## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-EQSTLAB-CVE-2026-25253
# CVE-2026-25253 OpenClaw 1-Click RCE
β
CVE-2026-25253 OpenClaw 1-Click Remote Code Execution PoC β
https://github.com/user-attachments/assets/e6957c61-7549-4e68-831e-a05436504a3e
## μ€λͺ
CVE-2026-25253 : OpenClaw μΈμ¦ ν ν° μ μΆ μ·¨μ½μ
μ€λͺ
: OpenClaw(μΌλͺ
clawdbot λλ Moltbot) v2026.1.29 μ΄μ λ²μ μμ 곡격μκ° μ‘°μλ gatewayUrl 쿼리 λ¬Έμμ΄ κ°μ Control UIμ μ 곡νμ¬ μ μ₯λ κ²μ΄νΈμ¨μ΄ μΈμ¦ ν ν°μ μ μΆν μ μμ΅λλ€. μ΄λ κ²μ¦μ΄λ μ¬μ©μ νμΈ μμ΄ μλμΌλ‘ WebSocket μ°κ²°μ μ€μ ν©λλ€. μ΄λ‘ μΈν΄ μΉμΈλμ§ μμ κ²μ΄νΈμ¨μ΄ μ κ·Όκ³Ό μν΄λ¦ μ격 μ½λ μ€νμ΄ λ°μν μ μμ΅λλ€.
## μꡬ μ¬ν
* Docker (Windowsμ Docker Desktop)
* Python 3.x (곡격μ μΈ‘)
## νμΌ
* `Dockerfile` β OpenClaw μ·¨μ½ νκ²½ ꡬμΆ
* `templates/` β μ΅μ€νλ‘μμ μ¬μ©λλ μ
μ± μΉ νμ΄μ§
* `config.txt` β νΌν΄μ νκ²½μμ μ¬μ©λλ OpenClaw μ€μ
* `exploit.py` β μ΅μ€νλ‘μ μλ²
* `requirements.txt` β PoC μ’
μμ±