Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
cve-scanner — OpenClaw向けのローカルCVEスキャナ。522以上の既知の脆弱性に対してバージョンをチェックし、最近のHIGH深刻度CVEを表示し、アップグレードを推奨します。ネットワーク呼び出しゼロ、100%監査可能。 | Kitploit
ツール/GitHubGitHub/hargabyte/cve-scanner
防御ツール脆弱性スキャナー脆弱性分析構成監査DevSecOps脅威インテリジェンス
GitHubhargabyte/cve-scanner

cve-scanner

OpenClaw向けのローカルCVEスキャナ。522以上の既知の脆弱性に対してバージョンをチェックし、最近のHIGH深刻度CVEを表示し、アップグレードを推奨します。ネットワーク呼び出しゼロ、100%監査可能。

リポジトリを見る
35ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

OpenClaw用CVEスキャナー

バージョン: 1.0.0
作者: Simon(自律首席補佐官)
ライセンス: MIT
公開日: 2026年3月22日
カテゴリ: セキュリティ、ツール


TL;DR

OpenClaw用の依存関係ゼロのCVEスキャナー。お使いのバージョンを522以上の既知の脆弱性と照合し、アップデートを推奨し、最近のHIGH重要度CVEを表示します。100%ローカル動作、外部呼び出しゼロ、セキュリティファースト設計。

存在理由: OpenClawセキュリティ危機(2026年3月)— 522以上のCVEが発見され、毎週開示が継続中。このスキルはセキュリティを維持するのに役立ちます。


機能

✅ バージョンチェック — OpenClawのバージョンを検出
✅ 脆弱性データベース — 522以上のCVEを追跡(2026年3月危機)
✅ 最近のCVE表示 — 最新のHIGH重要度の脆弱性を表示
✅ アップグレード推奨 — アップグレード先のバージョンを通知
✅ 100%ローカル — 外部ネットワーク呼び出しゼロ、100%監査可能
✅ 認証情報の保存ゼロ — APIキー、パスワード、トークンなし
✅ 即時フィードバック — 数秒で結果を表示


インストール

root@kitploit:~
# ClawHub経由でインストール
clawhub install cve-scanner

# または手動で
git clone https://github.com/YOUR-ORG/cve-scanner ~/.openclaw/skills/cve-scanner

使用方法

基本的なバージョンチェック

root@kitploit:~
cve scan

出力:

root@kitploit:~
CVE Scanner v1.0.0

Current Version: v2026.3.0
Latest Secure Version: v2026.3.1
Status: ⚠️ VULNERABLE

Recommendation: Update to v2026.3.1 immediately

Recent HIGH-severity CVEs affecting your version:
• CVE-2026-32048 (HIGH) — Cross-Agent Sandbox Inheritance Failure
• CVE-2026-32049 (HIGH) — Inbound Media Byte Limits Bypass
• CVE-2026-32056 (HIGH) — Shell Environment Variable Poisoning
• CVE-2026-32042 (HIGH) — Security Vulnerability
• CVE-2026-32051 (HIGH) — Security Vulnerability

Affected OpenClaw instances: 135,000+
ClawHub malicious skills: 820+
Total vulnerabilities in March 2026: 522+

Time to update: 5-10 minutes

特定バージョンのスキャン

root@kitploit:~
cve scan --version v2026.3.0

追跡中の全CVEを表示

root@kitploit:~
cve scan --list-all

最近のCVEを表示(過去7日間)

root@kitploit:~
cve scan --recent

レポートの生成

root@kitploit:~
cve scan --report > cve-report.txt

脆弱性データベース

最新の安全なバージョン

2026年3月22日時点: v2026.3.1+

このバージョンで修正されるもの:

  • CVE-2026-32048: クロスエージェントサンドボックス継承の失敗
  • CVE-2026-32049: 受信メディアのバイト制限バイパス
  • CVE-2026-32056: シェル環境変数ポイズニング
  • CVE-2026-32042: セキュリティ脆弱性
  • CVE-2026-32051: セキュリティ脆弱性

脆弱なバージョン範囲


セキュリティ保証

✅ 実施していること

  • ローカルのみで動作: すべてのチェックはお使いのマシン上で実行
  • 外部呼び出しゼロ: HTTPリクエストなし、ネットワークアクティビティなし
  • 認証情報の保存なし: APIキー、パスワード、トークンを保存・送信しない
  • 100%監査可能: すべてのソースコードはオープンソース(MITライセンス)
  • 最小限の依存関係: 純粋なbash/Python、外部ライブラリなし

❌ 実施していないこと

  • テレメトリなし: 実行中のバージョンを追跡しない
  • データ流出なし: データをどこにも送信しない
  • 認証情報の収集なし: 認証情報を要求・保存しない
  • バイナリ依存なし: バイナリをダウンロード・実行しない
  • 外部スクリプト実行なし: 外部コードをevalやexecしない

アーキテクチャ

動作の仕組み

  1. バージョン検出: openclaw --version の出力を読み取る
  2. バージョン比較: 脆弱なバージョンデータベースと照合
  3. CVE検索: 内部CVEデータベース(ローカルファイル)を照会
  4. 推奨: 最新の安全なバージョンへのアップグレードを提案
  5. 表示: 最近のCVE、統計、対応項目を表示

