Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

피드문의개인정보© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
clawdguard — 🦞 Clawdbot/Moltbot용 보안 강화 패치입니다. 노출된 게이트웨이를 자동으로 감지하고 수정합니다. | Kitploit
도구/GitHubGitHub/fadidevv/clawdguard
Defensive ToolsVulnerability ScannersConfiguration AuditingNetwork SecurityAuthenticationMisconfiguration
GitHubfadidevv/clawdguard

clawdguard

🦞 Clawdbot/Moltbot용 보안 강화 패치입니다. 노출된 게이트웨이를 자동으로 감지하고 수정합니다.

저장소 보기
21128개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

🦞 ClawdGuard

Crates.io Downloads GitHub stars GitHub forks GitHub issues License: MIT

Clawdbot/Moltbot 설치의 보안 강화. 노출된 게이트웨이를 탐지하고 수정합니다.

ClawdGuard가 보안 문제를 수정하는 모습

노출된 Clawdbot/Moltbot 게이트웨이를 탐지하고 수정합니다

문제 • 기능 • 빠른 시작 • Docker • CLI • 수정되는 항목 • 개발


문제

900개 이상의 Clawdbot/Moltbot 인스턴스가 현재 인터넷에 노출되어 있습니다 (Shodan에서 포트 18789로 확인 가능). 인증 없이 누구나 다음을 수행할 수 있습니다:

위험영향
API 키 접근OpenAI, Anthropic 및 기타 자격 증명 도용
명령 실행시스템에서 임의의 셸 명령 실행
브라우저 제어브라우징 세션 탈취
이메일 읽기Gmail, 캘린더, 연락처 접근
채팅 읽기모든 대화 기록 확인
봇 탈취사용자 대신 메시지 전송

이 문제는 버그가 아니라 잘못된 설정입니다. 사용자가 gateway.bind를 0.0.0.0으로 변경하거나 Docker에서 -p 18789:18789를 사용하면서 적절한 인증을 설정하지 않으면 완전히 노출됩니다.

ClawdGuard가 이 문제를 해결합니다.


기능

  • 자동 탐지 - 설정, 서비스, 실행 중인 게이트웨이를 자동으로 찾음
  • 위험 분석 - 설정을 0~10 점수로 평가하고 상세 분석 제공
  • 원클릭 수정 - 설정 패치, 보안 토큰 생성, 서비스 재시작
  • 확인 - 수정이 작동했는지 확인 (포트 차단, 인증 필요)
  • 안전 - 변경 전 타임스탬프 기반 백업 생성
  • 크로스 플랫폼 - macOS (launchd) 및 Linux (systemd)
  • 안전 종료 - 언제든지 Ctrl+C를 눌러 안전하게 취소
  • 상세 모드 - 수행 중인 모든 검사의 상세 로그 확인
  • Docker 준비 - Rust 설치 불필요

빠른 시작

1. 설치 방법 선택

옵션 A: crates.io에서 설치 (권장)

cargo install clawdguard

# 실행
clawdguard

옵션 B: 소스에서 빌드

# 저장소 클론
git clone https://github.com/fadidevv/clawdguard.git
cd clawdguard

# 빌드 (처음 약 2분 소요)
cargo build --release

# 실행
./target/release/clawdguard

옵션 C: Docker 사용 (Rust 불필요)

# 저장소 클론
git clone https://github.com/fadidevv/clawdguard.git
cd clawdguard

# 이미지 빌드 (처음 약 3~5분 소요)
docker build --no-cache -t clawdguard .

# 실행 (설정 디렉토리 마운트)
docker run -v ~/.moltbot:/root/.moltbot clawdguard
# 또는 이전 Clawdbot의 경우:
docker run -v ~/.clawdbot:/root/.clawdbot clawdguard

2. 실행

clawdguard

끝입니다! ClawdGuard가 다음을 수행합니다:

  1. Clawdbot/Moltbot 설치 탐지
  2. 설정의 보안 위험 분석
  3. 변경 전 확인 요청
  4. 보안 설정으로 설정 패치
  5. 수정 성공 여부 확인

3. 토큰 저장

ClawdGuard가 보안 토큰을 생성합니다. 저장하세요!

╭────────────────────────────────────────────────────────────────────╮
│  ⚠️  중요: 새 게이트웨이 토큰을 저장하세요!                        │
│                                                                    │
│    clwd_a8f2k9x3m1p7v4q2b6n8...                                    │
│                                                                    │
│  Control UI 또는 CLI에서 연결하려면 이 토큰이 필요합니다.            │
╰────────────────────────────────────────────────────────────────────╯

Docker 설정

Rust가 설치되지 않은 사용자를 위한 전체 Docker 문서입니다.

