黑客、渗透测试和网络安全工具,武装您的安全武器库!
概念验证,演示了在 OpenClaw Agent 平台中通过请求端提示注入实现远程代码执行,利用缺乏完整性验证的漏洞,通过 MCP 工具执行未经授权的终端命令。
发现我们社区最常用的工具。
探索所有工具
浏览我们的工具集合
产品:OpenClaw Agent 平台 受影响版本:v2026.2.6 及更早版本 漏洞类型:通过请求侧提示注入实现的远程代码执行(RCE) 描述:对上游 API 请求缺乏完整性验证,导致请求流被污染。这会诱导高性能模型生成未经人工确认的、通过 MCP 工具执行的未授权终端命令。
图 1:通过请求侧提示注入实现 RCE 的演示
外部镜像:哔哩哔哩(BV1LoFazeEBM)
致谢:Namedless 参考编号:CNVD-2026-11444