Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/fadidevv/clawdguard
Оборонительные ИнструментыСканеры уязвимостейАудит конфигурацииСетевая безопасностьАутентификацияНеправильная Конфигурация
GitHubfadidevv/clawdguard

clawdguard

🦞 Патч усиления безопасности для Clawdbot/Moltbot. Автоматически обнаруживает и исправляет открытые шлюзы.

Репозиторий
2127 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

🦞 ClawdGuard

Crates.io Downloads GitHub stars GitHub forks GitHub issues License: MIT

Усиление безопасности для установок Clawdbot/Moltbot. Обнаруживает и исправляет открытые шлюзы.

ClawdGuard исправляет проблемы безопасности

Обнаружение и исправление открытых шлюзов Clawdbot/Moltbot

Проблема • • • • • •

Возможности
Быстрый старт
Docker
CLI
Что исправляется
Разработка

Проблема

Более 900 экземпляров Clawdbot/Moltbot в настоящее время открыты в интернете (видны на Shodan, порт 18789) без какой-либо аутентификации. Это позволяет любому:

РискВоздействие
Доступ к API-ключамУкрасть учётные данные OpenAI, Anthropic и другие
Выполнять командыЗапускать произвольные shell-команды на вашем компьютере
Управлять браузеромЗахватить вашу сессию браузера
Читать электронную почтуПолучить доступ к Gmail, календарю, контактам
Читать чатыПросматривать всю историю разговоров
Перехватить ботаОтправлять сообщения от вашего имени

Проблема не в ошибке — это неправильная конфигурация. Пользователи, которые меняют gateway.bind на 0.0.0.0 или используют Docker с -p 18789:18789 без надлежащей аутентификации, полностью открыты.

ClawdGuard это исправляет.


Возможности

  • Автообнаружение — Автоматически находит конфигурацию, службу и запущенный шлюз
  • Анализ рисков — Оценивает вашу конфигурацию по шкале 0–10 с детальной разбивкой
  • Исправление в один клик — Патчит конфигурацию, генерирует безопасный токен, перезапускает службу
  • Проверка — Подтверждает, что исправление сработало (порт закрыт, требуется аутентификация)
  • Безопасность — Перед любыми изменениями создаёт резервную копию с меткой времени
  • Кроссплатформенность — macOS (launchd) и Linux (systemd)
  • Корректная остановка — Нажмите Ctrl+C в любой момент для безопасной отмены
  • Подробный режим — Просматривайте детальные логи каждой выполняемой проверки
  • Готовность к Docker — Не требуется установка Rust

Быстрый старт

1. Выберите способ установки

Вариант A: Установка из crates.io (рекомендуется)

root@kitploit:~
cargo install clawdguard

# Запуск
clawdguard

Вариант B: Сборка из исходников

root@kitploit:~
# Клонировать репозиторий
git clone https://github.com/fadidevv/clawdguard.git
cd clawdguard

# Сборка (первый раз ~2 мин)
cargo build --release

# Запуск
./target/release/clawdguard

Вариант C: С помощью Docker (Rust не требуется)

root@kitploit:~
# Клонировать репозиторий
git clone https://github.com/fadidevv/clawdguard.git
cd clawdguard

# Сборка образа (~3-5 мин первый раз)
docker build --no-cache -t clawdguard .

# Запуск (подключите вашу директорию конфигурации)
docker run -v ~/.moltbot:/root/.moltbot clawdguard
# Или для старой версии Clawdbot:
docker run -v ~/.clawdbot:/root/.clawdbot clawdguard

2. Запуск

root@kitploit:~
clawdguard

Вот и всё! ClawdGuard:

  1. Обнаружит вашу установку Clawdbot/Moltbot
  2. Проанализирует риски безопасности в вашей конфигурации
  3. Запросит подтверждение перед внесением изменений
  4. Применит патч конфигурации с безопасными настройками
  5. Проверит, что исправления выполнены успешно

3. Сохраните ваш токен

ClawdGuard генерирует безопасный токен. Сохраните его!

root@kitploit:~
╭────────────────────────────────────────────────────────────────────╮
│  ⚠️  ВАЖНО: Сохраните ваш новый токен шлюза!                       │
│                                                                    │
│    clwd_a8f2k9x3m1p7v4q2b6n8...                                    │
│                                                                    │
│  Он понадобится для подключения через Control UI или CLI.          │
╰────────────────────────────────────────────────────────────────────╯

Настройка Docker

Полная документация по Docker для тех, у кого нет установленного Rust.

