『OpenClaw安全』CVE-2026-25253:ClawJacked One-Click RCE

环境

使用漏洞修复前一个版本

https://github.com/openclaw/openclaw/tree/v2026.1.24

按照官方教程安装,此时老版本还是叫clawdbot

复制代码
cd openclaw-2026.1.24
pnpm install
pnpm ui:build
pnpm build
pnpm setup
source ~/.zshrc
pnpm link --global
clawdbot onboard --install-daemon
clawdbot doctor
clawdbot doctor --fix
clawdbot gateway status


http://domain:18789/?token=xxx跳转成功

PoC

确保gatewayUrl可用

ws监听+one-click集成

参考

相关推荐
网安情报局2 分钟前
RSAC 2026深度解析:AI对抗AI成主流,九大安全能力全面升级
人工智能·网络安全
人工智能培训3 分钟前
多模态AI模型融合难?核心问题与解决思路
人工智能·机器学习·prompt·agent·智能体
酿情师22 分钟前
PHP 反序列化漏洞与 POP 链详解:网络安全小白从零入门
android·web安全·php
斯坦SteinY23 分钟前
github年度热门开源项目
ai·chatgpt·开源·github·排名·热门项目
攻城狮在此39 分钟前
华三交换机端口隔离配置(VLAN内二层互访隔离)
网络·安全
bingyan037139 分钟前
openclaw-技能skills配置入门
配置·技能·skill·openclaw
arvin_xiaoting39 分钟前
OpenClaw学习总结_IV_认证与安全_4:Multi-Account Patterns详解
人工智能·学习·安全
龙侠九重天40 分钟前
OpenClaw 多 Agent 隔离机制:工作空间、状态与绑定路由
人工智能·机器学习·ai·agent·openclaw
小羽网安43 分钟前
Linux 服务器如何进行安全加固?
linux·服务器·安全
tzy2331 小时前
AI 对话的流式输出详解——不止于SSE
javascript·ai·llm·sse·readablestream