MCPwner AI-Pentesting-Tool entdeckt mehrere 0-Day-Schwachstellen in OpenClaw

Was MCPwner ist
MCPwner ist ein MCP (Model Context Protocol)-Server, der KI-Agenten ermöglicht, automatisierte Penetrationstests gegen Sicherheitsziele durchzuführen. Der Entwickler baute es, um ältere KI-Modelle wie GPT-4o und Claude 3.5 Sonnet zu orchestrieren, die bei richtiger Anleitung durch MCPwner tiefgreifende Architekturschwächen finden können, die Standard-Scanning-Tools übersehen.
Kürzliche OpenClaw-Erkenntnisse
Als MCPwner auf OpenClaw gerichtet wurde, identifizierte es erfolgreich mehrere 0-Day-Schwachstellen, die nun offizielle Advisories erhalten haben. Dies waren nicht nur kleinere Fehler, sondern kritische Sicherheitsprobleme:
- Umgebungsvariablen-Injektion
- ACP-Berechtigungsautomatik-Umgehung
- Datei-Existenz-Orakel-Informationsoffenlegung
- safeBins stdin-only Umgehung
Das Tool fand Logikumgehungen und Injektionspunkte, die traditionelle statische Analysetools völlig übersahen.
Technischer Ansatz
MCPwner zeigt, dass mittlere und ältere KI-Modelle, wenn sie richtig durch diesen MCP-Server orchestriert werden, traditionelle statische Analyse bei der Schwachstellenerkennung übertreffen können. Das Projekt hat bereits mehrere Schwachstellen und andere CVEs über die OpenClaw-Erkenntnisse hinaus identifiziert.
Projektstatus und Beitrag
Das Projekt befindet sich noch in aktiver Entwicklung, erzielt aber bereits Ergebnisse. Der Entwickler sucht nach Mitwirkenden, um die Scan-Logik zu schärfen und das Toolkit zu erweitern. Pull-Requests und Feedback sind willkommen, insbesondere von denen, die im Bereich offensive KI arbeiten und das Tool testen möchten.
GitHub-Repository: https://github.com/Pigyon/MCPwner
📖 Read the full source: r/openclaw
👀 Siehe auch

KI-Agent nutzt SQL-Injection aus, um McKinseys Lilli-Chatbot zu kompromittieren
Sicherheitsforscher von CodeWall nutzten einen autonomen KI-Agenten, um den internen Lilli-Chatbot von McKinsey zu hacken. Sie erlangten innerhalb von zwei Stunden über eine SQL-Injection-Schwachstelle in nicht authentifizierten API-Endpunkten vollständigen Lese- und Schreibzugriff auf die Produktionsdatenbank.

OpenClaw Skill Analyzer: Statischer Sicherheitsscanner für KI-Agenten-Fähigkeiten
Ein Entwickler hat einen statischen Analyzer erstellt, der OpenClaw-Skills vor der Installation auf Sicherheitsrisiken überprüft, mit über 40 Erkennungsregeln in 12 Kategorien, einschließlich Prompt-Injection und Datenexfiltration.

Endo Familiar: Objektfähigkeits-Sandbox für KI-Agenten
Endo Familiar implementiert objektfähigkeitsbasierte Sicherheit für KI-Agenten: Agenten starten ohne Berechtigungen, erhalten nur explizite Referenzen auf bestimmte Dateien oder Verzeichnisse und können in Sandbox-Code engere Fähigkeiten ableiten.

Roblox-Betrug und KI-Tool verursachten Ausfall der Vercel-Plattform
Ein Roblox-Cheat in Kombination mit einem KI-Tool hat Berichten zufolge einen kompletten Plattformausfall bei Vercel verursacht und auf Hacker News mit 66 Punkten und 24 Kommentaren für erhebliche Diskussionen gesorgt.