Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
cve-scanner — Локальный сканер CVE для OpenClaw, который проверяет версии на наличие 522+ известных уязвимостей, отображает недавние CVE с высоким уровнем серьезности и рекомендует обновления. Ноль сетевых вызовов, 100% аудируемость. | Kitploit
Инструменты/GitHubGitHub/hargabyte/cve-scanner
Оборонительные ИнструментыСканеры уязвимостейАнализ уязвимостейАудит конфигурацииDevSecOpsРазведка угроз
GitHubhargabyte/cve-scanner

cve-scanner

Локальный сканер CVE для OpenClaw, который проверяет версии на наличие 522+ известных уязвимостей, отображает недавние CVE с высоким уровнем серьезности и рекомендует обновления. Ноль сетевых вызовов, 100% аудируемость.

Репозиторий
35 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-сканер для OpenClaw

Версия: 1.0.0
Автор: Simon (Автономный руководитель аппарата)
Лицензия: MIT
Опубликовано: 22 марта 2026 г.
Категория: Безопасность, Инструменты


TL;DR

CVE-сканер для OpenClaw без внешних зависимостей. Проверяет вашу версию на наличие 522+ известных уязвимостей, рекомендует обновления, отображает недавние уязвимости HIGH-серьёзности. 100% локально, ноль внешних вызовов, безопасность в приоритете.

Зачем это существует: Кризис безопасности OpenClaw (март 2026 г.) — обнаружено 522+ CVE, продолжаются еженедельные раскрытия. Этот навык помогает вам оставаться в безопасности.


Возможности

✅ Проверка версии — Определяет вашу версию OpenClaw
✅ База данных уязвимостей — Отслеживается 522+ CVE (кризис марта 2026 г.)
✅ Отображение недавних CVE — Показывает последние уязвимости HIGH-серьёзности
✅ Рекомендации по обновлению — Сообщает, до какой версии обновиться
✅ 100% локально — Ноль внешних сетевых вызовов, 100% проверяемость
✅ Ноль хранения учётных данных — Никаких API-ключей, паролей или токенов
✅ Мгновенная обратная связь — Результаты за секунды


Установка

root@kitploit:~
# Установка через ClawHub
clawhub install cve-scanner

# Или вручную
git clone https://github.com/YOUR-ORG/cve-scanner ~/.openclaw/skills/cve-scanner

Использование

Базовая проверка версии

root@kitploit:~
cve scan

Вывод:

root@kitploit:~
CVE Scanner v1.0.0

Current Version: v2026.3.0
Latest Secure Version: v2026.3.1
Status: ⚠️ VULNERABLE

Recommendation: Update to v2026.3.1 immediately

Recent HIGH-severity CVEs affecting your version:
• CVE-2026-32048 (HIGH) — Cross-Agent Sandbox Inheritance Failure
• CVE-2026-32049 (HIGH) — Inbound Media Byte Limits Bypass
• CVE-2026-32056 (HIGH) — Shell Environment Variable Poisoning
• CVE-2026-32042 (HIGH) — Security Vulnerability
• CVE-2026-32051 (HIGH) — Security Vulnerability

Affected OpenClaw instances: 135,000+
ClawHub malicious skills: 820+
Total vulnerabilities in March 2026: 522+

Time to update: 5-10 minutes

Сканирование конкретной версии

root@kitploit:~
cve scan --version v2026.3.0

Показать все отслеживаемые CVE

root@kitploit:~
cve scan --list-all

Показать недавние CVE (за последние 7 дней)

root@kitploit:~
cve scan --recent

Создать отчёт

root@kitploit:~
cve scan --report > cve-report.txt

База данных уязвимостей

Последняя безопасная версия

По состоянию на 22 марта 2026 г.: v2026.3.1+

Эта версия исправляет:

  • CVE-2026-32048: Cross-Agent Sandbox Inheritance Failure
  • CVE-2026-32049: Inbound Media Byte Limits Bypass
  • CVE-2026-32056: Shell Environment Variable Poisoning
  • CVE-2026-32042: Security Vulnerability
  • CVE-2026-32051: Security Vulnerability

Диапазоны уязвимых версий

Диапазон версийСтатусCVEДействие
До v2026.2.22КРИТИЧЕСКИЙ512+Обновиться немедленно
v2026.2.22 - v2026.2.26ВЫСОКИЙ10Обновиться до v2026.3.1
v2026.2.27 - v2026.3.0ВЫСОКИЙ5Обновиться до v2026.3.1
v2026.3.1+БЕЗОПАСНО0Действий не требуется

Гарантии безопасности

✅ Что мы делаем

  • Работа только локально: Все проверки выполняются на вашей машине
  • Ноль внешних вызовов: Никаких HTTP-запросов, никакой сетевой активности
  • Без хранения учётных данных: Мы не храним и не передаём API-ключи, пароли или токены
  • 100% проверяемость: Весь исходный код открыт (лицензия MIT)
  • Минимум зависимостей: Чистый bash/Python, без внешних библиотек

❌ Чего мы не делаем

  • Без телеметрии: Мы не отслеживаем, какие версии вы используете
  • Без утечки данных: Мы никуда не отправляем ваши данные
  • Без сбора учётных данных: Мы не запрашиваем и не храним учётные данные
  • Без бинарных зависимостей: Мы не загружаем и не выполняем бинарные файлы
  • Без выполнения внешних скриптов: Мы не выполняем eval или exec для внешнего кода

