Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
clawdguard — 🦞 Patch de fortalecimento de segurança para Clawdbot/Moltbot. Detecta e corrige gateways expostos automaticamente. | Kitploit
Ferramentas/GitHubGitHub/fadidevv/clawdguard
Ferramentas DefensivasScanners de VulnerabilidadesAuditoria de ConfiguraçãoSegurança de RedeAutenticaçãoConfiguração Incorreta
GitHubfadidevv/clawdguard

clawdguard

🦞 Patch de fortalecimento de segurança para Clawdbot/Moltbot. Detecta e corrige gateways expostos automaticamente.

Ver Repositório
2112há 8 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

🦞 ClawdGuard

Crates.io Downloads GitHub stars GitHub forks GitHub issues License: MIT

Endurecimento de segurança para instalações Clawdbot/Moltbot. Detecta e corrige gateways expostos.

ClawdGuard corrigindo problemas de segurança

Detecte e corrija gateways Clawdbot/Moltbot expostos

Problema • Funcionalidades • Início Rápido • Docker • CLI • O Que é Corrigido • Desenvolvimento


O Problema

Mais de 900 instâncias Clawdbot/Moltbot estão atualmente expostas na internet (visíveis no Shodan, porta 18789) sem qualquer autenticação. Isso permite que qualquer pessoa:

RiscoImpacto
Acessar chaves de APIRoubar credenciais OpenAI, Anthropic e outras
Executar comandosExecutar comandos arbitrários no shell da sua máquina
Controlar o navegadorAssumir o controle da sua sessão de navegação
Ler e-mailsAcessar Gmail, calendário, contatos
Ler chatsVer todo o histórico de conversas
Sequestrar o botEnviar mensagens em seu nome

O problema não é um bug — é má configuração. Usuários que alteram gateway.bind para 0.0.0.0 ou usam Docker com -p 18789:18789 sem autenticação adequada ficam totalmente expostos.

ClawdGuard corrige isso.


Funcionalidades

  • Auto-Detecção - Encontra configuração, serviço e gateway em execução automaticamente
  • Análise de Risco - Pontua sua configuração de 0 a 10 com detalhamento completo
  • Correção com Um Clique - Patches na config, gera token seguro, reinicia o serviço
  • Verificação - Confirma que a correção funcionou (porta fechada, autenticação exigida)
  • Seguro - Cria backup com timestamp antes de qualquer alteração
  • Multiplataforma - macOS (launchd) e Linux (systemd)
  • Parada Graciosa - Pressione Ctrl+C a qualquer momento para cancelar com segurança
  • Modo Verboso - Veja logs detalhados de cada verificação sendo realizada
  • Pronto para Docker - Nenhuma instalação Rust necessária

Início Rápido

1. Escolha Sua Instalação

Opção A: Instalar via crates.io (Recomendado)

cargo install clawdguard

# Executar
clawdguard

Opção B: Compilar a partir do Código Fonte

# Clonar repositório
git clone https://github.com/fadidevv/clawdguard.git
cd clawdguard

# Compilar (primeira vez leva ~2 min)
cargo build --release

# Executar
./target/release/clawdguard

Opção C: Com Docker (Sem Necessidade de Rust)

# Clonar repositório
git clone https://github.com/fadidevv/clawdguard.git
cd clawdguard

# Construir imagem (~3-5 min na primeira vez)
docker build --no-cache -t clawdguard .

# Executar (montar seu diretório de configuração)
docker run -v ~/.moltbot:/root/.moltbot clawdguard
# Ou para Clawdbot legado:
docker run -v ~/.clawdbot:/root/.clawdbot clawdguard

2. Executar

clawdguard

Pronto! ClawdGuard irá:

  1. Detectar sua instalação Clawdbot/Moltbot
  2. Analisar riscos de segurança na sua configuração
  3. Pedir confirmação antes de fazer alterações
  4. Aplicar patches na config com configurações seguras
  5. Verificar se as correções foram bem-sucedidas

3. Salve Seu Token

ClawdGuard gera um token seguro. Salve-o!

╭────────────────────────────────────────────────────────────────────╮
│  ⚠️  IMPORTANTE: Salve seu novo token do gateway!                  │
│                                                                    │
│    clwd_a8f2k9x3m1p7v4q2b6n8...                                    │
│                                                                    │
│  Você precisará dele para conectar pela UI de Controle ou CLI.    │
╰────────────────────────────────────────────────────────────────────╯

Configuração Docker

Documentação completa do Docker para quem não tem Rust instalado.

Construir & Executar

# 1. Clonar repositório
git clone https://github.com/fadidevv/clawdguard.git
cd clawdguard

# 2. Construir imagem (~3-5 min na primeira vez)
docker build --no-cache -t clawdguard .

# 3. Executar varredura (montar seu diretório de configuração)
# Para Moltbot (mais recente):
docker run -v ~/.moltbot:/root/.moltbot clawdguard

# Para Clawdbot (legado):
docker run -v ~/.clawdbot:/root/.clawdbot clawdguard

# Com modo verboso
docker run -v ~/.moltbot:/root/.moltbot clawdguard --verbose

# Apenas varredura (sem correções)
docker run -v ~/.moltbot:/root/.moltbot clawdguard --scan-only

# Modo automático (sem perguntas)
docker run -v ~/.moltbot:/root/.moltbot clawdguard --auto

# Mostrar ajuda
docker run clawdguard --help

Docker Compose

Sintaxe mais simples usando docker-compose:

# Executar com docker-compose
docker-compose run clawdguard

# Com verbose
docker-compose run clawdguard --verbose

# Apenas varredura
docker-compose run clawdguard --scan-only

# Modo automático
docker-compose run clawdguard --auto

Referência de Comandos Docker

ComandoDescrição
docker build --no-cache -t clawdguard .Construir imagem
docker run clawdguard --helpMostrar ajuda
docker run -v ... clawdguardExecutar varredura
docker run -v ... clawdguard --scan-onlyApenas varredura
docker run -v ... clawdguard --autoCorreção automática
docker run -v ... clawdguard --verboseModo verboso
docker-compose run clawdguardExecutar com compose

Montagens de Volume

MontagemPropósito
~/.moltbot:/root/.moltbotSeu diretório de config Moltbot (mais recente)
~/.clawdbot:/root/.clawdbotSeu diretório de config Clawdbot (legado)
./results:/app/resultsSalvar resultados localmente

Dicas Docker

# Criar alias para uso mais fácil (use seu diretório de config)
alias clawdguard='docker run -v ~/.moltbot:/root/.moltbot clawdguard'
# Ou para Clawdbot legado:
alias clawdguard='docker run -v ~/.clawdbot:/root/.clawdbot clawdguard'

# Depois é só executar:
clawdguard
clawdguard --scan-only
clawdguard --verbose

Referência CLI

clawdguard [OPÇÕES]

OPÇÕES:
    --scan-only         Apenas varrer em busca de problemas, não aplicar correções
    --auto              Aplicar todas as correções sem perguntas de confirmação
    --backup-dir <DIR>  Diretório personalizado para arquivos de backup
    --skip-firewall     Pular adição de regras de firewall
    --skip-restart      Pular reinicialização do serviço gateway
    --token <TOKEN>     Usar um token específico em vez de gerar um
    -v, --verbose       Mostrar saída detalhada
    --json              Produzir saída como JSON (para scripts)
    -h, --help          Exibir ajuda
    -V, --version       Exibir versão

Exemplos

# Uso básico - varrer, corrigir, verificar
clawdguard

# Apenas varrer (não corrigir nada)
clawdguard --scan-only
Baixar ferramenta