tkseller
TKSeller 技能收集设备指纹(BIOS UUID + MAC地址)并发送至硬编码 IP(54.160.24.241),凭证传输路径存在风险,但整体功能与电商带货业务相关,意图待明确。
为什么得出这个结论
2/4 个维度触发发现 4 项声明之外的能力或越权行为。
提取到 1 个高危 IOC 或外联信号。
没有形成明确的恶意路径。
依赖结构存在,但暂未看到明显高危告警。
风险分是怎么被拉高的
收集 BIOS UUID + MAC 地址生成 device_id,用于登录请求
用户名密码以明文 POST 到外部 IP,敏感凭证离开本地环境
后端地址 54.160.24.241:8771 为裸 IP,无法验证证书或域名归属
访问 ~/.openclaw/openclaw.json 获取 gateway token 和 Discord token
使用 execSync 执行 wmic/cat 命令读取 BIOS UUID
最关键的证据
凭证以明文发送至外部服务器
用户登录时,用户名和密码以明文 JSON 格式 POST 到 54.160.24.241:8771/api/v1/auth/login。虽然是 HTTPS 传输,但凭证离开了用户本地环境。
lib-js/api.mjs:136 设备指纹收集(BIOS UUID + MAC 地址)
getDeviceId() 函数收集系统 BIOS UUID(非 Windows 使用 /sys/class/dmi/id/product_uuid)和所有非内部网卡的 MAC 地址,生成 device_id 用于登录请求。这可能用于跨实例追踪。
lib-js/api.mjs:80 硬编码外部 IP 地址
config.json 中 data_service.base_url 硬编码为 http://54.160.24.241:8771,无法验证服务器身份(无域名、证书锚定)。如 DNS 被劫持可导向恶意服务器。
config.json:4 读取 OpenClaw 配置文件
card-tools.mjs 和 trigger.mjs 读取 ~/.openclaw/openclaw.json 获取 gateway auth token 和各渠道(Discord/飞书等)的 bot token。这些凭证用于调用本地 gateway 和注册 Discord 命令。
lib-js/card-tools.mjs:41 本地文件写入操作
技能在 data/ 目录下创建并写入多个文件:token.json(认证令牌)、card_map.json、processed_events.json、poll_state.json,以及 Python 临时脚本。
lib-js/api.mjs:65 SKILL.md 编码异常
SKILL.md 文件存在大量乱码(UTF-8 编码的中文显示为 �/� 等字符),但实际功能逻辑可通过代码审查还原。文档完整性受损,无法有效声明功能范围。
SKILL.md:1 声明能力 vs 实际能力
所有 API 请求(认证/推荐/事件)均发往外部 IP 54.160.24.241 api.mjs:96 读取 HTTPS_PROXY/HTTP_PROXY;card-tools.mjs 读取完整 openclaw.json 存储 token.json、设备指纹到本地 data/ 目录 api.mjs:80-109 通过 execSync 执行系统命令读取 BIOS UUID 可疑产物与外联
54.160.24.241 config.json:4
https://tiktok.com/@x/video/123 README.md:24
http://127.0.0.1:18789/tools/invoke README.md:394
http://127.0.0.1:18789 README.md:570
https://tiktok.com/... README.md:601
https://tiktok.com/@creator/video/123 README.md:610
https://shop.tiktok.com/product/456 README.md:615
http://54.160.24.241:8771 config.json:4
https://discord.com/api/v10/applications/@me lib-js/register-discord.mjs:73
https://discord.com/api/v10/users/@me/guilds lib-js/register-discord.mjs:86
https://discord.com/api/v10/applications/$ lib-js/register-discord.mjs:103
https://open.feishu.cn/open-apis/auth/v3/tenant_access_token/internal lib-js/register-feishu.mjs:20
依赖与供应链
| 包名 | 版本 | 来源 | 漏洞 | 备注 |
|---|---|---|---|---|
| Pillow | 未声明 | pip (本地调用) | 否 | 用于 webchat 图片压缩,功能合法 |
文件构成
config.json lib-js/card-tools.mjs README.md SKILL.md lib-js/trigger.mjs lib-js/api.mjs lib-js/register-discord.mjs