Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
openclaw-security-monitor — OpenClaw デプロイメント向けのプロアクティブなセキュリティ監視。ClawHavoc、AMOS stealer、CVE-2026-25253、メモリポイズニング、サプライチェーン攻撃を検出します。 | Kitploit
ツール/GitHubGitHub/adibirzu/openclaw-security-monitor
防御ツール脆弱性スキャナーフォレンジックウェブセキュリティネットワークセキュリティマルウェア分析脅威インテリジェンスサプライチェーンセキュリティ侵入検知

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
学習と教育
インシデントレスポンス
ログ分析
GitHubadibirzu/openclaw-security-monitor

openclaw-security-monitor

OpenClaw デプロイメント向けのプロアクティブなセキュリティ監視。ClawHavoc、AMOS stealer、CVE-2026-25253、メモリポイズニング、サプライチェーン攻撃を検出します。

リポジトリを見る
48511811日前Kitploit レビュー済み

OpenClaw セキュリティモニター

OpenClaw デプロイメントに対するプロアクティブなセキュリティ監視、脅威スキャン、リアルタイム可視化を提供します。ClawHavoc キャンペーン(824以上の悪意のあるスキル)、AMOS スティーラー、Vidar インフォスティーラー、GhostSocks プロキシマルウェア、ClawJacked WebSocket ブルートフォース、ワークスペースプラグイン自動読み込み攻撃、共有認証スコープの権限昇格、承認リプレイ/整合性バイパス、サプライチェーン攻撃、メモリポイズニング、ログポイズニング、ブラウザリレーハイジャック、TAR トラバーサル、SSRF、SHA-1 キャッシュポイズニング、MCP ツールポイズニング、SANDWORM ワーム感染拡大、170件のアドバイザリ、500件以上のCVE を検出します。

存在理由

2026年1月下旬、セキュリティ研究者は、ClawHub スキルの12%が悪意のあるものであることを発見しました。複数のキャンペーンにわたる2,857スキルのうち341スキルです。2月中旬までに、これは824以上の悪意のあるスキル、12のパブリッシャーアカウントにわたる1,184の悪意のあるパッケージ(Antiy CERT)に拡大しました。Snyk ToxicSkills 調査では、ClawHub スキルの36%にセキュリティ上の欠陥が含まれることが判明しました(3,984件をスキャン)。

主要なキャンペーンである ClawHavoc は、暗号通貨ウォレット、SSH 認証情報、ブラウザのパスワードを標的とした Atomic Stealer (AMOS) macOS インフォスティーラーを配信しました。2月には、Hudson Rock がOpenClaw エージェントのアイデンティティを標的にした Vidar インフォスティーラーの亜種を発見しました。openclaw.json、device.json、soul.md、memory.md ファイルを窃取します。

一方、CVE-2026-25253 は、単一の悪意のあるリンクが、WebSocket ハイジャックを通じて任意の OpenClaw インスタンス(localhost にバインドされたものも含む)で完全なリモートコード実行を達成できることを実証しました。ClawJacked 攻撃(2月26日、Oasis Security)は、悪意のあるウェブサイトがレート制限なしで localhost WebSocket パスワードをブルートフォースできることを示しました。CVE-2026-28363(CVSS 9.9)は、GNU ロングオプションの短縮形を利用した重大な safeBins バイパスを明らかにしました。全体として、SSRF、exec バイパス、ACP 自動承認バイパス、Webhook 偽造、ログポイズニングなどを含む、プロジェクトおよびサードパーティの開示情報を通じて、170件のアドバイザリと500件以上のCVE が追跡されています。3月19日〜21日のバッチ(CVE-2026-32013、CVE-2026-32014、CVE-2026-32025、CVE-2026-32042、CVE-2026-32048、CVE-2026-32051、CVE-2026-32055、CVE-2026-32056、CVE-2026-32064)では、シンボリックリンクトラバーサル、サンドボックスエスケープ、シェル環境 RCE、認証なしの VNC オブザーバーアクセス、デバイス ID/メタデータのなりすましが追加されました。4月16日の波では、Matrix ルーム制御の送信者認証バイパス(GHSA-2gvc-4f3c-2855)、Webchat メディアのローカルルートバイパス(GHSA-mr34-9552-qr95)、ゲートウェイ SecretRef の期限切れベアラー認証(GHSA-xmxx-7p24-h892)、config.get の秘匿情報除去バイパス(GHSA-8372-7vhw-cm6q)が追加されました。4月21日〜25日のロールアップでは、setup-api.js のカレントディレクトリ実行(GHSA-r39h-4c2p-3jxp)、Webhook SecretRef のルートシークレットリプレイ(GHSA-q8ff-7ffm-m3r9)、ゲートウェイ config 変更ガードのバイパス(GHSA-cwj3-vqpp-pmxr)、dotenv コネクタ/ランタイムオーバーライド、MCP オーナーコンテキスト/ツールポリシーの問題、OpenShell FS ブリッジエスケープ、追加の SSRF/メディア強化が追加されました。2026年6月のロールアップでは、MCP Streamable HTTP リダイレクトヘッダー漏洩(CVE-2026-53840)、ワークスペース dotenv/env コマンドへの影響(CVE-2026-53842、CVE-2026-53846、CVE-2026-53858、CVE-2026-53864)、exec 許可リストバイパス(CVE-2026-53853、CVE-2026-53855、CVE-2026-53861、CVE-2026-53866)、サービス PATH ハイジャック(CVE-2026-53865)、失効したデバイストークン/スコープの悪用(CVE-2026-53843、CVE-2026-53847、CVE-2026-53852)が追加されました。Unit 42 はまた、2026年2月から5月までの5つの回避型 ClawHub スキルを文書化しました。これには、TradingView のペーストサイト型おとり、巨大なパディング付き README ドロッパー(omnicogg)、ランタイムアフィリエイトインジェクション(money-radar)、エージェント型フロントランニング(letssendit)が含まれます。

