Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
openclaw_vulnerabilities_and_solutions — > Guia de auditoria de segurança e implantação reforçada do OpenClaw — vulnerabilidades conhecidas (CVE-2026-25253, skills maliciosas, vazamento de credenciais), mitigações arquiteturais e um plano de implantação VPS passo a passo | Kitploit
Ferramentas/GitHubGitHub/frigatecaptain/openclaw_vulnerabilities_and_solutions
Análise de VulnerabilidadesAuditoria de ConfiguraçãoSegurança na NuvemConfiguração IncorretaAprendizado e EducaçãoResposta a Incidentes
GitHubfrigatecaptain/openclaw_vulnerabilities_and_solutions

openclaw_vulnerabilities_and_solutions

> Guia de auditoria de segurança e implantação reforçada do OpenClaw — vulnerabilidades conhecidas (CVE-2026-25253, skills maliciosas, vazamento de credenciais), mitigações arquiteturais e um plano de implantação VPS passo a passo

Ver Repositório
22há 7 diasAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

OpenClaw — vulnerabilidades, endurecimento e implantação em VPS

Documentação pública sanitizada sobre a implantação segura do OpenClaw em VPS: arquitetura de acesso, vulnerabilidades conhecidas e incidentes práticos com soluções.

Documentação pública e sanitizada de operações reais do OpenClaw: como implantar a plataforma em um VPS sem expor o gateway, quais CVEs/problemas importam na prática e o que falhou em produção (com correções).

Versão atual / Current version: v1.2 · Changelog · GitHub Releases


O que é este repositório / What this repository is

RUEN
Para quem / AudienceOperadores de OpenClaw self-hostedOperators self-hosting OpenClaw
Objetivo / GoalNão repetir erros típicos de segurança e downtime da operação realAvoid common security mistakes and downtime modes found in real use
Conteúdo / ContentsVisão geral, plano de implantação passo a passo (RU+EN), análises de incidentesOverview, step-by-step deployment plan (RU+EN), incident post-mortems
Não incluído / Not includedDomínios, IPs, tokens de bots, preços, caminhos pessoaisPrivate hostnames, IPs, bot tokens, prices, personal paths

Isto é documentação, não um fork do OpenClaw nem um instalador. A versão da plataforma referenciada nos incidentes é tipicamente OpenClaw v2026.3.x.

This is documentation, not an OpenClaw fork or installer. Platform version referenced in incidents is typically OpenClaw v2026.3.x.


Por que os arquivos de incidentes / Why the incident files

A visão geral e o plano de implantação dizem como configurar. Os incidentes mostram o que quebrou na operação real e quais calibrações/configurações corrigiram o problema — para que o leitor não repita os mesmos erros.

The overview and deployment plan say how to configure. Incidents show what broke in real operations and which calibrations/config fixes resolved it — so readers do not repeat the same failures.

Eles pertencem ao repositório como post-mortems práticos ao lado das recomendações, não como um "feed de notícias" separado.

They belong in the repo as practical post-mortems next to the recommendations, not as a separate news feed.


Ordem de leitura / Recommended reading order

RU

  1. openclaw_обзор_public.md — recursos, riscos, segurança (CVE / Issue #9627)
  2. развёртывание_решение_public.md — etapas 0–12 e decisões de arquitetura
  3. Arquivos incident_*.md — falhas específicas e calibrações (ver por que acima)

EN

  1. openclaw_overview_public_en.md — features, risks, security status
  2. deployment_plan_public_en.md — stages 0–12 and architecture
  3. incident_*.md files — failures and fixes (see why above)

Arquitetura (atual) / Architecture (current recommendation)

  • Gateway e Web UI apenas em 127.0.0.1; não publicar as portas do OpenClaw. / Gateway and Web UI on 127.0.0.1 only; do not publish OpenClaw ports.
  • Admin UI/CLI: túnel SSH. / Admin UI/CLI: SSH tunnel.
  • Chat móvel: Telegram (long polling de saída). / Mobile chat: Telegram (outbound long polling).
  • Dois caminhos de saída (não confundir): / Two outbound paths (do not confuse):
    • LLM / OpenRouter → proxy HTTPS_PROXY do gateway
    • mídia do Telegram → channels.telegram.proxy
  • Docker sandbox mode=all e limites de memória (o sandbox por si só não protege contra OOM do Chromium). / Docker sandbox mode=all plus memory limits (sandbox alone does not stop Chromium OOM).

Arquivos / Files

Arquivo / FileConteúdo / Contents
CHANGELOG.mdHistórico de versões / Version history
openclaw_обзор_public.mdRU — visão geral da plataforma, segurança, instalação, monitoramento
openclaw_overview_public_en.mdEN — same overview
развёртывание_решение_public.mdRU — plano de implantação (etapas 0–12), descobertas, tarefas adiadas
deployment_plan_public_en.mdEN — same deployment plan
incident_telegram_selfheal_2026-03-11.mdEN — post-mortem: selfheal → travamento do Telegram
incident_telegram_media_proxy_2026-03-14.mdEN — post-mortem: MediaFetchError; channels.telegram.proxy
incident_sandbox_oom_2026-04-10.mdEN — post-mortem: OOM do Chromium no sandbox; limites de memória

Resumo do v1.1 / What’s new in v1.1 (short)

RU

  • Arquitetura sem Tailscale (SSH + Telegram)
  • Dois novos incidentes: proxy de mídia do Telegram, OOM do sandbox
  • Seção de segurança reescrita (Issue #9627 + config set, mitigações práticas)
  • Lista completa: CHANGELOG.md

EN

  • Architecture without Tailscale (SSH + Telegram)
  • Two more incidents: Telegram media proxy, sandbox OOM
  • Security section rewritten (Issue #9627 + config set, practical mitigations)
  • Full list: CHANGELOG.md

Data de criação: 22 de fevereiro de 2026, 00:24 Data de atualização: 4 de setembro de 2026, 01:30

Baixar ferramenta