Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
clawdguard — 🦞 Clawdbot/Moltbot用のセキュリティ強化パッチ。露出したゲートウェイを自動的に検出して修正します。 | Kitploit
ツール/GitHubGitHub/fadidevv/clawdguard
防御ツール脆弱性スキャナー構成監査ネットワークセキュリティ認証設定ミス
GitHubfadidevv/clawdguard

clawdguard

🦞 Clawdbot/Moltbot用のセキュリティ強化パッチ。露出したゲートウェイを自動的に検出して修正します。

リポジトリを見る
2127ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

🦞 ClawdGuard

Crates.io Downloads GitHub stars GitHub forks GitHub issues License: MIT

Clawdbot/Moltbot インストールのセキュリティ強化。公開されたゲートウェイを検出・修正します。

ClawdGuard がセキュリティ問題を修正している様子

公開された Clawdbot/Moltbot ゲートウェイを検出・修正

問題 • 機能 • クイックスタート • Docker • CLI • 修正内容 • 開発


問題

900以上の Clawdbot/Moltbot インスタンスが現在インターネット上に露出しています(Shodan で確認可能、ポート18789)。認証は一切なく、誰でも次のことが可能です:

これはバグではなく、設定ミスです。gateway.bind を 0.0.0.0 に変更したり、Docker で -p 18789:18789 を適切な認証なしに使用したユーザーが完全に露出しています。

ClawdGuard がこれを修正します。


機能

  • 自動検出 - 設定、サービス、実行中のゲートウェイを自動的に見つける
  • リスク分析 - 設定を0〜10のスコアで評価し、詳細な内訳を表示
  • ワンクリック修正 - 設定を修正、安全なトークンを生成、サービスを再起動
  • 検証 - 修正が機能したことを確認(ポート閉鎖、認証必要)
  • 安全 - 変更前にタイムスタンプ付きのバックアップを作成
  • クロスプラットフォーム - macOS(launchd)と Linux(systemd)
  • 安全な停止 - いつでも Ctrl+C で安全にキャンセル可能
  • 詳細モード - 実行する各チェックの詳細ログを表示
  • Docker 対応 - Rust のインストールは不要

クイックスタート

1. インストール方法を選択

オプションA: crates.io からインストール(推奨)

root@kitploit:~
cargo install clawdguard

# 実行
clawdguard

オプションB: ソースからビルド

root@kitploit:~
# リポジトリをクローン
git clone https://github.com/fadidevv/clawdguard.git
cd clawdguard

# ビルド(初回は約2分)
cargo build --release

# 実行
./target/release/clawdguard

オプションC: Docker を使用(Rust 不要)

root@kitploit:~
# リポジトリをクローン
git clone https://github.com/fadidevv/clawdguard.git
cd clawdguard

# イメージをビルド(初回は約3〜5分)
docker build --no-cache -t clawdguard .

# 実行(設定ディレクトリをマウント)
docker run -v ~/.moltbot:/root/.moltbot clawdguard
# またはレガシー Clawdbot:
docker run -v ~/.clawdbot:/root/.clawdbot clawdguard

2. 実行

root@kitploit:~
clawdguard

以上です!ClawdGuard は以下のことを行います:

  1. Clawdbot/Moltbot のインストールを検出
  2. 設定のセキュリティリスクを分析
  3. 変更前に確認を求める
  4. 安全な設定で修正
  5. 修正が成功したことを検証

3. トークンを保存

ClawdGuard は安全なトークンを生成します。必ず保存してください!

root@kitploit:~
╭────────────────────────────────────────────────────────────────────╮
│  ⚠️  重要:新しいゲートウェイトークンを保存してください!            │
│                                                                    │
│    clwd_a8f2k9x3m1p7v4q2b6n8...                                    │
│                                                                    │
│  これは Control UI や CLI から接続する際に必要です。                │
╰────────────────────────────────────────────────────────────────────╯

Docker セットアップ

Rust がインストールされていない方向けの完全な Docker ドキュメント。

ビルド & 実行

root@kitploit:~
# 1. リポジトリをクローン
git clone https://github.com/fadidevv/clawdguard.git
cd clawdguard

