MCPwner AI-Pentesting-Tool entdeckt mehrere 0-Day-Schwachstellen in OpenClaw

Was MCPwner ist
MCPwner ist ein MCP (Model Context Protocol)-Server, der KI-Agenten ermöglicht, automatisierte Penetrationstests gegen Sicherheitsziele durchzuführen. Der Entwickler baute es, um ältere KI-Modelle wie GPT-4o und Claude 3.5 Sonnet zu orchestrieren, die bei richtiger Anleitung durch MCPwner tiefgreifende Architekturschwächen finden können, die Standard-Scanning-Tools übersehen.
Kürzliche OpenClaw-Erkenntnisse
Als MCPwner auf OpenClaw gerichtet wurde, identifizierte es erfolgreich mehrere 0-Day-Schwachstellen, die nun offizielle Advisories erhalten haben. Dies waren nicht nur kleinere Fehler, sondern kritische Sicherheitsprobleme:
- Umgebungsvariablen-Injektion
- ACP-Berechtigungsautomatik-Umgehung
- Datei-Existenz-Orakel-Informationsoffenlegung
- safeBins stdin-only Umgehung
Das Tool fand Logikumgehungen und Injektionspunkte, die traditionelle statische Analysetools völlig übersahen.
Technischer Ansatz
MCPwner zeigt, dass mittlere und ältere KI-Modelle, wenn sie richtig durch diesen MCP-Server orchestriert werden, traditionelle statische Analyse bei der Schwachstellenerkennung übertreffen können. Das Projekt hat bereits mehrere Schwachstellen und andere CVEs über die OpenClaw-Erkenntnisse hinaus identifiziert.
Projektstatus und Beitrag
Das Projekt befindet sich noch in aktiver Entwicklung, erzielt aber bereits Ergebnisse. Der Entwickler sucht nach Mitwirkenden, um die Scan-Logik zu schärfen und das Toolkit zu erweitern. Pull-Requests und Feedback sind willkommen, insbesondere von denen, die im Bereich offensive KI arbeiten und das Tool testen möchten.
GitHub-Repository: https://github.com/Pigyon/MCPwner
📖 Read the full source: r/openclaw
👀 Siehe auch

ClawVault-Sicherheitsverbesserung fügt sensible Datenerkennung für OpenClaw hinzu
Eine neue Verbesserung für ClawVault fügt eine Echtzeit-Erkennung sensibler Daten und automatische Bereinigung für OpenClaw-API-Datenverkehr hinzu, wobei Klartext-Passwörter, API-Schlüssel und Tokens abgefangen werden, bevor sie LLM-Anbieter erreichen.

Cloak-Tool ersetzt Chat-Passwörter durch selbstzerstörende Links für OpenClaw-Agenten.
Cloak ist ein Open-Source-Tool, das in Chats mit OpenClaw-Agenten geteilte Passwörter durch selbstzerstörende Links ersetzt. Jeder Link kann nur einmal geöffnet werden, danach verschwindet das Passwort, wodurch verhindert wird, dass sich Passwörter in Chat-Verläufen ansammeln.

Agent-Drift: Sicherheitsüberwachungstool für KI-Agenten

Nullgaze: Open-Source AI-unterstützter Sicherheitsscanner veröffentlicht
Nullgaze ist ein neuer, Open-Source-AI-unterstützter Sicherheits-Scanner, der speziell auf Schwachstellen in AI-generiertem Code abzielt und nahezu null falsche Positiver aufweist.