Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-28363 — Advisory de segurança detalhando CVE-2026-28363, uma RCE crítica no OpenClaw, incluindo análise técnica, métricas CVSS e etapas de mitigação para fins defensivos. | Kitploit
Ferramentas/GitHubGitHub/kaleth4/cve-2026-28363
Ferramentas DefensivasAnálise de VulnerabilidadesExploraçãoAprendizado e EducaçãoRecursos Curados
GitHubkaleth4/cve-2026-28363

CVE-2026-28363

Advisory de segurança detalhando CVE-2026-28363, uma RCE crítica no OpenClaw, incluindo análise técnica, métricas CVSS e etapas de mitigação para fins defensivos.

Ver Repositório
há 4 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

🔴 CVE-2026-28363 — Aviso de Segurança

root@kitploit:~
██████╗██╗   ██╗███████╗    ██████╗  ██████╗ ██████╗  ██████╗
██╔════╝██║   ██║██╔════╝    ╚════██╗██╔═████╗╚════██╗ ██╔════╝
██║     ██║   ██║█████╗       █████╔╝██║██╔██║ █████╔╝ ███████╗
██║     ╚██╗ ██╔╝██╔══╝      ██╔═══╝ ████╔╝██║██╔═══╝  ██╔═══██╗
╚██████╗ ╚████╔╝ ███████╗    ███████╗╚██████╔╝███████╗ ╚██████╔╝
 ╚═════╝  ╚═══╝  ╚══════╝    ╚══════╝ ╚═════╝ ╚══════╝  ╚═════╝

CVE-2026-28363 · OpenClaw · CVSS 9.9 CRÍTICA autor:https://cxsecurity.com/issue/WLB-2026030004

Severity CVSS Status Affected

⚠️ AVISO: Esta documentação tem caráter informativo e de segurança defensiva.
O uso malicioso destas informações é ilegal e contrário à ética profissional.


📋 Resumo Executivo

CampoValor
CVE IDCVE-2026-28363
GHSAGHSA-3c6h-g97w-fg78
ProdutoOpenClaw (Node.js)
Versões afetadasTodas as anteriores a 2026.2.23
Versão corrigida2026.2.23 ✅
TipoRemote Code Execution (RCE)
CWECWE-184 — Incomplete List of Disallowed Inputs
CVSS Score9.9 / 10 — CRÍTICA

🎯 Descrição da Vulnerabilidade

A vulnerabilidade CVE-2026-28363 reside na lógica de validação tools.exec.safeBins do OpenClaw. Especificamente, a falha é ativada quando o comando sort é utilizado no modo de lista permitida (allowlist).

Como funciona a falha?

root@kitploit:~
ATACANTE                     SISTEMA OPENCLAW               SISTEMA OBJETIVO
   │                               │                               │
   │  sort --compress-prog=...     │                               │
   │──────────────────────────────>│                               │
   │                               │  ❌ Validação falhou          │
   │                               │  (não reconhece abreviatura) │
   │                               │──────────────────────────────>│
   │                               │                               │ ⚠️ RCE

O sistema não reconhece as abreviações de opções longas do GNU. Por exemplo:

  • ✅ --compress-program → reconhecido e bloqueado corretamente
  • ❌ --compress-prog → NÃO reconhecido, contorna a validação

Essa diferença permite que um atacante execute código arbitrário em caminhos que o sistema pretendia proteger, ignorando completamente o mecanismo de lista permitida.


📊 Métricas CVSS 3.1

root@kitploit:~
Attack Vector (AV)      ████████████████████  NETWORK
Attack Complexity (AC)  ████░░░░░░░░░░░░░░░░  LOW
Privileges Required     ████░░░░░░░░░░░░░░░░  NONE
User Interaction (UI)   ████░░░░░░░░░░░░░░░░  NONE
Scope (S)               ████████████████████  CHANGED
Confidentiality (C)     ████████████████████  HIGH
Integrity (I)           ████████████████████  HIGH
Availability (A)        ████████████████████  HIGH

                        PONTUAÇÃO FINAL: 9.9 ████████████████████ CRÍTICA
VetorValorDescrição
AVNetworkExplorável remotamente via rede
ACLowBaixa complexidade de ataque
PRNoneNão requer privilégios prévios
UINoneSem interação do usuário
SChangedImpacta além do componente vulnerável
C/I/AHighImpacto total em confidencialidade, integridade e disponibilidade

🛡️ Solução e Mitigação

✅ Solução Principal (RECOMENDADA)

Atualizar imediatamente para OpenClaw 2026.2.23 ou superior.

root@kitploit:~
# Com npm
npm update openclaw

# Verificar versão instalada
npm list openclaw

# Atualizar para versão específica
npm install [email protected]

🔧 Mitigações Temporárias

Se não for possível atualizar imediatamente, aplique as seguintes medidas em ordem de prioridade:

1. 🔍 Monitoramento de Eventos Suspeitos

Monitore as chamadas ao comando sort com opções abreviadas:

root@kitploit:~
# Exemplo de regra de auditoria (auditd)
auditctl -w /usr/bin/sort -p x -k openclaw_sort_watch

# Revisar logs em tempo real
ausearch -k openclaw_sort_watch -ts recent

2. 🔒 Controle de Acesso no Nível do Host

AppArmor — perfil restritivo para OpenClaw:

root@kitploit:~
/usr/bin/sort {
  # Negar execução com --compress-prog*
  deny /usr/bin/* x,
}

SELinux — política de confinamento:

root@kitploit:~
# Gerar política de confinamento para OpenClaw
ausearch -m avc -ts recent | audit2allow -M openclaw_policy
semodule -i openclaw_policy.pp

3. 📡 OpenClaw Security Monitor

Utilize a ferramenta oficial OpenClaw Security Monitor para detectar tentativas de exploração em tempo real:

root@kitploit:~
# Iniciar monitor em modo detecção
openclaw-monitor --watch --alert-level critical --cve CVE-2026-28363

📦 Versões Afetadas

VersãoEstadoAção Necessária
< 2026.2.23🔴 VULNERÁVELAtualizar urgentemente
>= 2026.2.23🟢 CORRIGIDASem ação necessária

Plataforma principal afetada: OpenClaw para Node.js


🔗 Referências e Recursos

RecursoLink
📄 NIST NVDnvd.nist.gov — CVE-2026-28363
🐙 GitHub AdvisoryGHSA-3c6h-g97w-fg78
🔬 CVE Tracker OpenClawRepositório oficial de rastreamento de CVEs do OpenClaw
📊 CVSS CalculatorCalculadora CVSS 3.1 — FIRST

🕒 Linha do Tempo

root@kitploit:~
Descoberta ──────────────── Divulgação ──────────────── Correção
      │                               │                        │
  [Pesquisador]              [NIST / GHSA]             [v2026.2.23]
      │                               │                        │
      └───────────────────────────────┴────────────────────────┘
                      Processo de divulgação responsável

⚖️ Aviso Legal e Ético

Este documento é fornecido exclusivamente para fins educacionais e de defesa.
A exploração desta vulnerabilidade em sistemas sem autorização explícita constitui um crime sob múltiplas legislações internacionais, incluindo a Lei de Fraude e Abuso Informático (CFAA) nos EUA e normas equivalentes na América Latina e Europa.

Se você descobrir esta vulnerabilidade em um sistema em produção, reporte-a de forma responsável à equipe de segurança correspondente.


Mantenha seus sistemas atualizados. A segurança é responsabilidade de todos. 🔐

Gerado como parte de uma divulgação responsável de segurança

Baixar ferramenta