Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-30741 — Доказательство концепции, демонстрирующее удалённое выполнение кода через инъекцию промптов на стороне запроса в OpenClaw Agent Platform, использующее отсутствие проверки целостности для выполнения несанкционированных терминальных команд через MCP-инструменты. | Kitploit
Инструменты/GitHubGitHub/named1ess/cve-2026-30741
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийБезопасность ИИ
GitHubnamed1ess/cve-2026-30741

CVE-2026-30741

Доказательство концепции, демонстрирующее удалённое выполнение кода через инъекцию промптов на стороне запроса в OpenClaw Agent Platform, использующее отсутствие проверки целостности для выполнения несанкционированных терминальных команд через MCP-инструменты.

Репозиторий
396 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Безопасность: CVE-2026-30741

Продукт: OpenClaw Agent Platform Затронутые версии: v2026.2.6 и более ранние Тип уязвимости: Удалённое выполнение кода (RCE) через инъекцию подсказок на стороне запроса Описание: Отсутствие проверки целостности для исходящих API-запросов допускает отравление потока запросов. Это побуждает высокопроизводительные модели генерировать несанкционированные терминальные команды, выполняемые через MCP-инструменты без подтверждения человеком.

📺 Доказательство концепции (PoC)

Ваш браузер не поддерживает тег video.

Рисунок 1: Демонстрация RCE через инъекцию подсказок на стороне запроса

Внешнее зеркало: Bilibili (BV1LoFazeEBM)


Автор: Namedless Ссылка: CNVD-2026-11444

Скачать инструмент