Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-28363 — Security advisory, описывающий CVE-2026-28363, критическую RCE-уязвимость в OpenClaw, включая технический анализ, метрики CVSS и шаги по смягчению последствий для защитных целей. | Kitploit
Инструменты/GitHubGitHub/kaleth4/cve-2026-28363
Оборонительные ИнструментыАнализ уязвимостейЭксплуатацияОбучение и ОбразованиеПодобранные Ресурсы
GitHubkaleth4/cve-2026-28363

CVE-2026-28363

Security advisory, описывающий CVE-2026-28363, критическую RCE-уязвимость в OpenClaw, включая технический анализ, метрики CVSS и шаги по смягчению последствий для защитных целей.

Репозиторий
4 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

🔴 CVE-2026-28363 — Бюллетень безопасности

root@kitploit:~
██████╗██╗   ██╗███████╗    ██████╗  ██████╗ ██████╗  ██████╗
██╔════╝██║   ██║██╔════╝    ╚════██╗██╔═████╗╚════██╗ ██╔════╝
██║     ██║   ██║█████╗       █████╔╝██║██╔██║ █████╔╝ ███████╗
██║     ╚██╗ ██╔╝██╔══╝      ██╔═══╝ ████╔╝██║██╔═══╝  ██╔═══██╗
╚██████╗ ╚████╔╝ ███████╗    ███████╗╚██████╔╝███████╗ ╚██████╔╝
 ╚═════╝  ╚═══╝  ╚══════╝    ╚══════╝ ╚═════╝ ╚══════╝  ╚═════╝

CVE-2026-28363 · OpenClaw · CVSS 9.9 КРИТИЧЕСКИЙ автор:https://cxsecurity.com/issue/WLB-2026030004

Severity CVSS Status Affected

⚠️ ПРЕДУПРЕЖДЕНИЕ: Данная документация носит информационный характер и предназначена для защитных целей.
Злонамеренное использование этой информации незаконно и противоречит профессиональной этике.


📋 Краткое резюме


🎯 Описание уязвимости

Уязвимость CVE-2026-28363 находится в логике проверки tools.exec.safeBins в OpenClaw. В частности, ошибка срабатывает при использовании команды sort в режиме списка разрешённых (allowlist).

Как работает ошибка?

root@kitploit:~
АТАКУЮЩИЙ                     СИСТЕМА OPENCLAW               ЦЕЛЕВАЯ СИСТЕМА
   │                               │                               │
   │  sort --compress-prog=...     │                               │
   │──────────────────────────────>│                               │
   │                               │  ❌ Проверка не сработала     │
   │                               │  (аббревиатура не распознана)│
   │                               │──────────────────────────────>│
   │                               │                               │ ⚠️ RCE

Система не распознаёт сокращения длинных опций GNU. Например:

  • ✅ --compress-program → распознаётся и корректно блокируется
  • ❌ --compress-prog → НЕ распознаётся, обходит проверку

Эта разница позволяет атакующему выполнить произвольный код в путях, которые система должна была защищать, полностью обходя механизм списка разрешённых.


📊 Метрики CVSS 3.1

root@kitploit:~
Attack Vector (AV)      ████████████████████  NETWORK
Attack Complexity (AC)  ████░░░░░░░░░░░░░░░░  LOW
Privileges Required     ████░░░░░░░░░░░░░░░░  NONE
User Interaction (UI)   ████░░░░░░░░░░░░░░░░  NONE
Scope (S)               ████████████████████  CHANGED
Confidentiality (C)     ████████████████████  HIGH
Integrity (I)           ████████████████████  HIGH
Availability (A)        ████████████████████  HIGH

                        ИТОГОВАЯ ОЦЕНКА: 9.9 ████████████████████ КРИТИЧЕСКИЙ

🛡️ Решение и смягчение последствий

✅ Основное решение (РЕКОМЕНДУЕТСЯ)

Немедленно обновитесь до OpenClaw 2026.2.23 или новее.

