openclaw开启bash命令执行实现RCE

在渗透测试演习中,一旦入侵了openclaw(如爆破token)之后该怎么远程执行命令呢?其实不用想办法和大模型玩越狱。直接修改这几处即可:

主要修改两处:

这里enable

这里不光需要enable还需要设置webchat与通配符

之后使用/bash 命令即可执行程序。

本文仅供安全研究使用,请勿违法使用。

相关推荐
HelloTonyGo4 小时前
个人游戏笔记本免费“养龙虾”(三)OpenClaw的安全配置指南
ubuntu·网络安全·配置·读写权限·openclaw
arvin_xiaoting6 小时前
OpenClaw 2026.3.23 重磅更新:UI焕新+安全加固+生态爆发,AI助手进入新纪元
自动化·llm·claude·工作流·ai agent·飞书机器人·openclaw
和平宇宙8 小时前
Openclaw记录08.全局提示词,多文件版,已实现
hooks·openclaw·全局提示词
和平宇宙9 小时前
Openclaw记录06.一分钟后提醒我,问题解决(飞书)
定时·提醒·openclaw·cron问题·cron add
fundoit11 小时前
OpenClaw与ROS2的集成控制:从自然语言指令到机器人动作
机器人·openclaw
HinsCoder12 小时前
【miclaw】——小米手机龙虾配置教程
人工智能·智能手机·llm·agent·openclaw·miclaw·手机龙虾
AC赳赳老秦13 小时前
OpenClaw关键词挖掘Agent配置(附SOP脚本,可直接复制使用)
java·大数据·开发语言·人工智能·python·pygame·openclaw
jinanwuhuaguo13 小时前
《OpenClaw v2026.3.24-beta.1 深度技术分析报告》
运维·服务器·人工智能·openclaw
fundoit14 小时前
OpenClaw通过ROS控制机器人完整教程
人工智能·ai·机器人·ai编程·openclaw
Aurora(^*_*^)14 小时前
OpenClaw常用命令
openclaw