# 2. イメージをビルド(初回は約3〜5分)
docker build --no-cache -t clawdguard .

# 3. スキャンを実行(設定ディレクトリをマウント)
# Moltbot(新しい方):
docker run -v ~/.moltbot:/root/.moltbot clawdguard

# Clawdbot(レガシー):
docker run -v ~/.clawdbot:/root/.clawdbot clawdguard

# 詳細モード
docker run -v ~/.moltbot:/root/.moltbot clawdguard --verbose

# スキャンのみ(修正なし)
docker run -v ~/.moltbot:/root/.moltbot clawdguard --scan-only

# 自動モード(確認なし)
docker run -v ~/.moltbot:/root/.moltbot clawdguard --auto

# ヘルプ表示
docker run clawdguard --help

Docker Compose

docker-compose を使ったシンプルな構文:

root@kitploit:~
# docker-compose で実行
docker-compose run clawdguard

# 詳細モード
docker-compose run clawdguard --verbose

# スキャンのみ
docker-compose run clawdguard --scan-only

# 自動モード
docker-compose run clawdguard --auto

Docker コマンドリファレンス

ボリュームマウント

マウント目的
~/.moltbot:/root/.moltbotMoltbot 設定ディレクトリ(新しい方)
~/.clawdbot:/root/.clawdbotClawdbot 設定ディレクトリ(レガシー)
./results:/app/results結果をローカルに保存

Docker のヒント

root@kitploit:~
# エイリアスを作成(設定ディレクトリを使用)
alias clawdguard='docker run -v ~/.moltbot:/root/.moltbot clawdguard'
# またはレガシー Clawdbot:
alias clawdguard='docker run -v ~/.clawdbot:/root/.clawdbot clawdguard'

# その後は次のように実行:
clawdguard
clawdguard --scan-only
clawdguard --verbose

CLI リファレンス

root@kitploit:~
clawdguard [オプション]

オプション:
    --scan-only         問題をスキャンのみ、修正は適用しない
    --auto              確認なしですべての修正を適用
    --backup-dir <DIR>  バックアップファイルのカスタムディレクトリ
    --skip-firewall     ファイアウォールルールの追加をスキップ
    --skip-restart      ゲートウェイサービスの再起動をスキップ
    --token <TOKEN>     生成する代わりに特定のトークンを使用
    -v, --verbose       詳細出力を表示
    --json              結果を JSON で出力(スクリプト用)
    -h, --help          ヘルプを表示
    -V, --version       バージョンを表示

例

root@kitploit:~
# 基本的な使い方 - スキャン、修正、検証
clawdguard

# スキャンのみ(何も修正しない)
clawdguard --scan-only

# すべて自動で修正(確認なし)
clawdguard --auto

# 自分でトークンを指定
clawdguard --token "my-secure-token-here"

# トラブルシューティング用の詳細出力
clawdguard --verbose

# スクリプト用の JSON 出力
clawdguard --json

# オプションの組み合わせ
clawdguard --auto --skip-firewall --verbose

# カスタムバックアップディレクトリ
clawdguard --backup-dir /tmp/backups

修正内容

リスクスコア

ClawdGuard は0〜10のリスクスコアを計算します:

スコアレベル意味
0-3🟢 低軽微な問題、またはすでに安全
4-6🟡 中セキュリティ上の懸念あり
7-10🔴 重大インターネットに露出、すぐに修正が必要

リスクスコアの計算:

  • バインドアドレスの露出:+3点
  • 認証なし:+4点
  • 外部ポートに到達可能:+2点
  • mDNS 情報漏洩:+1点
  • ファイルパーミッションが開いている:+1点

出力例

通常モード

root@kitploit:~
  🦞 ClawdGuard
  Clawdbot/Moltbot のセキュリティ強化
  v1.0.0

━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━

ℹ いつでも Ctrl+C でキャンセルできます

[1/4] 🔍 インストールを検出中...
      ✓ 設定: ~/.clawdbot/clawdbot.json
      ✓ サービス: bot.molt.gateway (実行中、PID 1234)
      ✓ ポート 18789 がアクティブ

[2/4] ⚠️  セキュリティリスクを分析中...

╭──────────────────┬─────────────────────────┬──────────╮
│ 問題            │ 現在の値                │ 深刻度  │
├──────────────────┼─────────────────────────┼──────────┤
│ ゲートウェイバインド │ 0.0.0.0              │ 重大    │
│ 認証            │ none                    │ 重大    │
│ mDNS ブロードキャスト │ full                   │ 中      │
╰──────────────────┴─────────────────────────┴──────────╯

      リスクスコア: 9/10 🔴 重大

      ⚠ セキュリティ問題を修正するために設定を変更します。
      ℹ 変更前にバックアップが作成されます。

      修正を続行しますか? [y/N]: y

[3/4] 🔧 修正を適用中...
      ✓ バックアップ: ~/.clawdbot/clawdbot.json.backup.20260128_143022
      ✓ gateway.bind = "loopback" に設定 (以前: "0.0.0.0")
      ✓ gateway.auth.mode = "token" に設定 (以前: "none")
      ✓ gateway.auth.token = <生成済み>
      ✓ ファイルパーミッションを修正 (600)

      生成されたトークン: clwd_a8f2k9x3m1p7v4q2b6n8...

