Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-28363 — Security advisory che descrive CVE-2026-28363, una RCE critica in OpenClaw, inclusa analisi tecnica, metriche CVSS e passaggi di mitigazione a scopo difensivo. | Kitploit
Strumenti/GitHubGitHub/kaleth4/cve-2026-28363
Strumenti DifensiviAnalisi delle VulnerabilitàExploitApprendimento e FormazioneRisorse Curate
GitHubkaleth4/cve-2026-28363

CVE-2026-28363

Security advisory che descrive CVE-2026-28363, una RCE critica in OpenClaw, inclusa analisi tecnica, metriche CVSS e passaggi di mitigazione a scopo difensivo.

Vedi Repository
4 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

🔴 CVE-2026-28363 — Advisory di Sicurezza

root@kitploit:~
██████╗██╗   ██╗███████╗    ██████╗  ██████╗ ██████╗  ██████╗
██╔════╝██║   ██║██╔════╝    ╚════██╗██╔═████╗╚════██╗ ██╔════╝
██║     ██║   ██║█████╗       █████╔╝██║██╔██║ █████╔╝ ███████╗
██║     ╚██╗ ██╔╝██╔══╝      ██╔═══╝ ████╔╝██║██╔═══╝  ██╔═══██╗
╚██████╗ ╚████╔╝ ███████╗    ███████╗╚██████╔╝███████╗ ╚██████╔╝
 ╚═════╝  ╚═══╝  ╚══════╝    ╚══════╝ ╚═════╝ ╚══════╝  ╚═════╝

CVE-2026-28363 · OpenClaw · CVSS 9.9 CRITICA autore:https://cxsecurity.com/issue/WLB-2026030004

Severity CVSS Status Affected

⚠️ AVVISO: Questa documentazione ha scopo informativo e di sicurezza difensiva.
L'uso malintenzionato di queste informazioni è illegale e contrario all'etica professionale.


📋 Riepilogo Esecutivo

CampoValore
CVE IDCVE-2026-28363
GHSAGHSA-3c6h-g97w-fg78
ProdottoOpenClaw (Node.js)
Versioni interessateTutte le versioni precedenti a 2026.2.23
Versione corretta2026.2.23 ✅
TipoRemote Code Execution (RCE)
CWECWE-184 — Incomplete List of Disallowed Inputs
Punteggio CVSS9.9 / 10 — CRITICA

🎯 Descrizione della Vulnerabilità

La vulnerabilità CVE-2026-28363 risiede nella logica di validazione tools.exec.safeBins di OpenClaw. Nello specifico, il difetto si attiva quando viene utilizzato il comando sort in modalità lista consentita (allowlist).

Come funziona il difetto?

root@kitploit:~
ATTACCANTE                     SISTEMA OPENCLAW               SISTEMA OBIETTIVO
   │                               │                               │
   │  sort --compress-prog=...     │                               │
   │──────────────────────────────>│                               │
   │                               │  ❌ Validazione fallita       │
   │                               │  (non riconosce abbreviazione)│
   │                               │──────────────────────────────>│
   │                               │                               │ ⚠️ RCE

Il sistema non riconosce le abbreviazioni delle opzioni lunghe di GNU. Ad esempio:

  • ✅ --compress-program → riconosciuto e bloccato correttamente
  • ❌ --compress-prog → NON riconosciuto, bypassa la validazione

Questa differenza consente a un attaccante di eseguire codice arbitrario su percorsi che il sistema intendeva proteggere, saltando completamente il meccanismo di lista consentita.


