『OpenClaw安全』CVE-2026-25253:ClawJacked One-Click RCE

环境

使用漏洞修复前一个版本

https://github.com/openclaw/openclaw/tree/v2026.1.24

按照官方教程安装,此时老版本还是叫clawdbot

复制代码
cd openclaw-2026.1.24
pnpm install
pnpm ui:build
pnpm build
pnpm setup
source ~/.zshrc
pnpm link --global
clawdbot onboard --install-daemon
clawdbot doctor
clawdbot doctor --fix
clawdbot gateway status


http://domain:18789/?token=xxx跳转成功

PoC

确保gatewayUrl可用

ws监听+one-click集成

参考

相关推荐
porschev13 小时前
这 3 年做教育相关项目,我把一些经验整理成了一个开源 Agent Skills 项目
ai教育·openclaw·hermes agent skills
C2H5OH13 小时前
PortSwigger SQL注入LAB7 & LAB8 & LAB9
网络安全
周杰伦的稻香13 小时前
Ollama访问限制
nginx·ai
@insist12313 小时前
信息安全工程师-云计算安全核心知识框架
安全·云计算·软考·信息安全工程师·软件水平考试
梦想画家13 小时前
企业级 OpenClaw 实战:多用户身份映射与权限隔离架构指南
架构·智能体·openclaw
Elastic 中国社区官方博客14 小时前
快 12 倍的 Elasticsearch 向量索引:使用 GPU 和 CPU 分层部署 NVIDIA cuVS
大数据·人工智能·elasticsearch·搜索引擎·ai·全文检索·nvidia
绝知此事14 小时前
2026 AI 技术生态全景指南:从 LLM 到 Agent,从 MCP 到 A2A
人工智能·ai·ai编程
cxr82814 小时前
数据驱动的AI逆向材料设计:体系、方法与突破路径
人工智能·机器学习·智能体·逆向合成·材料设计合成·蜂群理论
GMH7896614 小时前
1600W防水型对流电散热器,实用又安全吗?
安全·冀明昊暖气片·暖气片厂家·河北暖气片厂家·对流电散热器
Canicer14 小时前
【国内安装 Claude Code CLI版本纯净完整指南】
ai·agent·claude code