Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-30741 — 概念実証コード:OpenClaw Agent Platformにおけるリクエスト側プロンプトインジェクションを介したリモートコード実行を実証し、整合性検証の欠如を悪用してMCPツール経由で不正なターミナルコマンドを実行する。 | Kitploit
ツール/GitHubGitHub/named1ess/cve-2026-30741
脆弱性分析エクスプロイトウェブアプリケーション悪用AIセキュリティ
GitHubnamed1ess/cve-2026-30741

CVE-2026-30741

概念実証コード:OpenClaw Agent Platformにおけるリクエスト側プロンプトインジェクションを介したリモートコード実行を実証し、整合性検証の欠如を悪用してMCPツール経由で不正なターミナルコマンドを実行する。

リポジトリを見る
45ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

セキュリティアドバイザリ: CVE-2026-30741

製品: OpenClaw Agent Platform 影響を受けるバージョン: v2026.2.6 以前 脆弱性の種類: リクエストサイド・プロンプトインジェクションによるリモートコード実行(RCE) 説明: 上流APIリクエストに対する整合性検証の欠如により、リクエストストリームのポイズニングが可能となります。これにより、高性能モデルが人間の確認なしにMCPツールを介して実行される不正なターミナルコマンドを生成するように誘導されます。

📺 概念実証(PoC)

Your browser does not support the video tag.

図1: リクエストサイド・プロンプトインジェクションによるRCEのデモ

外部ミラー: Bilibili (BV1LoFazeEBM)


クレジット: Namedless 参照: CNVD-2026-11444

ツールをダウンロード