Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
openclaw_vulnerabilities_and_solutions — > Guia de auditoria de segurança e implantação reforçada do OpenClaw — vulnerabilidades conhecidas (CVE-2026-25253, skills maliciosas, vazamento de credenciais), mitigações arquiteturais e um plano de implantação VPS passo a passo | Kitploit
Ferramentas/GitHubGitHub/frigatecaptain/openclaw_vulnerabilities_and_solutions
Análise de VulnerabilidadesAuditoria de ConfiguraçãoSegurança na NuvemConfiguração IncorretaAprendizado e EducaçãoResposta a Incidentes
GitHubfrigatecaptain/openclaw_vulnerabilities_and_solutions

openclaw_vulnerabilities_and_solutions

> Guia de auditoria de segurança e implantação reforçada do OpenClaw — vulnerabilidades conhecidas (CVE-2026-25253, skills maliciosas, vazamento de credenciais), mitigações arquiteturais e um plano de implantação VPS passo a passo

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
2há 1 mêsAinda não revisado

OpenClaw — vulnerabilidades, hardening e implantação em VPS

Documentação pública sanitizada sobre a implantação segura do OpenClaw em VPS: arquitetura de acesso, vulnerabilidades conhecidas e incidentes práticos com soluções.

Documentação pública e sanitizada de operações reais do OpenClaw: como implantar a plataforma em um VPS sem expor o gateway, quais CVEs/problemas importam na prática e o que falhou em produção (com correções).

Versão atual / Versão atual: v1.1 · Changelog · GitHub Releases


O que é isto / O que é este repositório

RUEN
Para quem / Público-alvoOperadores de OpenClaw self-hostedOperadores que fazem self-hosting de OpenClaw
Objetivo / ObjetivoNão repetir os erros típicos de segurança e de downtime da operação realEvitar erros comuns de segurança e modos de downtime encontrados no uso real
Conteúdo / ConteúdoVisão geral, plano de implantação passo a passo (RU+EN), análises de incidentesVisão geral, plano de implantação passo a passo (RU+EN), post-mortems de incidentes
Não incluído / Não incluídoDomínios, IPs, tokens de bots, preços, caminhos pessoaisHostnames privados, IPs, tokens de bots, preços, caminhos pessoais

Isto é documentação, não um fork do OpenClaw nem um instalador. Os incidentes normalmente envolvem OpenClaw v2026.3.x.

Isto é documentação, não um fork do OpenClaw nem um instalador. A versão da plataforma referenciada nos incidentes é tipicamente OpenClaw v2026.3.x.


Por que arquivos de incidentes / Por que os arquivos de incidentes

A visão geral e o plano de implantação dizem como configurar. Os incidentes mostram o que quebrou na operação real e quais calibrações/configs corrigiram isso — para que o leitor não repita os mesmos erros.

A visão geral e o plano de implantação dizem como configurar. Os incidentes mostram o que quebrou em operações reais e quais correções de calibração/config resolveram isso — para que os leitores não repitam as mesmas falhas.

No repositório, eles são necessários como post-mortems práticos ao lado das recomendações, e não como um «jornal de notícias» separado.

Eles pertencem ao repositório como post-mortems práticos ao lado das recomendações, e não como um feed de notícias separado.


Ordem de leitura / Ordem de leitura recomendada

RU

  1. openclaw_обзор_public.md — funcionalidades, riscos, segurança (CVE / Issue #9627)
  2. развёртывание_решение_public.md — etapas 0–12 e decisões de arquitetura
  3. Arquivos incident_*.md — falhas específicas e calibrações (veja o porquê acima)

EN

  1. openclaw_overview_public_en.md — funcionalidades, riscos, status de segurança
  2. deployment_plan_public_en.md — etapas 0–12 e arquitetura
  3. arquivos incident_*.md — falhas e correções (veja o porquê acima)

Arquitetura (atual) / Arquitetura (recomendação atual)

  • Gateway e Web UI somente em 127.0.0.1; não abrir as portas do OpenClaw para o exterior. / Gateway e Web UI somente em 127.0.0.1; não publicar as portas do OpenClaw.
  • Admin UI/CLI: túnel SSH. / Admin UI/CLI: túnel SSH.
  • Chat móvel: Telegram (long polling de saída). / Chat móvel: Telegram (long polling de saída).
  • Dois caminhos de saída (não confundir): / Dois caminhos de saída (não confunda):
    • LLM / OpenRouter → HTTPS_PROXY gateway
    • Mídia do Telegram → channels.telegram.proxy
  • Docker sandbox mode=all e limites de memória (o sandbox por si só não protege contra o OOM do Chromium). / Docker sandbox mode=all mais limites de memória (o sandbox sozinho não impede o OOM do Chromium).

Arquivos / Arquivos


Resumidamente sobre o v1.1 / O que há de novo no v1.1 (resumo)

RU

  • Arquitetura sem Tailscale (SSH + Telegram)
  • Dois novos incidentes: Telegram media proxy, sandbox OOM
  • Seção de segurança reescrita (Issue #9627 + config set, mitigações práticas)
  • Lista completa: CHANGELOG.md

EN

  • Arquitetura sem Tailscale (SSH + Telegram)
  • Mais dois incidentes: Telegram media proxy, sandbox OOM
  • Seção de segurança reescrita (Issue #9627 + config set, mitigações práticas)
  • Lista completa: CHANGELOG.md

Data de criação: 22 de fevereiro de 2026, 00:24 Data de atualização: 11 de julho de 2026, 13:06

Baixar ferramenta
Arquivo / ArquivoConteúdo / Conteúdo
CHANGELOG.mdHistórico de versões / Histórico de versões
openclaw_обзор_public.mdRU — visão geral da plataforma, segurança, instalação, monitoramento
openclaw_overview_public_en.mdEN — mesma visão geral
развёртывание_решение_public.mdRU — plano de implantação (etapas 0–12), descobertas, tarefas adiadas
deployment_plan_public_en.mdEN — mesmo plano de implantação
incident_telegram_selfheal_2026-03-11.mdEN — post-mortem: selfheal → travamento do Telegram
incident_telegram_media_proxy_2026-03-14.mdEN — post-mortem: MediaFetchError; channels.telegram.proxy
incident_sandbox_oom_2026-04-10.mdEN — post-mortem: OOM do Chromium no sandbox; limites de memória