OpenClaw che confronta le versioni con oltre 522 vulnerabilità note, mostra le CVE recenti ad alta gravità e consiglia gli aggiornamenti. Zero chiamate di rete, 100% verificabile.

Vedi Repository
35 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Scanner CVE per OpenClaw

Versione: 1.0.0
Autore: Simon (Capo di Stato Maggiore Autonomo)
Licenza: MIT
Pubblicato: 22 marzo 2026
Categoria: Sicurezza, Strumenti


TL;DR

Scanner CVE senza dipendenze per OpenClaw. Verifica la tua versione rispetto a 522+ vulnerabilità note, consiglia aggiornamenti, mostra le CVE recenti ad alta gravità. 100% locale, zero chiamate esterne, design security-first.

Perché esiste: Crisi di sicurezza OpenClaw (marzo 2026) — 522+ CVE scoperte, divulgazioni settimanali in corso. Questa skill ti aiuta a rimanere al sicuro.


Funzionalità

✅ Controllo Versione — Rileva la tua versione di OpenClaw
✅ Database Vulnerabilità — 522+ CVE tracciate (crisi di marzo 2026)
✅ Visualizzazione CVE Recenti — Mostra le vulnerabilità più recenti ad alta gravità
✅ Raccomandazioni di Aggiornamento — Ti dice a quale versione aggiornare
✅ 100% Locale — Zero chiamate di rete esterne, 100% verificabile
✅ Zero Archiviazione Credenziali — Nessuna chiave API, password o token
✅ Feedback Istantaneo — Risultati in pochi secondi


Installazione

root@kitploit:~
# Installa tramite ClawHub
clawhub install cve-scanner

# Oppure manualmente
git clone https://github.com/YOUR-ORG/cve-scanner ~/.openclaw/skills/cve-scanner

Utilizzo

Controllo Versione di Base

root@kitploit:~
cve scan

Output:

root@kitploit:~
CVE Scanner v1.0.0

Versione Corrente: v2026.3.0
Ultima Versione Sicura: v2026.3.1
Stato: ⚠️ VULNERABILE

Raccomandazione: Aggiorna a v2026.3.1 immediatamente

CVE recenti ad alta gravità che interessano la tua versione:
• CVE-2026-32048 (ALTA) — Errore di Ereditarietà Sandbox tra Agenti
• CVE-2026-32049 (ALTA) — Bypass dei Limiti di Byte per Media in Entrata
• CVE-2026-32056 (ALTA) — Avvelenamento delle Variabili d'Ambiente della Shell
• CVE-2026-32042 (ALTA) — Vulnerabilità di Sicurezza
• CVE-2026-32051 (ALTA) — Vulnerabilità di Sicurezza

Istanza OpenClaw interessate: 135.000+
Skill dannose su ClawHub: 820+
Vulnerabilità totali a marzo 2026: 522+

Tempo per l'aggiornamento: 5-10 minuti

Scansione di una Versione Specifica

root@kitploit:~
cve scan --version v2026.3.0

Mostra Tutte le CVE Tracciate

root@kitploit:~
cve scan --list-all

Mostra le CVE Recenti (Ultimi 7 Giorni)

root@kitploit:~
cve scan --recent

Genera un Report

root@kitploit:~
cve scan --report > cve-report.txt

Database delle Vulnerabilità

Ultima Versione Sicura

Al 22 marzo 2026: v2026.3.1+

Questa versione corregge:

  • CVE-2026-32048: Errore di Ereditarietà Sandbox tra Agenti
  • CVE-2026-32049: Bypass dei Limiti di Byte per Media in Entrata
  • CVE-2026-32056: Avvelenamento delle Variabili d'Ambiente della Shell
  • CVE-2026-32042: Vulnerabilità di Sicurezza
  • CVE-2026-32051: Vulnerabilità di Sicurezza

Intervalli di Versioni Vulnerabili

Intervallo di VersioniStatoCVEAzione
Pre-v2026.2.22CRITICO512+Aggiorna immediatamente
v2026.2.22 - v2026.2.26ALTO10Aggiorna a v2026.3.1
v2026.2.27 - v2026.3.0ALTO5Aggiorna a v2026.3.1
v2026.3.1+SICURO0Nessuna azione necessaria

Garanzie di Sicurezza

✅ Cosa Facciamo

  • Operazione solo locale: Tutti i controlli vengono eseguiti sulla tua macchina
  • Zero chiamate esterne: Nessuna richiesta HTTP, nessuna attività di rete
  • Nessuna archiviazione di credenziali: Non archiviamo né trasmettiamo chiavi API, password o token
  • 100% verificabile: Tutto il codice sorgente è open source (licenza MIT)
  • Dipendenze minime: Bash/Python puro, nessuna libreria esterna

❌ Cosa Non Facciamo

  • Nessuna telemetria: Non tracciamo quali versioni stai eseguendo
  • Nessuna esfiltrazione di dati: Non inviamo i tuoi dati da nessuna parte
  • Nessuna raccolta di credenziali: Non richiediamo né archiviamo credenziali
  • Nessuna dipendenza binaria: Non scarichiamo né eseguiamo binari
  • Nessuna esecuzione di script esterni: Non eseguiamo eval o exec di codice esterno