[4/4] ✅ 修正を検証中...
      ✓ ゲートウェイサービスを再起動
      ✓ ポート 18789 が外部から到達不能に
      ✓ ゲートウェイが localhost で応答
      ✓ 認証が必要になりました

━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━

╭────────────────────────────────────────────────────────────────────╮
│                                                                    │
│  🎉 成功!Clawdbot/Moltbot は安全になりました。                    │
│                                                                    │
╰────────────────────────────────────────────────────────────────────╯

JSON 出力

root@kitploit:~
clawdguard --json
root@kitploit:~
{"status": "fixed", "token": "clwd_a8f2k9x3m1p7v4q2b6n8...", "backup": "~/.clawdbot/clawdbot.json.backup.20260128_143022"}

安全な停止(Ctrl+C)

スキャン中はいつでも Ctrl+C を押して安全に停止できます。

root@kitploit:~
[2/4] ⚠️  セキュリティリスクを分析中...
^C
⚠ 中断しました!終了します...

確認するまでは変更は行われないため、中断は常に安全です。


実行後

環境変数を更新

root@kitploit:~
# シェルプロファイルに追加 (~/.bashrc, ~/.zshrc など)
export CLAWDBOT_GATEWAY_TOKEN="clwd_your_token_here"

リモートアクセス(安全な方法)

リモートアクセスが必要な場合は、以下の安全な方法のいずれかを使用してください:

方法コマンド
Tailscale(推奨)tailscale serve --bg 18789
SSH トンネルssh -L 18789:localhost:18789 your-server
Cloudflare トンネルcloudflared tunnel --url http://localhost:18789

gateway.bind を 0.0.0.0 に戻したり、ポートを直接公開したりしないでください。


トラブルシューティング

「Clawdbot/Moltbot のインストールが見つかりません」

確認事項:

  • Clawdbot または Moltbot がインストールされていること
  • 少なくとも一度は実行していること(~/.moltbot/ または ~/.clawdbot/ が作成されます)
  • 設定ファイルが ~/.moltbot/moltbot.json または ~/.clawdbot/clawdbot.json に存在すること

「サービスを再起動できません」

手動で試す:

root@kitploit:~
clawdbot gateway restart
# または
moltbot gateway restart

トークンが機能しない

  1. 完全なトークン(clwd_ プレフィックスを含む)を保存していること
  2. 環境変数または Control UI の設定に追加
  3. ゲートウェイを再起動

Docker: 権限が拒否されました

設定ディレクトリが読み取り可能であることを確認:

root@kitploit:~
# Moltbot(新しい方)
chmod 755 ~/.moltbot
chmod 644 ~/.moltbot/moltbot.json

# Clawdbot(レガシー)
chmod 755 ~/.clawdbot
chmod 644 ~/.clawdbot/clawdbot.json

プラットフォームサポート

プラットフォームステータスサービス管理
macOS✅ 完全launchd
Linux✅ 完全systemd(ユーザー)
Windows⚠️ WSL2WSL2 内で実行

動作の仕組み

root@kitploit:~
┌─────────────────────────────────────────────────────────────────┐
│                        ClawdGuard v1.0                          │
├─────────────────────────────────────────────────────────────────┤
│                                                                 │
│  ┌──────────┐   ┌──────────┐   ┌──────────┐   ┌──────────┐     │
│  │ 検出     │ → │ 分析     │ → │ 修正     │ → │ 検証     │     │
│  └──────────┘   └──────────┘   └──────────┘   └──────────┘     │
│       │              │              │              │            │
│       ▼              ▼              ▼              ▼            │
│  設定を検索   リスクを確認   設定を修正   安全性を確認         │
│  サービスを検索   危険度をスコア化  トークンを生成   ポートをテスト      │
│  プロセスを検索   問題を一覧   パーミッションを修正   サービスを再起動  │
│                                                                 │
└─────────────────────────────────────────────────────────────────┘