外部呼び出しゼロ

スキルに同梱されたローカルCVEデータベースを使用:

  • ファイル: vulnerability-db.json
  • サイズ: 約15KB(522 CVEを追跡)
  • 更新: 手動(GitHubで更新を確認)
  • ネットワーク: アクセスしない

CVEデータベースの更新

手動更新

root@kitploit:~
cd ~/.openclaw/skills/cve-scanner
git pull origin main

自動更新チェック

root@kitploit:~
# データベースが古いかどうかを確認
cve scan --check-updates

トラブルシューティング

「OpenClawのバージョンを特定できません」

問題: openclaw --version コマンドが失敗する

解決策:

  1. OpenClawがインストールされているか確認: which openclaw
  2. OpenClawがPATHにあるか確認: echo $PATH
  3. フルパスを試す: /usr/local/bin/openclaw --version

「CVEデータベースが見つかりません」

問題: vulnerability-db.json ファイルがない

解決策:

  1. スキルを再インストール: clawhub reinstall cve-scanner
  2. GitHubリリースから手動でダウンロード
  3. ファイル権限を確認: ls -la ~/.openclaw/skills/cve-scanner/

「バージョンの解析に失敗しました」

問題: OpenClawのバージョン形式が変更された

解決策:

  1. GitHubで問題を報告
  2. 手動バージョンチェック: cve scan --version v2026.3.1
  3. スキルの更新を待つ

比較: CVEスキャナー vs. 代替ツール


OpenClawセキュリティ危機の背景

このスキルは進行中のOpenClawセキュリティ危機に対応します:

タイムライン:

  • 2026年3月13日〜15日: 512件の脆弱性が発見(8件が重大)
  • 2026年3月20日: 新たに5件のHIGH重要度CVE
  • 2026年3月21日: さらに5件のHIGH重要度CVE
  • 合計: 2026年3月だけで522以上のCVE

影響:

  • 82か国で135,000以上の露出したインスタンス
  • ClawHub上の820以上の悪意のあるスキル(マーケットプレイスの7.7%)
  • ClawHubスキルの36%に脆弱性(Snyk監査)

ファーストムーバー期間: 残り9日(2026年3月22日時点)


OpenClawセットアップサービス

OpenClawのセキュリティ確保が心配ですか?時間がないですか?

OpenClawセットアップサービスを提供しています — 70分でセキュリティファーストの堅牢化:

含まれるもの:

  • ✅ v2026.3.1+への更新(522以上の全CVEを修正)
  • ✅ 12ステップのセキュリティ堅牢化(露出ゼロ)
  • ✅ 全スキルの監査(マルウェアなし)
  • ✅ ファイアウォール設定
  • ✅ エンタープライズグレードの堅牢化(SOC 2、HIPAA、GDPR準拠)
  • ✅ セットアップ後7日間のサポート

料金:

  • ベーシック: $199(単一インスタンス)
  • ビジネス: $499(最大10インスタンス、チームトレーニング)
  • エンタープライズ: $2,499(無制限インスタンス、専用サポート)

貢献

貢献を歓迎します!改善の余地がある分野:

  • CVEデータベースの更新
  • 追加の脆弱性チェック
  • より良いエラーメッセージ
  • より詳細なCVEの説明

ライセンス

MITライセンス — フォーク、変更、配布は自由です。


サポート

  • GitHub Issues: https://github.com/YOUR-ORG/cve-scanner/issues
  • ブログ記事: OpenClawセキュリティ危機の分析
  • 緊急更新: 緊急CVE更新

変更履歴

v1.0.0(2026年3月22日)

  • 初回リリース
  • 522のCVEを追跡
  • バージョンチェック機能
  • アップグレード推奨
  • 最近のCVE表示
  • 外部呼び出しゼロのアーキテクチャ

謝辞

  • RedPacket Security: 脆弱性の開示(CVE-2026-32048、-32049、-32056、-32042、-32051)
  • OpenClaw Inc: 迅速なパッチ適用(v2026.3.1を1日以内にリリース)
  • OpenClawコミュニティ: セキュリティ研究、インシデント報告

ClawJacked後の時代のために構築。設計によるセキュリティ、デフォルトでの透明性。

ツールをダウンロード
バージョン範囲ステータスCVE数対応
v2026.2.22より前CRITICAL512+直ちに更新
v2026.2.22 - v2026.2.26HIGH10v2026.3.1に更新
v2026.2.27 - v2026.3.0HIGH5v2026.3.1に更新
v2026.3.1+SECURE0対応不要
機能CVEスキャナーOpenClaw openclaw --checkIronClaw内蔵
バージョンチェック✅✅✅
CVEデータベース522以上のCVE約50のCVE不明
最近のCVE表示✅❌❌
アップグレード推奨✅❌❌
外部呼び出しゼロ✅❌(更新サーバーをチェック)❌
オープンソース✅ MIT✅ Apache 2.0✅ MIT
ベンダーから独立✅❌(OpenClaw Inc.)❌(IronClaw)