Exploit for openclaw-security-monitor
CVE-2026-25253CVE-2026-32013CVE-2026-32014CVE-2026-32025CVE-2026-32042CVE-2026-32048CVE-2026-32051CVE-2026-32055CVE-2026-32056CVE-2026-32064CVE-2026-53840CVE-2026-53842CVE-2026-53843CVE-2026-53846CVE-2026-53847CVE-2026-53852CVE-2026-53853CVE-2026-53855CVE-2026-53858CVE-2026-53861CVE-2026-53864CVE-2026-53865CVE-2026-53866
Exploit Code
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-ADIBIRZU-OPENCLAW-SECURITY-MONITOR
# Monitor de Segurança OpenClaw
Monitoramento proativo de segurança, varredura de ameaças e visibilidade em tempo real para implantações do OpenClaw. Detecta ameaças da campanha **ClawHavoc** (mais de 824 skills maliciosas), **stealer AMOS** , **infostealer Vidar** , **proxy malware GhostSocks** , **ClawJacked** brute-force WebSocket, ataques de carregamento automático de plugins do workspace, escalonamento de escopo de autenticação compartilhada, replay de aprovação/desvios de integridade, ataques à cadeia de suprimentos, envenenamento de memória, envenenamento de log, sequestro de relay do navegador, travessia TAR, SSRF, envenenamento de cache SHA-1, envenenamento de ferramentas MCP, propagação do worm SANDWORM, **170 avisos** e **mais de 500 CVEs**.
## Por que isso existe
No final de janeiro de 2026, pesquisadores de segurança descobriram que **12% de todas as skills do ClawHub eram maliciosas** — 341 de 2.857 skills em múltiplas campanhas. Em meados de fevereiro, isso se expandiu para **mais de 824 skills maliciosas** com **1.184 pacotes maliciosos** em 12 contas de editores (Antiy CERT). O estudo ToxicSkills da Snyk descobriu que **36% de todas as skills do ClawHub contêm falhas de segurança** (3.984 analisadas).
A campanha principal, ClawHavoc, entregou o infostealer Atomic Stealer (AMOS) para macOS, visando carteiras de criptomoedas, credenciais SSH e senhas de navegador. Em fevereiro, a Hudson Rock descobriu **variantes do infostealer Vidar especificamente direcionadas a identidades de agentes OpenClaw** — roubando arquivos openclaw.json, device.json, soul.md e memory.md.
Enquanto isso, o CVE-2026-25253 demonstrou que um único link malicioso poderia conseguir execução remota completa de código em qualquer instância do OpenClaw através de sequestro de WebSocket — mesmo aquelas vinculadas ao localhost. O ataque (26 de fevereiro, Oasis Security) mostrou que sites maliciosos podem realizar brute-force de senhas WebSocket do localhost sem limitação de taxa. O (CVSS 9.9) revelou um bypass crÃtico do safeBins por meio de abreviações de opções longas do GNU. No total, foram rastreados em divulgações de projetos e terceiros, incluindo SSRF, bypass de exec, bypass de aprovação automática ACP, falsificação de webhook, envenenamento de log e mais. O lote de 19 a 21 de março (CVE-2026-32013, CVE-2026-32014, CVE-2026-32025, CVE-2026-32042, CVE-2026-32048, CVE-2026-32051, CVE-2026-32055, CVE-2026-32056, CVE-2026-32064) adicionou travessia de symlink, escape de sandbox, RCE por ambiente shell, acesso não autenticado de observador VNC e falsificação de identidade/metadados de dispositivo. A onda de 16 de abril adicionou (GHSA-2gvc-4f3c-2855), (GHSA-mr34-9552-qr95), (GHSA-xmxx-7p24-h892) e (GHSA-8372-7vhw-cm6q). Os rollups de 21 a 25 de abril adicionaram (GHSA-r39h-4c2p-3jxp), (GHSA-q8ff-7ffm-m3r9), (GHSA-cwj3-vqpp-pmxr), sobrescritas de dotenv connector/runtime, problemas de contexto de proprietário/polÃtica de ferramentas MCP, escapes de ponte FS do OpenShell e proteções adicionais de SSRF/mÃdia. O rollup de junho de 2026 adicionou (CVE-2026-53840), (CVE-2026-53842, CVE-2026-53846, CVE-2026-53858, CVE-2026-53864), (CVE-2026-53853, CVE-2026-53855, CVE-2026-53861, CVE-2026-53866), (CVE-2026-53865) e (CVE-2026-53843, CVE-2026-53847, CVE-2026-53852). A Unit 42 também documentou cinco skills evasivas do ClawHub de fevereiro a maio de 2026, incluindo iscas de sites de colagem do TradingView, um dropper README acolchoado oversized (), injeção de afiliado em runtime () e front-running agêntico ().