root@kitploit:~
# С помощью npm
npm update openclaw

# Проверить установленную версию
npm list openclaw

# Обновиться до конкретной версии
npm install [email protected]

🔧 Временные меры смягчения

Если немедленное обновление невозможно, примените следующие меры в порядке приоритета:

1. 🔍 Мониторинг подозрительных событий

Отслеживайте вызовы команды sort с сокращёнными опциями:

root@kitploit:~
# Пример правила аудита (auditd)
auditctl -w /usr/bin/sort -p x -k openclaw_sort_watch

# Просмотр логов в реальном времени
ausearch -k openclaw_sort_watch -ts recent

2. 🔒 Контроль доступа на уровне хоста

AppArmor — ограничивающий профиль для OpenClaw:

root@kitploit:~
/usr/bin/sort {
  # Запретить выполнение с --compress-prog*
  deny /usr/bin/* x,
}

SELinux — политика изоляции:

root@kitploit:~
# Сгенерировать политику изоляции для OpenClaw
ausearch -m avc -ts recent | audit2allow -M openclaw_policy
semodule -i openclaw_policy.pp

3. 📡 OpenClaw Security Monitor

Используйте официальный инструмент OpenClaw Security Monitor для обнаружения попыток эксплуатации в реальном времени:

root@kitploit:~
# Запустить монитор в режиме обнаружения
openclaw-monitor --watch --alert-level critical --cve CVE-2026-28363

📦 Затронутые версии

ВерсияСтатусТребуемое действие
< 2026.2.23🔴 УЯЗВИМАСрочно обновить
>= 2026.2.23🟢 ИСПРАВЛЕНАДействий не требуется

Основная затронутая платформа: OpenClaw для Node.js


🔗 Ссылки и ресурсы

РесурсСсылка
📄 NIST NVDnvd.nist.gov — CVE-2026-28363

🕒 Хронология

root@kitploit:~
Обнаружение ──────────────── Раскрытие ──────────────── Исправление
      │                               │                        │
  [Исследователь]              [NIST / GHSA]             [v2026.2.23]
      │                               │                        │
      └───────────────────────────────┴────────────────────────┘
                      Процесс ответственного раскрытия

⚖️ Правовое и этическое уведомление

Этот документ предоставляется исключительно в образовательных и защитных целях.
Эксплуатация этой уязвимости в системах без явного разрешения является преступлением согласно множеству международных законодательств, включая Закон о компьютерном мошенничестве и злоупотреблениях (CFAA) в США и аналогичные нормативные акты в Латинской Америке и Европе.

Если вы обнаружили эту уязвимость в системе в производственной среде, сообщите о ней ответственно соответствующей команде безопасности.


Поддерживайте свои системы в актуальном состоянии. Безопасность — это ответственность каждого. 🔐

Создано в рамках ответственного раскрытия информации о безопасности

Скачать инструмент
ПолеЗначение
CVE IDCVE-2026-28363
GHSAGHSA-3c6h-g97w-fg78
ПродуктOpenClaw (Node.js)
Затронутые версииВсе версии до 2026.2.23
Исправленная версия2026.2.23 ✅
ТипRemote Code Execution (RCE)
CWECWE-184 — Incomplete List of Disallowed Inputs
Оценка CVSS9.9 / 10 — КРИТИЧЕСКИЙ
ВекторЗначениеОписание
AVNetworkЭксплуатируется удалённо по сети
ACLowНизкая сложность атаки
PRNoneНе требует предварительных привилегий
UINoneБез взаимодействия с пользователем
SChangedВлияет за пределами уязвимого компонента
C/I/AHighПолное воздействие на конфиденциальность, целостность и доступность
🐙 GitHub AdvisoryGHSA-3c6h-g97w-fg78
🔬 CVE Tracker OpenClawОфициальный репозиторий отслеживания CVE OpenClaw
📊 CVSS CalculatorКалькулятор CVSS 3.1 — FIRST