openclaw开启bash命令执行实现RCE

在渗透测试演习中,一旦入侵了openclaw(如爆破token)之后该怎么远程执行命令呢?其实不用想办法和大模型玩越狱。直接修改这几处即可:

主要修改两处:

这里enable

这里不光需要enable还需要设置webchat与通配符

之后使用/bash 命令即可执行程序。

本文仅供安全研究使用,请勿违法使用。

相关推荐
Smartdaili China1 天前
OpenClaw赋能AI智能体:实时联网与网页抓取
人工智能·爬虫·ai·爬取·openclaw·open claw
comedate1 天前
[OpenClaw] 配置不同的角色的多 Agent
openclaw·多 agent·不同角色
电气小僧2 天前
OpenClaw部署教程
硬件工程·openclaw·龙虾
Rubin智造社2 天前
OpenClaw 实操指南 41|安全边界 1:白名单、权限、凭据分离
权限管理·ai安全·openclaw·docker沙箱·凭据分离·白名单机制·初创企业合规
comedate2 天前
[OpenClaw] Skill Agency-agents 介绍分析与使用
skill·openclaw·agency-agents·多团队 agents
Rubin智造社2 天前
Claude Opus 4.8值不值得用?同样的价格,比4.7到底强在哪?
anthropic·claude code·openclaw·claude opus 4.8·ai工具评测·claude vs gpt·ai新手入门
七夜zippoe2 天前
OpenClaw Canvas 导航:URL 加载与控制
canvas·url·导航·openclaw·加载与控制
无心水2 天前
【Harness:设计规范】15、Harness 成熟度模型(H0-H3):你的 AI 智能体在第几层
人工智能·设计规范·openclaw·养龙虾·harness·hermes·honcho
Rubin智造社2 天前
OpenClaw 实操指南 35|自动排版与草稿箱:发布前最后一公里自动化
openclaw·自动排版,内容运营,工作流自动化
beyond阿亮3 天前
PicoClaw皮皮虾: 端侧设备能跑AI智能体 超轻量AI智能体 极低成本硬件跑AI Agent,内存小于10MB
人工智能·ai·openclaw·picoclaw