Architettura

Come Funziona

  1. Rilevamento Versione: Legge l'output di openclaw --version
  2. Confronto Versioni: Confronta con il database delle versioni vulnerabili
  3. Ricerca CVE: Interroga il database CVE interno (file locale)
  4. Raccomandazione: Suggerisce l'aggiornamento all'ultima versione sicura
  5. Visualizzazione: Mostra CVE recenti, statistiche e azioni da intraprendere

Zero Chiamate Esterne

Utilizziamo un database CVE locale incluso nella skill:

  • File: vulnerability-db.json
  • Dimensione: ~15KB (522 CVE tracciate)
  • Aggiornamenti: Manuali (controlla GitHub per gli aggiornamenti)
  • Rete: Mai accessibile

Aggiornamento del Database CVE

Aggiornamento Manuale

root@kitploit:~
cd ~/.openclaw/skills/cve-scanner
git pull origin main

Controllo Automatico degli Aggiornamenti

root@kitploit:~
# Controlla se il database è obsoleto
cve scan --check-updates

Risoluzione dei Problemi

"Impossibile determinare la versione di OpenClaw"

Problema: Il comando openclaw --version fallisce

Soluzioni:

  1. Verifica che OpenClaw sia installato: which openclaw
  2. Controlla che OpenClaw sia nel PATH: echo $PATH
  3. Prova il percorso completo: /usr/local/bin/openclaw --version

"Database CVE non trovato"

Problema: Il file vulnerability-db.json manca

Soluzioni:

  1. Reinstalla la skill: clawhub reinstall cve-scanner
  2. Scarica manualmente dalle release di GitHub
  3. Controlla i permessi dei file: ls -la ~/.openclaw/skills/cve-scanner/

"Analisi della versione fallita"

Problema: Il formato della versione di OpenClaw è cambiato

Soluzioni:

  1. Segnala il problema su GitHub
  2. Controllo manuale della versione: cve scan --version v2026.3.1
  3. Attendi l'aggiornamento della skill

Confronto: CVE Scanner vs. Alternative

FunzionalitàCVE ScannerOpenClaw openclaw --checkIronClaw Integrato
Controllo Versione✅✅✅
Database CVE522+ CVE~50 CVESconosciuto
Visualizzazione CVE Recenti✅❌❌
Raccomandazioni di Aggiornamento✅❌❌
Zero Chiamate Esterne✅❌ (controlla il server di aggiornamento)❌
Open Source✅ MIT✅ Apache 2.0✅ MIT
Indipendente dal Fornitore✅❌ (OpenClaw Inc.)❌ (IronClaw)

Contesto della Crisi di Sicurezza OpenClaw

Questa skill affronta la crisi di sicurezza OpenClaw in corso:

Cronologia:

  • 13-15 marzo 2026: 512 vulnerabilità scoperte (8 critiche)
  • 20 marzo 2026: 5 nuove CVE ad alta gravità
  • 21 marzo 2026: altre 5 CVE ad alta gravità
  • Totale: 522+ CVE solo a marzo 2026

Impatto:

  • 135.000+ istanze esposte in 82 paesi
  • 820+ skill dannose su ClawHub (7,7% del marketplace)
  • 36% delle skill ClawHub presentano vulnerabilità (audit Snyk)

Finestra di Primo Movimento: 9 giorni rimanenti (al 22 marzo 2026)


Servizi di Configurazione OpenClaw

Preoccupato di proteggere il tuo OpenClaw? Non hai tempo?

Offriamo Servizi di Configurazione OpenClaw — hardening security-first in 70 minuti:

Cosa Include:

  • ✅ Aggiornamento a v2026.3.1+ (corregge tutte le 522+ CVE)
  • ✅ Hardening di sicurezza in 12 passaggi (zero esposizione)
  • ✅ Tutte le skill verificate (nessun malware)
  • ✅ Configurazione firewall
  • ✅ Hardening di livello enterprise (conforme a SOC 2, HIPAA, GDPR)
  • ✅ Supporto post-configurazione di 7 giorni

Prezzi:

  • Base: $199 (istanza singola)
  • Business: $499 (fino a 10 istanze, formazione del team)
  • Enterprise: $2.499 (istanze illimitate, supporto dedicato)

Contributi

Accogliamo con favore i contributi! Aree di miglioramento:

  • Aggiornamenti del database CVE
  • Controlli di vulnerabilità aggiuntivi
  • Messaggi di errore migliori
  • Descrizioni CVE più dettagliate

Licenza

Licenza MIT — sentiti libero di fare fork, modificare e distribuire.


Supporto

  • Issue su GitHub: https://github.com/YOUR-ORG/cve-scanner/issues
  • Articoli del Blog: Analisi della Crisi di Sicurezza OpenClaw
  • Aggiornamenti di Emergenza: Aggiornamenti CVE di Emergenza

Registro delle Modifiche

v1.0.0 (22 marzo 2026)

  • Rilascio iniziale
  • 522 CVE tracciate
  • Funzionalità di controllo versione
  • Raccomandazioni di aggiornamento
  • Visualizzazione CVE recenti
  • Architettura a zero chiamate esterne

Riconoscimenti

  • RedPacket Security: Divulgazioni di vulnerabilità (CVE-2026-32048, -32049, -32056, -32042, -32051)
  • OpenClaw Inc: Patching rapido (v2026.3.1 rilasciata entro 1 giorno)
  • Comunità OpenClaw: Ricerca sulla sicurezza, segnalazioni di incidenti

Costruito per l'era post-ClawJacked. Sicuro by design, trasparente by default.

Scarica lo strumento