135,000以上のインスタンスが82か国で露出しており、12,812が RCE で悪用可能です。CrowdStrike、Bitdefender、Palo Alto Networks、Cisco、Kaspersky などの大手セキュリティ企業がアドバイザリを発行しています。Meta は企業デバイスでの OpenClaw を禁止しました。

このプロジェクトは、自己ホスト型 OpenClaw インストールに対する多層防御監視を提供します。最低安全バージョン: v2026.5.26。

特徴

  • 41項目のセキュリティスキャン: C2 インフラストラクチャ、スティーラー、リバースシェル、認証情報の外部送信、メモリポイズニング、SKILL.md インジェクション、WebSocket ハイジャック、ClawJacked ブルートフォース、SSRF、safeBins バイパス、ACP 自動承認、PATH ハイジャック、env オーバーライドインジェクション、ディープリンクの切り詰め、ログポイズニング、SHA-1 キャッシュポイズニング、Google Chat Webhook バイパス、CSWSH、MCP ツールポイズニング、SANDWORM ワーム検出、ルールファイルのバックドア、setup-api.js プラグインハイジャック、ワークスペースプラグインの自動読み込み、共有認証スコープの悪用、exec 承認リプレイ、ファイルパディング回避、悪意のあるスキル名パターン、DM/ツール/サンドボックスポリシー、永続化メカニズム、プラグイン監査、Docker セキュリティなど
  • IOC データベース: 既知の C2 IP、悪意のあるドメイン、ファイルハッシュ、パブリッシャーブラックリスト、スキル名パターン
  • 自動更新 IOC フィード: 上流から最新の脅威インテリジェンスを取得
  • バンドルプラグインマニフェスト: clawhub package publish --family bundle-plugin 用
  • Web ダッシュボード(ダークテーマ、依存関係ゼロ): リアルタイムステータス、プロセスツリー、ネットワーク監視、スキャン履歴
  • 毎日の自動スキャンと Telegram アラート
  • プロセス祖先追跡: witr 統合による

クイックスタート

---```bash

Clone into OpenClaw skills directory

git clone https://github.com/adibirzu/openclaw-security-monitor.git
~/.openclaw/workspace/skills/openclaw-security-monitor

cd ~/.openclaw/workspace/skills/openclaw-security-monitor

Make scripts executable

chmod +x scripts/.sh scripts/remediate/.sh

Run a 41-point scan (read-only, no system changes)

./scripts/scan.sh

Preview what remediation would do (dry-run, no changes)

./scripts/remediate.sh --dry-run

Start the web dashboard (read-only, localhost:18800)

node dashboard/server.js

Scan all installed ClawHub skills

./scripts/clawhub-scan.sh

Update IOC database (interactive, asks for confirmation)

./scripts/update-ioc.sh

## バンドルプラグイン

このプロジェクトは、ClawHub バンドルプラグインとしても公開可能です。```bash
# Install the bundle plugin variant
openclaw plugins install clawhub:openclaw-security-monitor-bundle

任意の永続化 (手動、自動インストールではありません):```bash

Install daily cron (06:00 UTC) — requires explicit user action

crontab -l | { cat; echo "0 6 * * * $(pwd)/scripts/daily-scan-cron.sh"; } | crontab -

## アーキテクチャ```
openclaw-security-monitor/
  .codex-plugin/
    plugin.json          # Bundle-plugin manifest for ClawHub/OpenClaw plugin publishing
  scripts/
    scan.sh              # 41-point threat scanner (v5.5.0)
    remediate.sh         # Orchestrator: scan + per-check remediation
    remediate/
      _common.sh         # Shared helpers (log, confirm, fix_perms)
      check-01-c2-ips.sh ... check-41-device-identity-spoofing.sh  # 41 consolidated per-check scripts
      check-42-*.sh ... check-62-*.sh  # retained legacy advisory-specific helpers
    clawhub-scan.sh      # Scan all installed ClawHub skills against IOC database
    dashboard.sh         # CLI security dashboard with witr
    network-check.sh     # Network activity monitor
    daily-scan-cron.sh   # Cron wrapper + Telegram alerts
    telegram-setup.sh    # Telegram notification setup
    update-ioc.sh        # IOC database updater
  ioc/
    c2-ips.txt           # Known C2 IP addresses
    malicious-domains.txt # Payload/exfil domains
    file-hashes.txt      # Known malicious file hashes
    malicious-publishers.txt  # Blacklisted ClawHub accounts
    malicious-skill-patterns.txt  # Malicious skill naming patterns
  dashboard/
    server.js            # Node.js HTTP server (zero npm deps)
    index.html           # Single-file dark-themed SPA
  docs/
    threat-model.md      # Threat model and attack vectors

スキャンチェック (41)

ツールをダウンロード