『OpenClaw安全』CVE-2026-25253:ClawJacked One-Click RCE

环境

使用漏洞修复前一个版本

https://github.com/openclaw/openclaw/tree/v2026.1.24

按照官方教程安装,此时老版本还是叫clawdbot

复制代码
cd openclaw-2026.1.24
pnpm install
pnpm ui:build
pnpm build
pnpm setup
source ~/.zshrc
pnpm link --global
clawdbot onboard --install-daemon
clawdbot doctor
clawdbot doctor --fix
clawdbot gateway status


http://domain:18789/?token=xxx跳转成功

PoC

确保gatewayUrl可用

ws监听+one-click集成

参考

相关推荐
收获不止数据库1 小时前
达梦9发布会归来:AI 时代,我们需要一款什么样的数据库?
数据库·人工智能·ai·语言模型·数据分析
xskukuku1 小时前
VSCode中的Codex插件如何调用第三方API
vscode·ai·codex
alxraves2 小时前
医疗器械软件注册指导原则注意事项
网络·安全·健康医疗·制造
胖墩会武术2 小时前
Obsidian 与 Obsidian Skills 小白入门
人工智能·ai·obsidian·obsidian skills
liann1193 小时前
3.2_红队攻击框架--MITRE ATT&CK‌
python·网络协议·安全·网络安全·系统安全·信息与通信
福大大架构师每日一题4 小时前
openclaw v2026.4.24 发布:Google Meet 深度集成、DeepSeek V4 上线、浏览器自动化与插件架构全面升级
运维·架构·自动化·openclaw
实在智能RPA5 小时前
金融行业财务审核自动化工具推荐:2026企业级AI Agent与智能合规选型指南
人工智能·ai·金融·自动化
Java小白中的菜鸟5 小时前
配置你的Claude模型
ai
Agent产品评测局5 小时前
生产排期与MES/ERP系统打通,实操方法详解 —— 2026企业级智能体自动化选型与实战指南
java·运维·人工智能·ai·chatgpt·自动化
德迅云安全杨德俊5 小时前
DDoS 解析与防御体系
网络·安全·web安全·ddos