Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-28363 — # CVE-2026-28363 보안 권고: OpenClaw의 치명적 RCE OpenClaw의 치명적 원격 코드 실행(RCE) 취약점인 CVE-2026-28363을 상세히 설명하는 보안 권고로, 기술 분석, CVSS 지표, 방어 목적의 완화 조치를 포함합니다. | Kitploit
도구/GitHubGitHub/kaleth4/cve-2026-28363
Defensive ToolsVulnerability AnalysisExploitationLearning & EducationCurated Resources
GitHubkaleth4/cve-2026-28363

CVE-2026-28363

# CVE-2026-28363 보안 권고: OpenClaw의 치명적 RCE OpenClaw의 치명적 원격 코드 실행(RCE) 취약점인 CVE-2026-28363을 상세히 설명하는 보안 권고로, 기술 분석, CVSS 지표, 방어 목적의 완화 조치를 포함합니다.

저장소 보기
35개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

🔴 CVE-2026-28363 — 보안 권고

root@kitploit:~
██████╗██╗   ██╗███████╗    ██████╗  ██████╗ ██████╗  ██████╗
██╔════╝██║   ██║██╔════╝    ╚════██╗██╔═████╗╚════██╗ ██╔════╝
██║     ██║   ██║█████╗       █████╔╝██║██╔██║ █████╔╝ ███████╗
██║     ╚██╗ ██╔╝██╔══╝      ██╔═══╝ ████╔╝██║██╔═══╝  ██╔═══██╗
╚██████╗ ╚████╔╝ ███████╗    ███████╗╚██████╔╝███████╗ ╚██████╔╝
 ╚═════╝  ╚═══╝  ╚══════╝    ╚══════╝ ╚═════╝ ╚══════╝  ╚═════╝

CVE-2026-28363 · OpenClaw · CVSS 9.9 치명적 저자:https://cxsecurity.com/issue/WLB-2026030004

Severity CVSS Status Affected

⚠️ 주의: 본 문서는 정보 제공 및 방어적 보안 목적으로 작성되었습니다.
이 정보를 악의적으로 사용하는 것은 불법이며 전문가 윤리에 반합니다.


📋 경영진 요약


🎯 취약점 설명

CVE-2026-28363 취약점은 OpenClaw의 tools.exec.safeBins 검증 로직에 존재합니다. 구체적으로, 허용 목록(allowlist) 모드에서 sort 명령어를 사용할 때 결함이 활성화됩니다.

결함은 어떻게 작동하나요?

root@kitploit:~
공격자                     OPENCLAW 시스템               대상 시스템
   │                               │                               │
   │  sort --compress-prog=...     │                               │
   │──────────────────────────────>│                               │
   │                               │  ❌ 검증 실패                 │
   │                               │  (약어를 인식하지 못함)      │
   │                               │──────────────────────────────>│
   │                               │                               │ ⚠️ RCE

시스템은 GNU 긴 옵션의 약어를 인식하지 못합니다. 예를 들어:

  • ✅ --compress-program → 인식되어 올바르게 차단됨
  • ❌ --compress-prog → 인식되지 않음, 검증 우회

이 차이로 인해 공격자는 시스템이 보호하려던 경로에서 임의 코드를 실행할 수 있으며, 허용 목록 메커니즘을 완전히 우회합니다.


📊 CVSS 3.1 지표

root@kitploit:~
Attack Vector (AV)      ████████████████████  NETWORK
Attack Complexity (AC)  ████░░░░░░░░░░░░░░░░  LOW
Privileges Required     ████░░░░░░░░░░░░░░░░  NONE
User Interaction (UI)   ████░░░░░░░░░░░░░░░░  NONE
Scope (S)               ████████████████████  CHANGED
Confidentiality (C)     ████████████████████  HIGH
Integrity (I)           ████████████████████  HIGH
Availability (A)        ████████████████████  HIGH

                        최종 점수: 9.9 ████████████████████ 치명적

🛡️ 해결책 및 완화 조치

✅ 주요 해결책 (권장)

