MCPwner AI-Pentesting-Tool entdeckt mehrere 0-Day-Schwachstellen in OpenClaw

Was MCPwner ist
MCPwner ist ein MCP (Model Context Protocol)-Server, der KI-Agenten ermöglicht, automatisierte Penetrationstests gegen Sicherheitsziele durchzuführen. Der Entwickler baute es, um ältere KI-Modelle wie GPT-4o und Claude 3.5 Sonnet zu orchestrieren, die bei richtiger Anleitung durch MCPwner tiefgreifende Architekturschwächen finden können, die Standard-Scanning-Tools übersehen.
Kürzliche OpenClaw-Erkenntnisse
Als MCPwner auf OpenClaw gerichtet wurde, identifizierte es erfolgreich mehrere 0-Day-Schwachstellen, die nun offizielle Advisories erhalten haben. Dies waren nicht nur kleinere Fehler, sondern kritische Sicherheitsprobleme:
- Umgebungsvariablen-Injektion
- ACP-Berechtigungsautomatik-Umgehung
- Datei-Existenz-Orakel-Informationsoffenlegung
- safeBins stdin-only Umgehung
Das Tool fand Logikumgehungen und Injektionspunkte, die traditionelle statische Analysetools völlig übersahen.
Technischer Ansatz
MCPwner zeigt, dass mittlere und ältere KI-Modelle, wenn sie richtig durch diesen MCP-Server orchestriert werden, traditionelle statische Analyse bei der Schwachstellenerkennung übertreffen können. Das Projekt hat bereits mehrere Schwachstellen und andere CVEs über die OpenClaw-Erkenntnisse hinaus identifiziert.
Projektstatus und Beitrag
Das Projekt befindet sich noch in aktiver Entwicklung, erzielt aber bereits Ergebnisse. Der Entwickler sucht nach Mitwirkenden, um die Scan-Logik zu schärfen und das Toolkit zu erweitern. Pull-Requests und Feedback sind willkommen, insbesondere von denen, die im Bereich offensive KI arbeiten und das Tool testen möchten.
GitHub-Repository: https://github.com/Pigyon/MCPwner
📖 Read the full source: r/openclaw
👀 Siehe auch

Verhinderung der Teilnahme von KI-Agenten an Botnets: Sicherheitsueberlegungen
Die Community diskutiert den Schutz autonomer KI-Agenten vor Uebernahme oder Nutzung in boesartigen Botnets.

Sicherheitsaudit stellt fest, dass Anthropics MCP-Referenzserver anfällig sind und auf Halluzinationen basierende Schwachstellen einführen
Eine Sicherheitsprüfung von 100 MCP-Serverpaketen ergab, dass 71 % mit der Note F bewertet wurden, einschließlich der offiziellen GitHub- und Dateisystem-Referenzimplementierungen von Anthropic. Die Prüfung identifizierte Halluzinationsbasierte Schwachstellen, die Sicherheitslücken erzeugen und Tokens durch Denkschleifen verschwenden.

FORGE: Open-Source-Framework für KI-Sicherheitstests von LLM-Systemen
FORGE ist ein autonomes KI-Sicherheitstest-Framework, das während des Betriebs eigene Tools erstellt, sich selbst in einen Schwarm repliziert und OWASP LLM Top 10-Schwachstellen abdeckt, einschließlich Prompt-Injection, Jailbreak-Fuzzing und RAG-Leaks.

NPM-Kompromittierung über Axios-Backdoor: Auswirkungen auf KI-Code-Agenten
Am 31. März 2026 kompromittierte ein mit der DVRK verbundener Bedrohungsakteur npm, indem er während eines 3-stündigen Zeitfensters manipulierte Versionen von Axios (1.14.1 und 0.30.4) veröffentlichte. Die Malware injizierte eine Abhängigkeit, die eine plattformspezifische RAT herunterlud, Zugangsdaten sammelte und sich selbst löschte. KI-Codierungsagenten wie Claude Code und Cursor waren aufgrund automatisierter npm-Installationen besonders anfällig.