Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
clawdguard — 🦞 Патч усиления безопасности для Clawdbot/Moltbot. Автоматически обнаруживает и исправляет открытые шлюзы. | Kitploit
Инструменты/GitHubGitHub/fadidevv/clawdguard
Оборонительные ИнструментыСканеры уязвимостейАудит конфигурацииСетевая безопасностьАутентификацияНеправильная Конфигурация
GitHubfadidevv/clawdguard

clawdguard

🦞 Патч усиления безопасности для Clawdbot/Moltbot. Автоматически обнаруживает и исправляет открытые шлюзы.

Репозиторий
21128 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

🦞 ClawdGuard

Crates.io Downloads GitHub stars GitHub forks GitHub issues License: MIT

Усиление безопасности для установок Clawdbot/Moltbot. Обнаруживает и исправляет открытые шлюзы.

ClawdGuard исправляет проблемы безопасности

Обнаружение и исправление открытых шлюзов Clawdbot/Moltbot

Проблема • Возможности • Быстрый старт • Docker • CLI • Что исправляется • Разработка


Проблема

Более 900 экземпляров Clawdbot/Moltbot в настоящее время открыты в интернете (видны на Shodan, порт 18789) без какой-либо аутентификации. Это позволяет любому:

РискВоздействие
Доступ к API-ключамУкрасть учётные данные OpenAI, Anthropic и другие
Выполнять командыЗапускать произвольные shell-команды на вашем компьютере
Управлять браузеромЗахватить вашу сессию браузера
Читать электронную почтуПолучить доступ к Gmail, календарю, контактам
Читать чатыПросматривать всю историю разговоров
Перехватить ботаОтправлять сообщения от вашего имени

Проблема не в ошибке — это неправильная конфигурация. Пользователи, которые меняют gateway.bind на 0.0.0.0 или используют Docker с -p 18789:18789 без надлежащей аутентификации, полностью открыты.

ClawdGuard это исправляет.


Возможности

  • Автообнаружение — Автоматически находит конфигурацию, службу и запущенный шлюз
  • Анализ рисков — Оценивает вашу конфигурацию по шкале 0–10 с детальной разбивкой
  • Исправление в один клик — Патчит конфигурацию, генерирует безопасный токен, перезапускает службу
  • Проверка — Подтверждает, что исправление сработало (порт закрыт, требуется аутентификация)
  • Безопасность — Перед любыми изменениями создаёт резервную копию с меткой времени
  • Кроссплатформенность — macOS (launchd) и Linux (systemd)
  • Корректная остановка — Нажмите Ctrl+C в любой момент для безопасной отмены
  • Подробный режим — Просматривайте детальные логи каждой выполняемой проверки
  • Готовность к Docker — Не требуется установка Rust

Быстрый старт

1. Выберите способ установки

Вариант A: Установка из crates.io (рекомендуется)

cargo install clawdguard

# Запуск
clawdguard

Вариант B: Сборка из исходников

# Клонировать репозиторий
git clone https://github.com/fadidevv/clawdguard.git
cd clawdguard

# Сборка (первый раз ~2 мин)
cargo build --release

# Запуск
./target/release/clawdguard

Вариант C: С помощью Docker (Rust не требуется)

# Клонировать репозиторий
git clone https://github.com/fadidevv/clawdguard.git
cd clawdguard

# Сборка образа (~3-5 мин первый раз)
docker build --no-cache -t clawdguard .

# Запуск (подключите вашу директорию конфигурации)
docker run -v ~/.moltbot:/root/.moltbot clawdguard
# Или для старой версии Clawdbot:
docker run -v ~/.clawdbot:/root/.clawdbot clawdguard

2. Запуск

clawdguard

Вот и всё! ClawdGuard:

  1. Обнаружит вашу установку Clawdbot/Moltbot
  2. Проанализирует риски безопасности в вашей конфигурации
  3. Запросит подтверждение перед внесением изменений
  4. Применит патч конфигурации с безопасными настройками
  5. Проверит, что исправления выполнены успешно

3. Сохраните ваш токен

ClawdGuard генерирует безопасный токен. Сохраните его!

╭────────────────────────────────────────────────────────────────────╮
│  ⚠️  ВАЖНО: Сохраните ваш новый токен шлюза!                       │
│                                                                    │
│    clwd_a8f2k9x3m1p7v4q2b6n8...                                    │
│                                                                    │
│  Он понадобится для подключения через Control UI или CLI.          │
╰────────────────────────────────────────────────────────────────────╯

Настройка Docker

Полная документация по Docker для тех, у кого нет установленного Rust.

Сборка и запуск

# 1. Клонировать репозиторий
git clone https://github.com/fadidevv/clawdguard.git
cd clawdguard

# 2. Сборка образа (~3-5 мин первый раз)
docker build --no-cache -t clawdguard .

# 3. Запуск сканирования (подключите директорию конфигурации)
# Для Moltbot (новее):
docker run -v ~/.moltbot:/root/.moltbot clawdguard

# Для Clawdbot (старая версия):
docker run -v ~/.clawdbot:/root/.clawdbot clawdguard

# С подробным режимом
docker run -v ~/.moltbot:/root/.moltbot clawdguard --verbose

# Только сканирование (без исправлений)
docker run -v ~/.moltbot:/root/.moltbot clawdguard --scan-only

# Автоматический режим (без запросов)
docker run -v ~/.moltbot:/root/.moltbot clawdguard --auto

# Показать справку
docker run clawdguard --help

Docker Compose

Упрощённый синтаксис с помощью docker-compose:

# Запуск с docker-compose
docker-compose run clawdguard

# С подробным выводом
docker-compose run clawdguard --verbose

# Только сканирование
docker-compose run clawdguard --scan-only

# Автоматический режим
docker-compose run clawdguard --auto

Справочник команд Docker

КомандаОписание
docker build --no-cache -t clawdguard .Сборка образа
docker run clawdguard --helpПоказать справку
docker run -v ... clawdguardЗапуск сканирования
docker run -v ... clawdguard --scan-onlyТолько сканирование
docker run -v ... clawdguard --autoАвтоматическое исправление
docker run -v ... clawdguard --verboseПодробный режим
docker-compose run clawdguardЗапуск через compose

Тома для монтирования

ТомНазначение
~/.moltbot:/root/.moltbotДиректория конфигурации Moltbot (новее)
~/.clawdbot:/root/.clawdbotДиректория конфигурации Clawdbot (старая)
./results:/app/resultsСохранение результатов локально

Советы по Docker

# Создать алиас для удобства (укажите свою директорию конфигурации)
alias clawdguard='docker run -v ~/.moltbot:/root/.moltbot clawdguard'
# Или для старой версии Clawdbot:
alias clawdguard='docker run -v ~/.clawdbot:/root/.clawdbot clawdguard'

# Затем просто запускайте:
clawdguard
clawdguard --scan-only
clawdguard --verbose

Справочник CLI

clawdguard [ОПЦИИ]

ОПЦИИ:
    --scan-only         Только сканирование проблем, без применения исправлений
    --auto              Применить все исправления без запросов подтверждения
    --backup-dir <DIR>  Пользовательская директория для файлов резервных копий
    --skip-firewall     Пропустить добавление правил брандмауэра
    --skip-restart      Пропустить перезапуск службы шлюза
    --token <TOKEN>     Использовать указанный токен вместо генерации нового
    -v, --verbose       Показать подробный вывод
    --json              Вывод результатов в формате JSON (для скриптов)
    -h, --help          Вывод справки
    -V, --version       Вывод версии

Примеры

Скачать инструмент