Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
cve-scanner — Scanner local de CVEs para OpenClaw que verifica versões contra 522+ vulnerabilidades conhecidas, exibe CVEs recentes de severidade ALTA e recomenda atualizações. Zero chamadas de rede, 100% auditável. | Kitploit
Ferramentas/GitHubGitHub/hargabyte/cve-scanner
Ferramentas DefensivasScanners de VulnerabilidadesAnálise de VulnerabilidadesAuditoria de ConfiguraçãoDevSecOpsInteligência de Ameaças
GitHubhargabyte/cve-scanner

cve-scanner

Scanner local de CVEs para OpenClaw que verifica versões contra 522+ vulnerabilidades conhecidas, exibe CVEs recentes de severidade ALTA e recomenda atualizações. Zero chamadas de rede, 100% auditável.

Ver Repositório
3há 5 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Scanner de CVE para OpenClaw

Versão: 1.0.0
Autor: Simon (Chefe de Gabinete Autónomo)
Licença: MIT
Publicado: 22 de março de 2026
Categoria: Segurança, Ferramentas


TL;DR

Scanner de CVE sem dependências para OpenClaw. Verifica a sua versão contra 522+ vulnerabilidades conhecidas, recomenda atualizações, exibe CVEs recentes de gravidade ALTA. 100% local, zero chamadas externas, design focado em segurança.

Porque é que isto existe: Crise de segurança do OpenClaw (março de 2026) — 522+ CVEs descobertos, divulgações semanais em curso. Esta skill ajuda-o a manter-se seguro.


Funcionalidades

✅ Verificação de Versão — Detecta a sua versão do OpenClaw
✅ Base de Dados de Vulnerabilidades — 522+ CVEs monitorizados (crise de março de 2026)
✅ Exibição de CVEs Recentes — Mostra as vulnerabilidades mais recentes de gravidade ALTA
✅ Recomendações de Atualização — Indica para que versão deve atualizar
✅ 100% Local — Zero chamadas de rede externas, 100% auditável
✅ Zero Armazenamento de Credenciais — Sem chaves de API, palavras-passe ou tokens
✅ Feedback Imediato — Resultados em segundos


Instalação

root@kitploit:~
# Instalar via ClawHub
clawhub install cve-scanner

# Ou manualmente
git clone https://github.com/YOUR-ORG/cve-scanner ~/.openclaw/skills/cve-scanner

Utilização

Verificação Básica de Versão

root@kitploit:~
cve scan

Saída:

root@kitploit:~
CVE Scanner v1.0.0

Current Version: v2026.3.0
Latest Secure Version: v2026.3.1
Status: ⚠️ VULNERABLE

Recommendation: Update to v2026.3.1 immediately

Recent HIGH-severity CVEs affecting your version:
• CVE-2026-32048 (HIGH) — Cross-Agent Sandbox Inheritance Failure
• CVE-2026-32049 (HIGH) — Inbound Media Byte Limits Bypass
• CVE-2026-32056 (HIGH) — Shell Environment Variable Poisoning
• CVE-2026-32042 (HIGH) — Security Vulnerability
• CVE-2026-32051 (HIGH) — Security Vulnerability

Affected OpenClaw instances: 135,000+
ClawHub malicious skills: 820+
Total vulnerabilities in March 2026: 522+

Time to update: 5-10 minutes

Verificar Versão Específica

root@kitploit:~
cve scan --version v2026.3.0

Mostrar Todos os CVEs Monitorizados

root@kitploit:~
cve scan --list-all

Mostrar CVEs Recentes (Últimos 7 Dias)

root@kitploit:~
cve scan --recent

Gerar Relatório

root@kitploit:~
cve scan --report > cve-report.txt

Base de Dados de Vulnerabilidades

Versão Segura Mais Recente

A partir de 22 de março de 2026: v2026.3.1+

Esta versão corrige:

  • CVE-2026-32048: Cross-Agent Sandbox Inheritance Failure
  • CVE-2026-32049: Inbound Media Byte Limits Bypass
  • CVE-2026-32056: Shell Environment Variable Poisoning
  • CVE-2026-32042: Security Vulnerability
  • CVE-2026-32051: Security Vulnerability

Intervalos de Versões Vulneráveis

Intervalo de VersõesEstadoCVEsAção
Pré-v2026.2.22CRÍTICO512+Atualizar imediatamente
v2026.2.22 - v2026.2.26ALTO10Atualizar para v2026.3.1
v2026.2.27 - v2026.3.0ALTO5Atualizar para v2026.3.1
v2026.3.1+SEGURO0Nenhuma ação necessária

Garantias de Segurança

✅ O Que Fazemos

  • Operação apenas local: Todas as verificações são executadas na sua máquina
  • Zero chamadas externas: Sem pedidos HTTP, sem atividade de rede
  • Sem armazenamento de credenciais: Não armazenamos nem transmitimos chaves de API, palavras-passe ou tokens
  • 100% auditável: Todo o código-fonte é open source (licença MIT)
  • Dependências mínimas: Bash/Python puro, sem bibliotecas externas

❌ O Que Não Fazemos

  • Sem telemetria: Não monitorizamos que versões está a executar
  • Sem exfiltração de dados: Não enviamos os seus dados para lado nenhum
  • Sem recolha de credenciais: Não pedimos nem armazenamos credenciais
  • Sem dependências binárias: Não descarregamos nem executamos binários
  • Sem execução de scripts externos: Não avaliamos nem executamos código externo