Сборка и запуск

root@kitploit:~
# 1. Клонировать репозиторий
git clone https://github.com/fadidevv/clawdguard.git
cd clawdguard

# 2. Сборка образа (~3-5 мин первый раз)
docker build --no-cache -t clawdguard .

# 3. Запуск сканирования (подключите директорию конфигурации)
# Для Moltbot (новее):
docker run -v ~/.moltbot:/root/.moltbot clawdguard

# Для Clawdbot (старая версия):
docker run -v ~/.clawdbot:/root/.clawdbot clawdguard

# С подробным режимом
docker run -v ~/.moltbot:/root/.moltbot clawdguard --verbose

# Только сканирование (без исправлений)
docker run -v ~/.moltbot:/root/.moltbot clawdguard --scan-only

# Автоматический режим (без запросов)
docker run -v ~/.moltbot:/root/.moltbot clawdguard --auto

# Показать справку
docker run clawdguard --help

Docker Compose

Упрощённый синтаксис с помощью docker-compose:

root@kitploit:~
# Запуск с docker-compose
docker-compose run clawdguard

# С подробным выводом
docker-compose run clawdguard --verbose

# Только сканирование
docker-compose run clawdguard --scan-only

# Автоматический режим
docker-compose run clawdguard --auto

Справочник команд Docker

КомандаОписание
docker build --no-cache -t clawdguard .Сборка образа
docker run clawdguard --helpПоказать справку
docker run -v ... clawdguardЗапуск сканирования
docker run -v ... clawdguard --scan-onlyТолько сканирование
docker run -v ... clawdguard --autoАвтоматическое исправление
docker run -v ... clawdguard --verboseПодробный режим
docker-compose run clawdguardЗапуск через compose

Тома для монтирования

ТомНазначение
~/.moltbot:/root/.moltbotДиректория конфигурации Moltbot (новее)
~/.clawdbot:/root/.clawdbotДиректория конфигурации Clawdbot (старая)
./results:/app/resultsСохранение результатов локально

Советы по Docker

root@kitploit:~
# Создать алиас для удобства (укажите свою директорию конфигурации)
alias clawdguard='docker run -v ~/.moltbot:/root/.moltbot clawdguard'
# Или для старой версии Clawdbot:
alias clawdguard='docker run -v ~/.clawdbot:/root/.clawdbot clawdguard'

# Затем просто запускайте:
clawdguard
clawdguard --scan-only
clawdguard --verbose

Справочник CLI

root@kitploit:~
clawdguard [ОПЦИИ]

ОПЦИИ:
    --scan-only         Только сканирование проблем, без применения исправлений
    --auto              Применить все исправления без запросов подтверждения
    --backup-dir <DIR>  Пользовательская директория для файлов резервных копий
    --skip-firewall     Пропустить добавление правил брандмауэра
    --skip-restart      Пропустить перезапуск службы шлюза
    --token <TOKEN>     Использовать указанный токен вместо генерации нового
    -v, --verbose       Показать подробный вывод
    --json              Вывод результатов в формате JSON (для скриптов)
    -h, --help          Вывод справки
    -V, --version       Вывод версии

Примеры

root@kitploit:~
# Базовое использование — сканирование, исправление, проверка
clawdguard

# Только сканирование (ничего не исправлять)
clawdguard --scan-only

# Исправить всё автоматически (без запросов)
clawdguard --auto

# Использовать свой токен
clawdguard --token "my-secure-token-here"

# Подробный вывод для устранения неполадок
clawdguard --verbose

# Вывод JSON для скриптов
clawdguard --json

# Комбинирование опций
clawdguard --auto --skip-firewall --verbose

# Пользовательская директория резервных копий
clawdguard --backup-dir /tmp/backups

Что исправляется

ПараметрДо (Небезопасно)После (Безопасно)
gateway.bind"0.0.0.0" / "lan" / "all""loopback"
gateway.auth.mode"none" / отсутствует"token"
gateway.auth.tokenотсутствуетСгенерированный безопасный токен
discovery.mdns.mode"full""minimal"
Права доступа к файлам644 / 755600

Оценка риска

ClawdGuard рассчитывает оценку риска от 0 до 10:

ОценкаУровеньЗначение
0-3🟢 НИЗКИЙНезначительные проблемы или уже безопасно
4-6🟡 СРЕДНИЙНекоторые проблемы безопасности
7-10🔴 КРИТИЧЕСКИЙОткрыт для интернета, немедленно исправить

Расчёт оценки риска:

  • Открытый адрес привязки: +3 балла
  • Отсутствие аутентификации: +4 балла
  • Внешний порт доступен: +2 балла
  • Утечка информации через mDNS: +1 балл
  • Открытые права доступа к файлам: +1 балл

Примеры вывода

Обычный режим

root@kitploit:~
  🦞 ClawdGuard
  Security hardening for Clawdbot/Moltbot
  v1.0.0

━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━

ℹ Press Ctrl+C to cancel at any time

[1/4] 🔍 Detecting installation...
      ✓ Config: ~/.clawdbot/clawdbot.json
      ✓ Service: bot.molt.gateway (running, PID 1234)
      ✓ Port 18789 is active

[2/4] ⚠️  Analyzing security risks...

