Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
cve-scanner — OpenClaw용 로컬 CVE 스캐너로, 522개 이상의 알려진 취약점과 버전을 대조하고 최근 HIGH 심각도 CVE를 표시하며 업그레이드를 권장합니다. 네트워크 호출 없음, 100% 감사 가능. | Kitploit
도구/GitHubGitHub/hargabyte/cve-scanner
Defensive ToolsVulnerability ScannersVulnerability AnalysisConfiguration AuditingDevSecOpsThreat Intelligence
GitHubhargabyte/cve-scanner

cve-scanner

OpenClaw용 로컬 CVE 스캐너로, 522개 이상의 알려진 취약점과 버전을 대조하고 최근 HIGH 심각도 CVE를 표시하며 업그레이드를 권장합니다. 네트워크 호출 없음, 100% 감사 가능.

저장소 보기
35개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

OpenClaw용 CVE 스캐너

버전: 1.0.0
작성자: Simon (자율 비서실장)
라이선스: MIT
게시일: 2026년 3월 22일
카테고리: 보안, 도구


TL;DR

OpenClaw용 무의존성 CVE 스캐너. 522개 이상의 알려진 취약점과 사용자 버전을 대조하고, 업데이트를 권장하며, 최근 HIGH 심각도 CVE를 표시합니다. 100% 로컬 실행, 외부 호출 없음, 보안 우선 설계.

존재 이유: OpenClaw 보안 위기(2026년 3월) — 522개 이상의 CVE 발견, 주간 공개 지속. 이 스킬은 보안 유지에 도움을 줍니다.


기능

✅ 버전 확인 — OpenClaw 버전 감지
✅ 취약점 데이터베이스 — 522개 이상의 CVE 추적(2026년 3월 위기)
✅ 최근 CVE 표시 — 최신 HIGH 심각도 취약점 표시
✅ 업그레이드 권장 — 업그레이드할 버전 안내
✅ 100% 로컬 — 외부 네트워크 호출 없음, 100% 감사 가능
✅ 자격 증명 저장 없음 — API 키, 비밀번호, 토큰 없음
✅ 즉각적인 피드백 — 몇 초 내 결과 제공


설치

root@kitploit:~
# ClawHub를 통한 설치
clawhub install cve-scanner

# 또는 수동 설치
git clone https://github.com/YOUR-ORG/cve-scanner ~/.openclaw/skills/cve-scanner

사용법

기본 버전 확인

root@kitploit:~
cve scan

출력:

root@kitploit:~
CVE Scanner v1.0.0

Current Version: v2026.3.0
Latest Secure Version: v2026.3.1
Status: ⚠️ VULNERABLE

Recommendation: Update to v2026.3.1 immediately

Recent HIGH-severity CVEs affecting your version:
• CVE-2026-32048 (HIGH) — Cross-Agent Sandbox Inheritance Failure
• CVE-2026-32049 (HIGH) — Inbound Media Byte Limits Bypass
• CVE-2026-32056 (HIGH) — Shell Environment Variable Poisoning
• CVE-2026-32042 (HIGH) — Security Vulnerability
• CVE-2026-32051 (HIGH) — Security Vulnerability

Affected OpenClaw instances: 135,000+
ClawHub malicious skills: 820+
Total vulnerabilities in March 2026: 522+

Time to update: 5-10 minutes

특정 버전 스캔

root@kitploit:~
cve scan --version v2026.3.0

추적 중인 모든 CVE 표시

root@kitploit:~
cve scan --list-all

최근 CVE 표시(최근 7일)

root@kitploit:~
cve scan --recent

보고서 생성

root@kitploit:~
cve scan --report > cve-report.txt

취약점 데이터베이스

최신 보안 버전

2026년 3월 22일 기준: v2026.3.1+

이 버전은 다음을 패치합니다:

  • CVE-2026-32048: 교차 에이전트 샌드박스 상속 실패
  • CVE-2026-32049: 인바운드 미디어 바이트 제한 우회
  • CVE-2026-32056: 셸 환경 변수 오염
  • CVE-2026-32042: 보안 취약점
  • CVE-2026-32051: 보안 취약점

취약한 버전 범위


보안 보장

✅ 제공 사항

  • 로컬 전용 작동: 모든 검사는 사용자 머신에서 실행
  • 외부 호출 없음: HTTP 요청 없음, 네트워크 활동 없음
  • 자격 증명 저장 없음: API 키, 비밀번호, 토큰을 저장하거나 전송하지 않음
  • 100% 감사 가능: 모든 소스 코드는 오픈 소스(MIT 라이선스)
  • 최소 의존성: 순수 bash/Python, 외부 라이브러리 없음

❌ 제공하지 않는 것

  • 텔레메트리 없음: 사용자가 실행 중인 버전을 추적하지 않음
  • 데이터 유출 없음: 데이터를 어디로도 전송하지 않음
  • 자격 증명 수집 없음: 자격 증명을 요청하거나 저장하지 않음
  • 바이너리 의존성 없음: 바이너리를 다운로드하거나 실행하지 않음
  • 외부 스크립트 실행 없음: 외부 코드를 eval 또는 exec하지 않음

아키텍처

작동 방식

  1. 버전 감지: openclaw --version 출력 읽기
  2. 버전 비교: 취약한 버전 데이터베이스와 대조
  3. CVE 조회: 내부 CVE 데이터베이스(로컬 파일) 쿼리
  4. 권장: 최신 보안 버전으로 업그레이드 제안
  5. 표시: 최근 CVE, 통계, 조치 항목 표시

