Sploitus

Exploit for CVE-2026-25253

kitploit Β· 2026-08-25

Exploit Code

MARKDOWN27 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-EQSTLAB-CVE-2026-25253
# CVE-2026-25253 OpenClaw 1-Click RCE

β˜… CVE-2026-25253 OpenClaw 1-Click Remote Code Execution PoC β˜…

https://github.com/user-attachments/assets/e6957c61-7549-4e68-831e-a05436504a3e

## μ„€λͺ…

CVE-2026-25253 : OpenClaw 인증 토큰 유좜 취약점

μ„€λͺ…: OpenClaw(일λͺ… clawdbot λ˜λŠ” Moltbot) v2026.1.29 이전 λ²„μ „μ—μ„œ κ³΅κ²©μžκ°€ μ‘°μž‘λœ gatewayUrl 쿼리 λ¬Έμžμ—΄ 값을 Control UI에 μ œκ³΅ν•˜μ—¬ μ €μž₯된 κ²Œμ΄νŠΈμ›¨μ΄ 인증 토큰을 μœ μΆœν•  수 μžˆμŠ΅λ‹ˆλ‹€. μ΄λŠ” κ²€μ¦μ΄λ‚˜ μ‚¬μš©μž 확인 없이 μžλ™μœΌλ‘œ WebSocket 연결을 μ„€μ •ν•©λ‹ˆλ‹€. 이둜 인해 μŠΉμΈλ˜μ§€ μ•Šμ€ κ²Œμ΄νŠΈμ›¨μ΄ μ ‘κ·Όκ³Ό 원클릭 원격 μ½”λ“œ 싀행이 λ°œμƒν•  수 μžˆμŠ΅λ‹ˆλ‹€.

## μš”κ΅¬ 사항

  * Docker (Windows의 Docker Desktop)
  * Python 3.x (곡격자 츑)



## 파일

  * `Dockerfile` β€” OpenClaw μ·¨μ•½ ν™˜κ²½ ꡬ좕
  * `templates/` β€” μ΅μŠ€ν”Œλ‘œμž‡μ— μ‚¬μš©λ˜λŠ” μ•…μ„± μ›Ή νŽ˜μ΄μ§€
  * `config.txt` β€” ν”Όν•΄μž ν™˜κ²½μ—μ„œ μ‚¬μš©λ˜λŠ” OpenClaw μ„€μ •
  * `exploit.py` β€” μ΅μŠ€ν”Œλ‘œμž‡ μ„œλ²„
  * `requirements.txt` β€” PoC 쒅속성