╭──────────────────┬─────────────────────────┬──────────╮
│ Issue            │ Current Value           │ Severity │
├──────────────────┼─────────────────────────┼──────────┤
│ Gateway Bind     │ 0.0.0.0                 │ CRITICAL │
│ Authentication   │ none                    │ CRITICAL │
│ mDNS Broadcast   │ full                    │ MEDIUM   │
╰──────────────────┴─────────────────────────┴──────────╯

      Risk Score: 9/10 🔴 CRITICAL

      ⚠ This will modify your configuration to fix security issues.
      ℹ A backup will be created before any changes.

      Proceed with fixes? [y/N]: y

[3/4] 🔧 Applying fixes...
      ✓ Backup: ~/.clawdbot/clawdbot.json.backup.20260128_143022
      ✓ Set gateway.bind = "loopback" (was: "0.0.0.0")
      ✓ Set gateway.auth.mode = "token" (was: "none")
      ✓ Set gateway.auth.token = <generated>
      ✓ Fixed file permissions (600)

      Generated Token: clwd_a8f2k9x3m1p7v4q2b6n8...

[4/4] ✅ Verifying fixes...
      ✓ Gateway service restarted
      ✓ Port 18789 no longer reachable externally
      ✓ Gateway responding on localhost
      ✓ Authentication is now required

━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━

╭────────────────────────────────────────────────────────────────────╮
│                                                                    │
│  🎉 SUCCESS! Your Clawdbot/Moltbot is now secure.                  │
│                                                                    │
╰────────────────────────────────────────────────────────────────────╯

JSON-вывод

root@kitploit:~
clawdguard --json
root@kitploit:~
{"status": "fixed", "token": "clwd_a8f2k9x3m1p7v4q2b6n8...", "backup": "~/.clawdbot/clawdbot.json.backup.20260128_143022"}

Корректная остановка (Ctrl+C)

Нажмите Ctrl+C в любое время во время сканирования для безопасной остановки.

root@kitploit:~
[2/4] ⚠️  Analyzing security risks...
^C
⚠ Interrupted! Exiting...

Изменения не вносятся до вашего подтверждения, поэтому прерывание всегда безопасно.


После запуска

Обновите ваше окружение

root@kitploit:~
# Добавьте в ваш профиль оболочки (~/.bashrc, ~/.zshrc и т.д.)
export CLAWDBOT_GATEWAY_TOKEN="clwd_your_token_here"

Удалённый доступ (безопасные методы)

Если вам нужен удалённый доступ, используйте один из этих безопасных методов:

МетодКоманда
Tailscale (рекомендуется)tailscale serve --bg 18789
SSH-туннельssh -L 18789:localhost:18789 your-server
Туннель Cloudflarecloudflared tunnel --url http://localhost:18789

Никогда не меняйте gateway.bind обратно на 0.0.0.0 и не открывайте порт напрямую.


Устранение неполадок

"Установка Clawdbot/Moltbot не найдена"

Убедитесь, что:

  • Clawdbot или Moltbot установлен
  • Вы запускали его хотя бы один раз (создаются ~/.moltbot/ или ~/.clawdbot/)
  • Файл конфигурации существует по пути ~/.moltbot/moltbot.json или ~/.clawdbot/clawdbot.json

"Не удалось перезапустить службу"

Попробуйте вручную:

root@kitploit:~
clawdbot gateway restart
# или
moltbot gateway restart

Токен не работает

  1. Сохраните полный токен (включая префикс clwd_)
  2. Добавьте в переменные окружения или настройки Control UI
  3. Перезапустите шлюз

Docker: Отказано в доступе

Убедитесь, что ваша директория конфигурации доступна для чтения:

root@kitploit:~
# Для Moltbot (новее)
chmod 755 ~/.moltbot
chmod 644 ~/.moltbot/moltbot.json

# Для Clawdbot (старая версия)
chmod 755 ~/.clawdbot
chmod 644 ~/.clawdbot/clawdbot.json

Поддержка платформ

ПлатформаСтатусМенеджер служб
macOS✅ Полнаяlaunchd
Linux✅ Полнаяsystemd (пользовательский)
Windows⚠️ WSL2Запуск внутри WSL2

