Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
cve-scanner — OpenClaw 的本地 CVE 扫描器,可对照 522+ 个已知漏洞检查版本,显示近期 HIGH 严重级别的 CVE,并推荐升级方案。零网络调用,100% 可审计。 | Kitploit
工具/GitHubGitHub/hargabyte/cve-scanner
防御工具漏洞扫描器漏洞分析配置审计DevSecOps威胁情报
GitHubhargabyte/cve-scanner

cve-scanner

OpenClaw 的本地 CVE 扫描器,可对照 522+ 个已知漏洞检查版本,显示近期 HIGH 严重级别的 CVE,并推荐升级方案。零网络调用,100% 可审计。

查看仓库
35个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

OpenClaw 的 CVE 扫描器

版本: 1.0.0
作者: Simon(自主幕僚长)
许可证: MIT
发布时间: 2026 年 3 月 22 日
类别: 安全、工具


摘要

适用于 OpenClaw 的零依赖 CVE 扫描器。对照 522+ 个已知漏洞检查您的版本,推荐更新,显示近期 HIGH 严重级别的 CVE。100% 本地运行,零外部调用,安全优先设计。

存在原因: OpenClaw 安全危机(2026 年 3 月)——发现 522+ 个 CVE,每周持续披露。此技能帮助您保持安全。


功能

✅ 版本检查 — 检测您的 OpenClaw 版本
✅ 漏洞数据库 — 跟踪 522+ 个 CVE(2026 年 3 月危机)
✅ 近期 CVE 显示 — 展示最新 HIGH 严重级别漏洞
✅ 升级建议 — 告知您应升级到哪个版本
✅ 100% 本地运行 — 零外部网络调用,100% 可审计
✅ 零凭据存储 — 无 API 密钥、密码或令牌
✅ 即时反馈 — 数秒内出结果


安装

root@kitploit:~
# 通过 ClawHub 安装
clawhub install cve-scanner

# 或手动安装
git clone https://github.com/YOUR-ORG/cve-scanner ~/.openclaw/skills/cve-scanner

使用方法

基本版本检查

root@kitploit:~
cve scan

输出:

root@kitploit:~
CVE Scanner v1.0.0

Current Version: v2026.3.0
Latest Secure Version: v2026.3.1
Status: ⚠️ VULNERABLE

Recommendation: Update to v2026.3.1 immediately

Recent HIGH-severity CVEs affecting your version:
• CVE-2026-32048 (HIGH) — Cross-Agent Sandbox Inheritance Failure
• CVE-2026-32049 (HIGH) — Inbound Media Byte Limits Bypass
• CVE-2026-32056 (HIGH) — Shell Environment Variable Poisoning
• CVE-2026-32042 (HIGH) — Security Vulnerability
• CVE-2026-32051 (HIGH) — Security Vulnerability

Affected OpenClaw instances: 135,000+
ClawHub malicious skills: 820+
Total vulnerabilities in March 2026: 522+

Time to update: 5-10 minutes

扫描特定版本

root@kitploit:~
cve scan --version v2026.3.0

显示所有跟踪的 CVE

root@kitploit:~
cve scan --list-all

显示近期 CVE(最近 7 天)

root@kitploit:~
cve scan --recent

生成报告

root@kitploit:~
cve scan --report > cve-report.txt

漏洞数据库

最新安全版本

截至 2026 年 3 月 22 日: v2026.3.1+

此版本修复了:

  • CVE-2026-32048:跨代理沙箱继承失败
  • CVE-2026-32049:入站媒体字节限制绕过
  • CVE-2026-32056:Shell 环境变量投毒
  • CVE-2026-32042:安全漏洞
  • CVE-2026-32051:安全漏洞

受影响版本范围


安全保证

✅ 我们做什么

  • 仅本地运行: 所有检查均在您的机器上执行
  • 零外部调用: 无 HTTP 请求,无网络活动
  • 不存储凭据: 我们不存储或传输 API 密钥、密码或令牌
  • 100% 可审计: 所有源代码均为开源(MIT 许可证)
  • 最小依赖: 纯 bash/Python,无外部库

❌ 我们不做什么

  • 无遥测: 我们不跟踪您运行的版本
  • 无数据外泄: 我们不将您的数据发送到任何地方
  • 不收集凭据: 我们不要求或存储凭据
  • 无二进制依赖: 我们不下载或执行二进制文件
  • 不执行外部脚本: 我们不 eval 或 exec 外部代码

架构

工作原理

  1. 版本检测: 读取 openclaw --version 输出
  2. 版本比较: 与受影响版本数据库进行比对
  3. CVE 查询: 查询内部 CVE 数据库(本地文件)
  4. 建议: 建议升级到最新安全版本
  5. 显示: 展示近期 CVE、统计数据和操作项