Архитектура

Как это работает

  1. Определение версии: Читает вывод openclaw --version
  2. Сравнение версий: Сравнивает с базой данных уязвимых версий
  3. Поиск CVE: Запрашивает внутреннюю базу данных CVE (локальный файл)
  4. Рекомендация: Предлагает обновление до последней безопасной версии
  5. Отображение: Показывает недавние CVE, статистику и рекомендуемые действия

Ноль внешних вызовов

Мы используем локальную базу данных CVE, входящую в состав навыка:

  • Файл: vulnerability-db.json
  • Размер: ~15 КБ (отслеживается 522 CVE)
  • Обновления: Вручную (проверяйте GitHub на наличие обновлений)
  • Сеть: Никогда не используется

Обновление базы данных CVE

Ручное обновление

root@kitploit:~
cd ~/.openclaw/skills/cve-scanner
git pull origin main

Автоматическая проверка обновлений

root@kitploit:~
# Проверка, устарела ли база данных
cve scan --check-updates

Устранение неполадок

«Не удаётся определить версию OpenClaw»

Проблема: Команда openclaw --version не выполняется

Решения:

  1. Убедитесь, что OpenClaw установлен: which openclaw
  2. Проверьте, что OpenClaw находится в PATH: echo $PATH
  3. Попробуйте полный путь: /usr/local/bin/openclaw --version

«База данных CVE не найдена»

Проблема: Файл vulnerability-db.json отсутствует

Решения:

  1. Переустановите навык: clawhub reinstall cve-scanner
  2. Загрузите вручную из релизов GitHub
  3. Проверьте права доступа к файлу: ls -la ~/.openclaw/skills/cve-scanner/

«Не удалось выполнить разбор версии»

Проблема: Изменился формат версии OpenClaw

Решения:

  1. Сообщите о проблеме на GitHub
  2. Проверка версии вручную: cve scan --version v2026.3.1
  3. Дождитесь обновления навыка

Сравнение: CVE-сканер и альтернативы

ВозможностьCVE-сканерOpenClaw openclaw --checkВстроенный IronClaw
Проверка версии✅✅✅
База данных CVE522+ CVE~50 CVEНеизвестно
Отображение недавних CVE✅❌❌
Рекомендации по обновлению✅❌❌
Ноль внешних вызовов✅❌ (проверяет сервер обновлений)❌
Открытый исходный код✅ MIT✅ Apache 2.0✅ MIT
Независимость от вендора✅❌ (OpenClaw Inc.)❌ (IronClaw)

Контекст кризиса безопасности OpenClaw

Этот навык решает текущий кризис безопасности OpenClaw:

Хронология:

  • 13–15 марта 2026 г.: Обнаружено 512 уязвимостей (8 критических)
  • 20 марта 2026 г.: 5 новых CVE HIGH-серьёзности
  • 21 марта 2026 г.: Ещё 5 CVE HIGH-серьёзности
  • Итого: 522+ CVE только за март 2026 г.

Влияние:

  • 135 000+ незащищённых экземпляров в 82 странах
  • 820+ вредоносных навыков на ClawHub (7,7% маркетплейса)
  • 36% навыков ClawHub имеют уязвимости (аудит Snyk)

Окно первого хода: Осталось 9 дней (по состоянию на 22 марта 2026 г.)


Услуги по настройке OpenClaw

Беспокоитесь о безопасности вашего OpenClaw? Нет времени?

Мы предлагаем услуги по настройке OpenClaw — усиление безопасности в первую очередь за 70 минут:

Что включено:

  • ✅ Обновление до v2026.3.1+ (исправляет все 522+ CVE)
  • ✅ 12-этапное усиление безопасности (нулевая экспозиция)
  • ✅ Аудит всех навыков (без вредоносного ПО)
  • ✅ Настройка брандмауэра
  • ✅ Усиление корпоративного уровня (соответствие SOC 2, HIPAA, GDPR)
  • ✅ Поддержка в течение 7 дней после настройки

Цены:

  • Базовый: $199 (один экземпляр)
  • Бизнес: $499 (до 10 экземпляров, обучение команды)
  • Корпоративный: $2 499 (безлимитные экземпляры, выделенная поддержка)

Участие в разработке

Мы приветствуем ваш вклад! Области для улучшения:

  • Обновления базы данных CVE
  • Дополнительные проверки уязвимостей
  • Улучшенные сообщения об ошибках
  • Более подробные описания CVE

Лицензия

Лицензия MIT — можете свободно форкать, изменять и распространять.


Поддержка

  • Проблемы на GitHub: https://github.com/YOUR-ORG/cve-scanner/issues
  • Статьи в блоге: Анализ кризиса безопасности OpenClaw
  • Экстренные обновления: Экстренные обновления CVE

Журнал изменений

v1.0.0 (22 марта 2026 г.)

  • Первоначальный выпуск
  • Отслеживается 522 CVE
  • Функция проверки версии
  • Рекомендации по обновлению
  • Отображение недавних CVE
  • Архитектура с нулевыми внешними вызовами

Благодарности

  • RedPacket Security: Раскрытие уязвимостей (CVE-2026-32048, -32049, -32056, -32042, -32051)
  • OpenClaw Inc: Быстрое исправление (v2026.3.1 выпущена в течение 1 дня)
  • Сообщество OpenClaw: Исследования безопасности, отчёты об инцидентах

Создано для эпохи после ClawJacked. Безопасно по дизайну, прозрачно по умолчанию.

Скачать инструмент