즉시 OpenClaw 2026.2.23 이상으로 업데이트하세요.

root@kitploit:~
# npm 사용 시
npm update openclaw

# 설치된 버전 확인
npm list openclaw

# 특정 버전으로 업데이트
npm install [email protected]

🔧 임시 완화 조치

즉시 업데이트가 불가능한 경우, 우선순위에 따라 다음 조치를 적용하세요:

1. 🔍 의심스러운 이벤트 모니터링

약어 옵션과 함께 sort 명령어 호출을 감시하세요:

root@kitploit:~
# 감사 규칙 예시 (auditd)
auditctl -w /usr/bin/sort -p x -k openclaw_sort_watch

# 실시간 로그 확인
ausearch -k openclaw_sort_watch -ts recent

2. 🔒 호스트 수준 접근 제어

AppArmor — OpenClaw용 제한 프로필:

root@kitploit:~
/usr/bin/sort {
  # --compress-prog* 실행 거부
  deny /usr/bin/* x,
}

SELinux — 격리 정책:

root@kitploit:~
# OpenClaw용 격리 정책 생성
ausearch -m avc -ts recent | audit2allow -M openclaw_policy
semodule -i openclaw_policy.pp

3. 📡 OpenClaw Security Monitor

공식 OpenClaw Security Monitor 도구를 사용하여 실시간 악용 시도를 탐지하세요:

root@kitploit:~
# 감지 모드로 모니터 시작
openclaw-monitor --watch --alert-level critical --cve CVE-2026-28363

📦 영향받는 버전

버전상태필요한 조치
< 2026.2.23🔴 취약긴급 업데이트
>= 2026.2.23🟢 패치됨조치 불필요

주요 영향 플랫폼: Node.js용 OpenClaw


🔗 참조 및 리소스

리소스링크
📄 NIST NVDnvd.nist.gov — CVE-2026-28363

🕒 타임라인

root@kitploit:~
발견 ──────────────── 공개 ──────────────── 패치
      │                               │                        │
  [연구자]                    [NIST / GHSA]             [v2026.2.23]
      │                               │                        │
      └───────────────────────────────┴────────────────────────┘
                      책임 있는 공개 프로세스

⚖️ 법적 및 윤리적 고지

본 문서는 교육 및 방어 목적으로만 제공됩니다.
명시적 승인 없이 시스템에서 이 취약점을 악용하는 것은 미국의 컴퓨터 사기 및 남용 법(CFAA)을 포함한 여러 국제 법률과 라틴 아메리카 및 유럽의 동등한 규정에 따라 범죄에 해당합니다.

운영 중인 시스템에서 이 취약점을 발견한 경우, 해당 보안 팀에 책임 있게 신고하세요.


시스템을 최신 상태로 유지하세요. 보안은 모두의 책임입니다. 🔐

책임 있는 보안 공개 과정의 일환으로 생성됨

도구 다운로드
필드값
CVE IDCVE-2026-28363
GHSAGHSA-3c6h-g97w-fg78
제품OpenClaw (Node.js)
영향받는 버전2026.2.23 이전의 모든 버전
패치된 버전2026.2.23 ✅
유형원격 코드 실행 (RCE)
CWECWE-184 — 허용되지 않은 입력의 불완전한 목록
CVSS 점수9.9 / 10 — 치명적
벡터값설명
AVNetwork네트워크를 통해 원격으로 악용 가능
ACLow낮은 공격 복잡성
PRNone사전 권한 불필요
UINone사용자 상호작용 불필요
SChanged취약한 구성 요소를 넘어 영향
C/I/AHigh기밀성, 무결성, 가용성에 대한 전체 영향
🐙 GitHub AdvisoryGHSA-3c6h-g97w-fg78
🔬 OpenClaw CVE TrackerOpenClaw 공식 CVE 추적 저장소
📊 CVSS 계산기CVSS 3.1 계산기 — FIRST