빌드 및 실행

# 1. 저장소 클론
git clone https://github.com/fadidevv/clawdguard.git
cd clawdguard

# 2. 이미지 빌드 (처음 약 3~5분 소요)
docker build --no-cache -t clawdguard .

# 3. 스캔 실행 (설정 디렉토리 마운트)
# Moltbot (최신)의 경우:
docker run -v ~/.moltbot:/root/.moltbot clawdguard

# Clawdbot (기존)의 경우:
docker run -v ~/.clawdbot:/root/.clawdbot clawdguard

# 상세 모드 사용
docker run -v ~/.moltbot:/root/.moltbot clawdguard --verbose

# 스캔만 (수정하지 않음)
docker run -v ~/.moltbot:/root/.moltbot clawdguard --scan-only

# 자동 모드 (확인 없음)
docker run -v ~/.moltbot:/root/.moltbot clawdguard --auto

# 도움말 표시
docker run clawdguard --help

Docker Compose

docker-compose를 사용한 간단한 구문:

# docker-compose로 실행
docker-compose run clawdguard

# 상세 모드
docker-compose run clawdguard --verbose

# 스캔만
docker-compose run clawdguard --scan-only

# 자동 모드
docker-compose run clawdguard --auto

Docker 명령어 참조

명령어설명
docker build --no-cache -t clawdguard .이미지 빌드
docker run clawdguard --help도움말 표시
docker run -v ... clawdguard스캔 실행
docker run -v ... clawdguard --scan-only스캔만
docker run -v ... clawdguard --auto자동 수정
docker run -v ... clawdguard --verbose상세 모드
docker-compose run clawdguardcompose로 실행

볼륨 마운트

마운트목적
~/.moltbot:/root/.moltbotMoltbot 설정 디렉토리 (최신)
~/.clawdbot:/root/.clawdbotClawdbot 설정 디렉토리 (기존)
./results:/app/results결과를 로컬에 저장

Docker 팁

# 더 쉬운 사용을 위한 별칭 생성 (자신의 설정 디렉토리 사용)
alias clawdguard='docker run -v ~/.moltbot:/root/.moltbot clawdguard'
# 또는 이전 Clawdbot의 경우:
alias clawdguard='docker run -v ~/.clawdbot:/root/.clawdbot clawdguard'

# 그런 다음 실행:
clawdguard
clawdguard --scan-only
clawdguard --verbose

CLI 참조

clawdguard [OPTIONS]

OPTIONS:
    --scan-only         문제만 스캔, 수정 적용 안 함
    --auto              확인 없이 모든 수정 적용
    --backup-dir <DIR>  백업 파일 사용자 지정 디렉토리
    --skip-firewall     방화벽 규칙 추가 생략
    --skip-restart      게이트웨이 서비스 재시작 생략
    --token <TOKEN>     생성 대신 특정 토큰 사용
    -v, --verbose       상세 출력 표시
    --json              결과를 JSON으로 출력 (스크립트용)
    -h, --help          도움말 출력
    -V, --version       버전 출력

예제

# 기본 사용법 - 스캔, 수정, 확인
clawdguard

# 스캔만 (수정 없음)
clawdguard --scan-only

# 모든 항목 자동 수정 (확인 없음)
clawdguard --auto

# 자신의 토큰 사용
clawdguard --token "my-secure-token-here"

# 문제 해결을 위한 상세 출력
clawdguard --verbose

# 스크립트용 JSON 출력
clawdguard --json

# 옵션 조합
clawdguard --auto --skip-firewall --verbose

# 사용자 지정 백업 디렉토리
clawdguard --backup-dir /tmp/backups

수정되는 항목

설정이전 (안전하지 않음)이후 (안전함)
gateway.bind"0.0.0.0" / "lan" / "all""loopback"
gateway.auth.mode"none" / 없음"token"
gateway.auth.token없음생성된 보안 토큰
discovery.mdns.mode"full""minimal"
파일 권한644 / 755600

위험 점수

ClawdGuard는 0~10 사이의 위험 점수를 계산합니다:

점수수준의미
0-3🟢 낮음사소한 문제 또는 이미 안전함
4-6🟡 중간일부 보안 문제
7-10🔴 심각인터넷에 노출됨, 즉시 수정 필요

위험 점수 계산:

  • 노출된 바인드 주소: +3점
  • 인증 누락: +4점
  • 외부 포트 접근 가능: +2점
  • mDNS 정보 유출: +1점
  • 열린 파일 권한: +1점

출력 예제

일반 모드

  🦞 ClawdGuard
  Clawdbot/Moltbot 보안 강화
  v1.0.0

━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━

ℹ 언제든지 Ctrl+C를 눌러 취소할 수 있습니다

[1/4] 🔍 설치 탐지 중...
      ✓ 설정: ~/.clawdbot/clawdbot.json
      ✓ 서비스: bot.molt.gateway (실행 중, PID 1234)
      ✓ 포트 18789 활성 상태

[2/4] ⚠️  보안 위험 분석 중...

╭──────────────────┬─────────────────────────┬──────────╮
│ 문제            │ 현재 값                  │ 심각도   │
├──────────────────┼─────────────────────────┼──────────┤
│ 게이트웨이 바인드  │ 0.0.0.0                 │ 심각     │
│ 인증            │ none                    │ 심각     │
│ mDNS 브로드캐스트  │ full                    │ 중간     │
╰──────────────────┴─────────────────────────┴──────────╯

      위험 점수: 9/10 🔴 심각

      ⚠ 이 작업은 보안 문제를 수정하기 위해 설정을 수정합니다.
      ℹ 변경 전에 백업이 생성됩니다.

      수정을 진행하시겠습니까? [y/N]: y

[3/4] 🔧 수정 적용 중...
      ✓ 백업: ~/.clawdbot/clawdbot.json.backup.20260128_143022
      ✓ gateway.bind = "loopback" 설정 (이전: "0.0.0.0")
      ✓ gateway.auth.mode = "token" 설정 (이전: "none")
      ✓ gateway.auth.token = <생성됨>
      ✓ 파일 권한 수정 (600)

      생성된 토큰: clwd_a8f2k9x3m1p7v4q2b6n8...
도구 다운로드