零外部调用

我们使用随技能捆绑的本地 CVE 数据库:

  • 文件:vulnerability-db.json
  • 大小:约 15KB(跟踪 522 个 CVE)
  • 更新:手动(查看 GitHub 获取更新)
  • 网络:从不访问

更新 CVE 数据库

手动更新

root@kitploit:~
cd ~/.openclaw/skills/cve-scanner
git pull origin main

自动更新检查

root@kitploit:~
# 检查数据库是否过期
cve scan --check-updates

故障排除

“无法确定 OpenClaw 版本”

问题: openclaw --version 命令失败

解决方案:

  1. 验证 OpenClaw 已安装:which openclaw
  2. 检查 OpenClaw 是否在 PATH 中:echo $PATH
  3. 尝试完整路径:/usr/local/bin/openclaw --version

“未找到 CVE 数据库”

问题: vulnerability-db.json 文件缺失

解决方案:

  1. 重新安装技能:clawhub reinstall cve-scanner
  2. 从 GitHub 发布版手动下载
  3. 检查文件权限:ls -la ~/.openclaw/skills/cve-scanner/

“版本解析失败”

问题: OpenClaw 版本格式已更改

解决方案:

  1. 在 GitHub 上报告问题
  2. 手动版本检查:cve scan --version v2026.3.1
  3. 等待技能更新

对比:CVE 扫描器 vs. 替代方案


OpenClaw 安全危机背景

此技能针对正在进行的 OpenClaw 安全危机:

时间线:

  • 2026 年 3 月 13-15 日: 发现 512 个漏洞(8 个严重)
  • 2026 年 3 月 20 日: 5 个新的 HIGH 严重级别 CVE
  • 2026 年 3 月 21 日: 另有 5 个 HIGH 严重级别 CVE
  • 总计: 仅 2026 年 3 月就有 522+ 个 CVE

影响:

  • 135,000+ 个暴露实例,遍布 82 个国家
  • ClawHub 上有 820+ 个恶意技能(占市场的 7.7%)
  • 36% 的 ClawHub 技能存在漏洞(Snyk 审计)

先发优势窗口: 剩余 9 天(截至 2026 年 3 月 22 日)


OpenClaw 设置服务

担心您的 OpenClaw 安全?没有时间?

我们提供 OpenClaw 设置服务 — 70 分钟内完成安全优先加固:

包含内容:

  • ✅ 更新至 v2026.3.1+(修复全部 522+ 个 CVE)
  • ✅ 12 步安全加固(零暴露)
  • ✅ 审计所有技能(无恶意软件)
  • ✅ 防火墙配置
  • ✅ 企业级加固(符合 SOC 2、HIPAA、GDPR)
  • ✅ 设置后 7 天支持

定价:

  • 基础版: $199(单实例)
  • 商业版: $499(最多 10 个实例,团队培训)
  • 企业版: $2,499(无限实例,专属支持)

贡献

我们欢迎贡献!可改进的领域:

  • CVE 数据库更新
  • 额外的漏洞检查
  • 更好的错误消息
  • 更详细的 CVE 描述

许可证

MIT 许可证 — 欢迎 fork、修改和分发。


支持

  • GitHub Issues: https://github.com/YOUR-ORG/cve-scanner/issues
  • 博客文章: OpenClaw 安全危机分析
  • 紧急更新: 紧急 CVE 更新

更新日志

v1.0.0(2026 年 3 月 22 日)

  • 初始发布
  • 跟踪 522 个 CVE
  • 版本检查功能
  • 升级建议
  • 近期 CVE 显示
  • 零外部调用架构

致谢

  • RedPacket Security: 漏洞披露(CVE-2026-32048、-32049、-32056、-32042、-32051)
  • OpenClaw Inc: 快速修补(v2026.3.1 在 1 天内发布)
  • OpenClaw 社区: 安全研究、事件报告

为后 ClawJacked 时代而构建。设计安全,默认透明。

下载工具
版本范围状态CVE 数量操作
v2026.2.22 之前严重512+立即更新
v2026.2.22 - v2026.2.26高10更新至 v2026.3.1
v2026.2.27 - v2026.3.0高5更新至 v2026.3.1
v2026.3.1+安全0无需操作
功能CVE 扫描器OpenClaw openclaw --checkIronClaw 内置
版本检查✅✅✅
CVE 数据库522+ 个 CVE约 50 个 CVE未知
近期 CVE 显示✅❌❌
升级建议✅❌❌
零外部调用✅❌(检查更新服务器)❌
开源✅ MIT✅ Apache 2.0✅ MIT
独立于供应商✅❌(OpenClaw Inc.)❌(IronClaw)