외부 호출 없음

스킬에 번들된 로컬 CVE 데이터베이스 사용:

  • 파일: vulnerability-db.json
  • 크기: 약 15KB(522개 CVE 추적)
  • 업데이트: 수동(GitHub에서 업데이트 확인)
  • 네트워크: 절대 접근하지 않음

CVE 데이터베이스 업데이트

수동 업데이트

root@kitploit:~
cd ~/.openclaw/skills/cve-scanner
git pull origin main

자동 업데이트 확인

root@kitploit:~
# 데이터베이스가 오래되었는지 확인
cve scan --check-updates

문제 해결

"OpenClaw 버전을 확인할 수 없음"

문제: openclaw --version 명령 실패

해결 방법:

  1. OpenClaw 설치 확인: which openclaw
  2. OpenClaw가 PATH에 있는지 확인: echo $PATH
  3. 전체 경로 시도: /usr/local/bin/openclaw --version

"CVE 데이터베이스를 찾을 수 없음"

문제: vulnerability-db.json 파일 누락

해결 방법:

  1. 스킬 재설치: clawhub reinstall cve-scanner
  2. GitHub 릴리스에서 수동 다운로드
  3. 파일 권한 확인: ls -la ~/.openclaw/skills/cve-scanner/

"버전 파싱 실패"

문제: OpenClaw 버전 형식 변경

해결 방법:

  1. GitHub에 이슈 보고
  2. 수동 버전 확인: cve scan --version v2026.3.1
  3. 스킬 업데이트 대기

비교: CVE 스캐너 vs. 대안


OpenClaw 보안 위기 배경

이 스킬은 진행 중인 OpenClaw 보안 위기를 다룹니다:

타임라인:

  • 2026년 3월 13-15일: 512개 취약점 발견(8개 치명적)
  • 2026년 3월 20일: HIGH 심각도 CVE 5개 신규 발견
  • 2026년 3월 21일: HIGH 심각도 CVE 5개 추가 발견
  • 총계: 2026년 3월에만 522개 이상의 CVE

영향:

  • 82개국에서 135,000개 이상의 노출 인스턴스
  • ClawHub의 악성 스킬 820개 이상(마켓플레이스의 7.7%)
  • ClawHub 스킬의 36%에 취약점 존재(Snyk 감사)

선점 기회 창: 9일 남음(2026년 3월 22일 기준)


OpenClaw 설정 서비스

OpenClaw 보안이 걱정되시나요? 시간이 없으신가요?

OpenClaw 설정 서비스를 제공합니다 — 70분 만에 보안 우선 강화:

포함 내용:

  • ✅ v2026.3.1+로 업데이트(522개 이상의 모든 CVE 패치)
  • ✅ 12단계 보안 강화(노출 제로)
  • ✅ 모든 스킬 감사(악성 코드 없음)
  • ✅ 방화벽 구성
  • ✅ 엔터프라이즈급 강화(SOC 2, HIPAA, GDPR 준수)
  • ✅ 설정 후 7일 지원

가격:

  • Basic: $199(단일 인스턴스)
  • Business: $499(최대 10개 인스턴스, 팀 교육)
  • Enterprise: $2,499(무제한 인스턴스, 전담 지원)

기여

기여를 환영합니다! 개선 영역:

  • CVE 데이터베이스 업데이트
  • 추가 취약점 검사
  • 더 나은 오류 메시지
  • 더 상세한 CVE 설명

라이선스

MIT 라이선스 — 포크, 수정, 배포 자유롭게 가능합니다.


지원

  • GitHub 이슈: https://github.com/YOUR-ORG/cve-scanner/issues
  • 블로그 게시물: OpenClaw 보안 위기 분석
  • 긴급 업데이트: 긴급 CVE 업데이트

변경 로그

v1.0.0 (2026년 3월 22일)

  • 최초 릴리스
  • 522개 CVE 추적
  • 버전 확인 기능
  • 업그레이드 권장
  • 최근 CVE 표시
  • 외부 호출 없는 아키텍처

감사의 말

  • RedPacket Security: 취약점 공개(CVE-2026-32048, -32049, -32056, -32042, -32051)
  • OpenClaw Inc: 신속한 패치(1일 내 v2026.3.1 릴리스)
  • OpenClaw 커뮤니티: 보안 연구, 사고 보고

ClawJacked 이후 시대를 위해 제작되었습니다. 설계상 안전하고, 기본적으로 투명합니다.

도구 다운로드
버전 범위상태CVE 수조치
v2026.2.22 이전CRITICAL512+즉시 업데이트
v2026.2.22 - v2026.2.26HIGH10v2026.3.1로 업데이트
v2026.2.27 - v2026.3.0HIGH5v2026.3.1로 업데이트
v2026.3.1+SECURE0조치 불필요
기능CVE 스캐너OpenClaw openclaw --checkIronClaw 내장
버전 확인✅✅✅
CVE 데이터베이스522개 이상의 CVE약 50개 CVE알 수 없음
최근 CVE 표시✅❌❌
업그레이드 권장✅❌❌
외부 호출 없음✅❌ (업데이트 서버 확인)❌
오픈 소스✅ MIT✅ Apache 2.0✅ MIT
공급업체 독립✅❌ (OpenClaw Inc.)❌ (IronClaw)