T05 · Unauthorized Access and Privilege Escalation
- Location
scripts/audit.cjs:54- Finding
Unrestricted Recursive Scanning of Sensitive Files Under a Privileged Directory
- Content
View full analysis
entry.name.endsWith(ext))) { files.push(fullPath); } } } catch { // Ignore inaccessible directories } } traverse(dir); return files; } ``` ```javascript // Scan key files const keyFiles = [ CONFIG_DIR, path.join(CLAWDBOT_DIR, 'skills/.env'), path.join(CLAWDBOT_DIR, '.env'), path.join(CLAWDBOT_DIR, 'config.json') ]; for (const file of keyFiles) { scanFileForPatterns(file, credentialPatterns, 'CREDENTIALS'); } // Scan all code files const codeFiles = getFilesRecursively(CLAWDBOT_DIR); for (const file of codeFiles) { if (file.includes('node_modules') || file.includes('.git')) continue; scanFileForPatterns(file, credentialPatterns.filter(p => p.level !== 'CRITICAL'), 'CREDENTIALS'); } ``` ### Technical Analysis The audit uses a hardcoded privileged root directory, `/root/clawd`, and recursively enumerates supported file types throughout that directory. The discovered files are subsequently opened and read by `scanFileForPatterns ...[truncated 2106 chars]- Remediation
View remediation