Как это работает

root@kitploit:~
┌─────────────────────────────────────────────────────────────────┐
│                        ClawdGuard v1.0                          │
├─────────────────────────────────────────────────────────────────┤
│                                                                 │
│  ┌──────────┐   ┌──────────┐   ┌──────────┐   ┌──────────┐     │
│  │ DETECT   │ → │ ANALYZE  │ → │  PATCH   │ → │ VERIFY   │     │
│  └──────────┘   └──────────┘   └──────────┘   └──────────┘     │
│       │              │              │              │            │
│       ▼              ▼              ▼              ▼            │
│  Find config    Check risks    Fix config    Confirm safe      │
│  Find service   Score danger   Gen token     Test port         │
│  Find process   List issues    Fix perms     Restart svc       │
│                                                                 │
└─────────────────────────────────────────────────────────────────┘

Структура проекта

root@kitploit:~
clawdguard/
├── Cargo.toml           # Зависимости
├── Dockerfile           # Сборка Docker
├── docker-compose.yml   # Docker Compose
├── .dockerignore
├── README.md
├── LICENSE
├── .gitignore
├── assets/
│   └── screenshot.png   # Скриншот для README
├── src/
│   ├── main.rs          # Точка входа CLI
│   ├── lib.rs           # Корень библиотеки
│   ├── detect/          # Обнаружение установки
│   │   ├── mod.rs
│   │   ├── config.rs    # Обнаружение файлов конфигурации
│   │   ├── process.rs   # Обнаружение процессов
│   │   └── service.rs   # Обнаружение служб (launchd/systemd)
│   ├── analyze/         # Анализ безопасности
│   │   ├── mod.rs
│   │   ├── config_risk.rs
│   │   ├── network.rs   # Проверка открытости порта
│   │   └── permissions.rs
│   ├── patch/           # Патчинг конфигурации
│   │   ├── mod.rs
│   │   ├── config.rs
│   │   ├── firewall.rs
│   │   └── token.rs     # Генерация безопасного токена
│   ├── verify/          # Проверка исправлений
│   │   ├── mod.rs
│   │   ├── port_check.rs
│   │   └── service.rs
│   └── output/
│       ├── mod.rs
│       └── printer.rs   # Цветной вывод CLI
└── tests/
    └── integration.rs

Разработка

Предварительные требования

Вариант A: Нативно (Rust)

  • Rust 1.70+ (curl --proto '=https' --tlsv1.2 -sSf https://sh.rustup.rs | sh)

Вариант B: Docker

  • Docker 20.10+

Сборка

Нативно:

root@kitploit:~
# Клонировать репозиторий
git clone https://github.com/fadidevv/clawdguard.git
cd clawdguard

# Сборка debug (быстрее компиляция)
cargo build

# Сборка release (оптимизировано)
cargo build --release

Docker:

root@kitploit:~
# Клонировать репозиторий
git clone https://github.com/fadidevv/clawdguard.git
cd clawdguard

# Сборка образа
docker build --no-cache -t clawdguard .

Запуск тестов

root@kitploit:~
# Запустить все тесты
cargo test

# Запускать с выводом
cargo test -- --nocapture

Качество кода

root@kitploit:~
# Форматирование кода
cargo fmt

# Запуск линтера
cargo clippy

# Проверка без сборки
cargo check

Участие в разработке

Приветствуются вклады! Пожалуйста:

  1. Форкните репозиторий
  2. Создайте ветку для функции (git checkout -b feature/improvement)
  3. Внесите свои изменения
  4. Запустите тесты (cargo test)
  5. Запустите линтер (cargo clippy)
  6. Отформатируйте код (cargo fmt)
  7. Зафиксируйте изменения (git commit -m 'Add improvement')
  8. Отправьте изменения в ветку (git push origin feature/improvement)
  9. Откройте Pull Request

Идеи для вклада:

  • Добавить поддержку других менеджеров служб
  • Улучшить эвристику обнаружения
  • Добавить функциональность отката
  • Улучшить документацию
  • Исправление ошибок

Отказ от ответственности

Этот инструмент предназначен только для целей безопасности.

  • Запускайте только на тех системах, которыми вы владеете или имеете разрешение на изменение
  • Всегда проверяйте, что токен сохранён, перед закрытием терминала
  • Протестируйте исправление, попытавшись подключиться с другого устройства

Авторы не несут ответственности за неправильное использование этого инструмента.


Лицензия

Лицензия MIT — см. LICENSE для подробностей.


Оставайтесь в безопасности! 🦞🔐

Скачать инструмент