Arquitetura

Como Funciona

  1. Deteção de Versão: Lê a saída de openclaw --version
  2. Comparação de Versões: Compara com a base de dados de versões vulneráveis
  3. Consulta de CVE: Consulta a base de dados interna de CVEs (ficheiro local)
  4. Recomendação: Sugere atualização para a versão segura mais recente
  5. Exibição: Mostra CVEs recentes, estatísticas e itens de ação

Zero Chamadas Externas

Utilizamos uma base de dados local de CVEs incluída na skill:

  • Ficheiro: vulnerability-db.json
  • Tamanho: ~15KB (522 CVEs monitorizados)
  • Atualizações: Manuais (verifique o GitHub para atualizações)
  • Rede: Nunca acedida

Atualizar a Base de Dados de CVEs

Atualização Manual

root@kitploit:~
cd ~/.openclaw/skills/cve-scanner
git pull origin main

Verificação Automática de Atualizações

root@kitploit:~
# Verificar se a base de dados está desatualizada
cve scan --check-updates

Resolução de Problemas

"Não é possível determinar a versão do OpenClaw"

Problema: O comando openclaw --version falha

Soluções:

  1. Verifique se o OpenClaw está instalado: which openclaw
  2. Verifique se o OpenClaw está no PATH: echo $PATH
  3. Experimente o caminho completo: /usr/local/bin/openclaw --version

"Base de dados de CVEs não encontrada"

Problema: O ficheiro vulnerability-db.json está em falta

Soluções:

  1. Reinstale a skill: clawhub reinstall cve-scanner
  2. Descarregue manualmente a partir dos lançamentos do GitHub
  3. Verifique as permissões do ficheiro: ls -la ~/.openclaw/skills/cve-scanner/

"Falha na análise da versão"

Problema: O formato da versão do OpenClaw mudou

Soluções:

  1. Reporte o problema no GitHub
  2. Verificação manual da versão: cve scan --version v2026.3.1
  3. Aguarde pela atualização da skill

Comparação: CVE Scanner vs. Alternativas

FuncionalidadeCVE ScannerOpenClaw openclaw --checkIronClaw Integrado
Verificação de Versão✅✅✅
Base de Dados de CVEs522+ CVEs~50 CVEsDesconhecido
Exibição de CVEs Recentes✅❌❌
Recomendações de Atualização✅❌❌
Zero Chamadas Externas✅❌ (verifica servidor de atualizações)❌
Open Source✅ MIT✅ Apache 2.0✅ MIT
Independente do Fornecedor✅❌ (OpenClaw Inc.)❌ (IronClaw)

Contexto da Crise de Segurança do OpenClaw

Esta skill aborda a crise de segurança em curso do OpenClaw:

Cronologia:

  • 13-15 de março de 2026: 512 vulnerabilidades descobertas (8 críticas)
  • 20 de março de 2026: 5 novos CVEs de gravidade ALTA
  • 21 de março de 2026: Mais 5 CVEs de gravidade ALTA
  • Total: 522+ CVEs apenas em março de 2026

Impacto:

  • 135.000+ instâncias expostas em 82 países
  • 820+ skills maliciosas no ClawHub (7,7% do marketplace)
  • 36% das skills do ClawHub têm vulnerabilidades (auditoria Snyk)

Janela de Primeiro Movimento: 9 dias restantes (a partir de 22 de março de 2026)


Serviços de Configuração do OpenClaw

Preocupado em proteger o seu OpenClaw? Não tem tempo?

Oferecemos Serviços de Configuração do OpenClaw — endurecimento de segurança em 70 minutos:

O Que Está Incluído:

  • ✅ Atualização para v2026.3.1+ (corrige todos os 522+ CVEs)
  • ✅ Endurecimento de segurança em 12 passos (exposição zero)
  • ✅ Todas as skills auditadas (sem malware)
  • ✅ Configuração de firewall
  • ✅ Endurecimento de nível empresarial (conformidade SOC 2, HIPAA, GDPR)
  • ✅ Suporte pós-configuração de 7 dias

Preços:

  • Básico: $199 (instância única)
  • Empresarial: $499 (até 10 instâncias, formação de equipa)
  • Enterprise: $2.499 (instâncias ilimitadas, suporte dedicado)

Contribuir

Aceitamos contribuições! Áreas para melhoria:

  • Atualizações da base de dados de CVEs
  • Verificações adicionais de vulnerabilidades
  • Melhores mensagens de erro
  • Descrições de CVEs mais detalhadas

Licença

Licença MIT — sinta-se à vontade para fazer fork, modificar e distribuir.


Suporte

  • Issues do GitHub: https://github.com/YOUR-ORG/cve-scanner/issues
  • Artigos de Blog: Análise da Crise de Segurança do OpenClaw
  • Atualizações de Emergência: Atualizações de Emergência de CVEs

Registo de Alterações

v1.0.0 (22 de março de 2026)

  • Lançamento inicial
  • 522 CVEs monitorizados
  • Funcionalidade de verificação de versão
  • Recomendações de atualização
  • Exibição de CVEs recentes
  • Arquitetura de zero chamadas externas

Agradecimentos

  • RedPacket Security: Divulgações de vulnerabilidades (CVE-2026-32048, -32049, -32056, -32042, -32051)
  • OpenClaw Inc: Correção rápida (v2026.3.1 lançada em 1 dia)
  • Comunidade OpenClaw: Investigação de segurança, relatórios de incidentes

Construído para a era pós-ClawJacked. Seguro por design, transparente por defeito.

Baixar ferramenta