📊 Metriche CVSS 3.1

root@kitploit:~
Attack Vector (AV)      ████████████████████  NETWORK
Attack Complexity (AC)  ████░░░░░░░░░░░░░░░░  LOW
Privileges Required     ████░░░░░░░░░░░░░░░░  NONE
User Interaction (UI)   ████░░░░░░░░░░░░░░░░  NONE
Scope (S)               ████████████████████  CHANGED
Confidentiality (C)     ████████████████████  HIGH
Integrity (I)           ████████████████████  HIGH
Availability (A)        ████████████████████  HIGH

                        PUNTEGGIO FINALE: 9.9 ████████████████████ CRITICA
VettoreValoreDescrizione
AVNetworkSfruttabile da remoto via rete
ACLowBassa complessità di attacco
PRNoneNon richiede privilegi precedenti
UINoneNessuna interazione dell'utente
SChangedImpatto oltre il componente vulnerabile
C/I/AHighImpatto totale su riservatezza, integrità e disponibilità

🛡️ Soluzione e Mitigazione

✅ Soluzione Principale (RACCOMANDATA)

Aggiornare immediatamente a OpenClaw 2026.2.23 o superiore.

root@kitploit:~
# Con npm
npm update openclaw

# Verificare la versione installata
npm list openclaw

# Aggiornare a una versione specifica
npm install [email protected]

🔧 Mitigazioni Temporanee

Se non è possibile aggiornare immediatamente, applicare le seguenti misure in ordine di priorità:

1. 🔍 Monitoraggio di Eventi Sospetti

Monitorare le chiamate al comando sort con opzioni abbreviate:

root@kitploit:~
# Esempio di regola di audit (auditd)
auditctl -w /usr/bin/sort -p x -k openclaw_sort_watch

# Controllare i log in tempo reale
ausearch -k openclaw_sort_watch -ts recent

2. 🔒 Controllo degli Accessi a Livello di Host

AppArmor — profilo restrittivo per OpenClaw:

root@kitploit:~
/usr/bin/sort {
  # Negare l'esecuzione con --compress-prog*
  deny /usr/bin/* x,
}

SELinux — politica di confinamento:

root@kitploit:~
# Generare la politica di confinamento per OpenClaw
ausearch -m avc -ts recent | audit2allow -M openclaw_policy
semodule -i openclaw_policy.pp

3. 📡 OpenClaw Security Monitor

Utilizzare lo strumento ufficiale OpenClaw Security Monitor per rilevare tentativi di sfruttamento in tempo reale:

root@kitploit:~
# Avviare il monitor in modalità rilevamento
openclaw-monitor --watch --alert-level critical --cve CVE-2026-28363

📦 Versioni Interessate

VersioneStatoAzione Richiesta
< 2026.2.23🔴 VULNERABILEAggiornare urgentemente
>= 2026.2.23🟢 CORRETTANessuna azione necessaria

Piattaforma principale interessata: OpenClaw per Node.js


🔗 Riferimenti e Risorse

RisorsaLink
📄 NIST NVDnvd.nist.gov — CVE-2026-28363
🐙 GitHub AdvisoryGHSA-3c6h-g97w-fg78
🔬 CVE Tracker OpenClawRepository ufficiale di tracciamento dei CVE di OpenClaw
📊 CVSS CalculatorCalcolatrice CVSS 3.1 — FIRST

🕒 Cronologia

root@kitploit:~
Scoperta ──────────────────── Divulgazione ──────────────── Patch
      │                               │                        │
  [Ricercatore]              [NIST / GHSA]             [v2026.2.23]
      │                               │                        │
      └───────────────────────────────┴────────────────────────┘
                      Processo di divulgazione responsabile

⚖️ Avviso Legale ed Etico

Questo documento viene fornito esclusivamente a scopo educativo e difensivo.
Lo sfruttamento di questa vulnerabilità su sistemi senza autorizzazione esplicita costituisce un reato ai sensi di molteplici legislazioni internazionali, inclusa la Computer Fraud and Abuse Act (CFAA) negli Stati Uniti e normative equivalenti in America Latina ed Europa.

Se scopri questa vulnerabilità su un sistema in produzione, segnalala in modo responsabile al team di sicurezza competente.


Mantieni i tuoi sistemi aggiornati. La sicurezza è responsabilità di tutti. 🔐

Generato come parte di una divulgazione responsabile della sicurezza

Scarica lo strumento