プロジェクト構成

root@kitploit:~
clawdguard/
├── Cargo.toml           # 依存関係
├── Dockerfile           # Docker ビルド
├── docker-compose.yml   # Docker compose
├── .dockerignore
├── README.md
├── LICENSE
├── .gitignore
├── assets/
│   └── screenshot.png   # README 用スクリーンショット
├── src/
│   ├── main.rs          # CLI エントリポイント
│   ├── lib.rs           # ライブラリルート
│   ├── detect/          # インストール検出
│   │   ├── mod.rs
│   │   ├── config.rs    # 設定ファイル検出
│   │   ├── process.rs   # プロセス検出
│   │   └── service.rs   # サービス検出 (launchd/systemd)
│   ├── analyze/         # セキュリティ分析
│   │   ├── mod.rs
│   │   ├── config_risk.rs
│   │   ├── network.rs   # ポート露出チェック
│   │   └── permissions.rs
│   ├── patch/           # 設定修正
│   │   ├── mod.rs
│   │   ├── config.rs
│   │   ├── firewall.rs
│   │   └── token.rs     # 安全なトークン生成
│   ├── verify/          # 修正検証
│   │   ├── mod.rs
│   │   ├── port_check.rs
│   │   └── service.rs
│   └── output/
│       ├── mod.rs
│       └── printer.rs   # カラフルな CLI 出力
└── tests/
    └── integration.rs

開発

前提条件

オプションA: ネイティブ(Rust)

  • Rust 1.70+(curl --proto '=https' --tlsv1.2 -sSf https://sh.rustup.rs | sh)

オプションB: Docker

  • Docker 20.10+

ビルド

ネイティブ:

root@kitploit:~
# リポジトリをクローン
git clone https://github.com/fadidevv/clawdguard.git
cd clawdguard

# デバッグビルド(コンパイル高速)
cargo build

# リリースビルド(最適化)
cargo build --release

Docker:

root@kitploit:~
# リポジトリをクローン
git clone https://github.com/fadidevv/clawdguard.git
cd clawdguard

# イメージをビルド
docker build --no-cache -t clawdguard .

テストの実行

root@kitploit:~
# すべてのテストを実行
cargo test

# 出力付きで実行
cargo test -- --nocapture

コード品質

root@kitploit:~
# コードをフォーマット
cargo fmt

# リンターを実行
cargo clippy

# ビルドせずにチェック
cargo check

コントリビューション

コントリビューション歓迎!以下の手順でお願いします:

  1. リポジトリをフォーク
  2. 機能ブランチを作成(git checkout -b feature/improvement)
  3. 変更を加える
  4. テストを実行(cargo test)
  5. リンターを実行(cargo clippy)
  6. コードをフォーマット(cargo fmt)
  7. 変更をコミット(git commit -m '改善を追加')
  8. ブランチにプッシュ(git push origin feature/improvement)
  9. プルリクエストを送信

コントリビューションのアイデア:

  • さらに多くのサービス管理への対応
  • 検出ヒューリスティックの改善
  • ロールバック機能の追加
  • ドキュメントの改善
  • バグ修正

免責事項

このツールはセキュリティ目的でのみ使用してください。

  • 自分が所有する、または変更する権限があるシステムでのみ実行
  • ターミナルを閉じる前にトークンが保存されていることを必ず確認
  • 他のデバイスから接続を試みて修正をテスト

作成者はこのツールの誤用について責任を負いません。


ライセンス

MIT ライセンス - 詳細は LICENSE を参照。


安全に!🦞🔐

ツールをダウンロード
リスク影響
API キーへのアクセスOpenAI、Anthropic などの認証情報を盗む
コマンド実行マシン上で任意のシェルコマンドを実行
ブラウザ制御ブラウジングセッションを乗っ取る
メール読み取りGmail、カレンダー、連絡先にアクセス
チャット読み取りすべての会話履歴を閲覧
ボットの乗っ取りあなたの代わりにメッセージを送信
コマンド説明
docker build --no-cache -t clawdguard .イメージをビルド
docker run clawdguard --helpヘルプ表示
docker run -v ... clawdguardスキャン実行
docker run -v ... clawdguard --scan-onlyスキャンのみ
docker run -v ... clawdguard --auto自動修正
docker run -v ... clawdguard --verbose詳細モード
docker-compose run clawdguardcompose で実行
設定修正前(安全でない)修正後(安全)
gateway.bind"0.0.0.0" / "lan" / "all""loopback"
gateway.auth.mode"none" / 欠落"token"
gateway.auth.token欠落生成された安全なトークン
discovery.mdns.mode"full""minimal"
ファイルパーミッション644 / 755600