Kali 安装 openclaw (黑壳龙虾)
Kali 安装 openclaw 实现一句话渗透!!
效果图
图 1

图 2

图 3

附完整指南:Node.js 坑点全记录
前言
在 Kali Linux 上安装 openclaw 时,最大的坑点不在于 openclaw 本身,而在于 Node.js 和 npm 的安装配置。本文将详细记录安装过程中遇到的所有问题和解决方案。
一、Kali 系统要求
| 项目 | 要求 |
|---|---|
| 操作系统 | Kali Linux (rolling) |
| Node.js 版本 | >= 18.0.0 |
| npm 版本 | >= 9.0.0 |
| 磁盘空间 | >= 500 MB |
| 网络 | 需要访问 npm 镜像源 |
Kali 本人使用的是2024.4版本,网上说需要大于2023,其他版本没验证过

二、Kali 安装 Node.js 的坑点
坑点 1:apt 源 404 错误
问题现象:
## node 可以装
apt intalll node
## npm 装提示404
apt intalll npm
# 原因:我的Kali使用的是阿里云的镜像源,阿里云镜像源未同步最新包,安装npm提示404
Err: http://mirrors.aliyun.com/kali kali-rolling/main amd64 node-postcss all 8.5.9+~cs9.3.30-1
404 Not Found
三、直接使用离线安装
## 先卸载之前apt install 下载的node
sudo rm -rf /usr/local/node
sudo rm -rf /usr/local/bin/node
sudo rm -rf /usr/local/bin/npm
sudo rm -rf /usr/local/bin/npx
## 安装
wget https://nodejs.org/dist/v26.2.0/node-v26.2.0-linux-x64.tar.xz
## 解压
tar -xvf node-v26.2.0-linux-x64.tar.xz
## 改名
mv node-v26.2.0-linux-x64 nodejs
## 软链
ln -s /usr/local/sbin/nodejs/bin/node /usr/local/bin/
sudo ln -s /usr/local/sbin/nodejs/bin/npm /usr/local/bin/
四、查看安装版本

五、安装openclaw
官方文档:https://docs.openclaw.ai/zh-CN
## 安装
npm i -g openclaw --registry=https://registry.npmmirror.com
六、查看下载地址

七、创建软链
ln -s /usr/local/sbin/nodejs/bin/openclaw /usr/local/bin/openclaw
八、验证安装

九、配置模型
初始化配置向导
# 启动网关服务
openclaw gateway
# 查看服务状态
openclaw gateway status
# 查看实时日志(用于确认是否启动成功)
openclaw logs --follow
# 初始配置
openclaw onboard --install-daemon
安全提示:选择 Yes 确认(截图有误,选择yes)

这里可以选择QuickStart

选择你的大模型API Key进行配置,或者本地也可以(这里如果没有配置好模型也不用担心,后面直接改openclaw.json配置)

客户端通讯平台:跳过(使用默认ClickClack Web 控制台)

搜索工具:跳过(离线场景无需外部搜索)

无需配置Skills,选No

跳过Hooks

十、启动效果如下(苏醒吧,我的朋友!)


十一、本地访问web UI
Web UI: http://127.0.0.1:18789/ │
│ Web UI (with token): │
│ http://127.0.0.1:18789/#token=9906aae4b6xxxxxx47ca72axxxxxxa133 │
│ Gateway WS: ws://127.0.0.1:18789 │
│ Gateway: not detected (connect ECONNREFUSED 127.0.0.1:18789) │
│ Docs: https://docs.openclaw.ai/web/control-ui
十二、执行Ctrl + C ,这里需要重新启动,不然可能会出现web ui打不开的问题
openclaw gateway
十三、这里需要配置网关令牌,后台需要人工允许通信
网关令牌控制台有打印,http://127.0.0.1:18789/#token=网关令牌
openclaw.json里面也有

输入网关令牌

允许通信
# 查找请求列表
openclaw devices list
# 允许Request:eced2d7c-fd05-xxxx-b896-8fexxx
openclaw devices approve eced2d7c-fd05-4212-b896-8fe041db7333

十四、模型未配置成功会出现这个问题,一直没响应

十五、成功效果如下(这里不会改的话直接让ai帮忙写一个openclaw.json)
配置参考 https://cloud.tencent.com/developer/article/2647254

智谱、freemodel、硅基流很多ai有免费额度
{
"gateway": {
"mode": "local",
"auth": {
"mode": "token",
"token": "9906aae1f01120cccxxxxxxxxxxxx"
},
"port": 18789,
"bind": "lan",
"tailscale": {
"mode": "off",
"resetOnExit": false
},
"controlUi": {
"allowInsecureAuth": true
},
"nodes": {
"denyCommands": [
"camera.snap",
"camera.clip",
"screen.record",
"contacts.add",
"calendar.add",
"reminders.add",
"sms.send",
"sms.search"
]
}
},
"agents": {
"defaults": {
"workspace": "/root/.openclaw/workspace",
"model": {
"primary": "freemodel/claude-opus-4-7"
}
}
},
"session": {
"dmScope": "per-channel-peer"
},
"tools": {
"profile": "coding",
"web": {
"search": {
"provider": "duckduckgo",
"enabled": true
}
}
},
"plugins": {
"entries": {
"clickclack": {
"enabled": true
},
"duckduckgo": {
"enabled": true
}
}
},
"models": {
"providers": {
"freemodel": {
"baseUrl": "https://cc.freemodel.dev",
"apiKey": "fe_oa_xxx",
"api": "anthropic-messages",
"models": [
{
"id": "claude-opus-4-7",
"name": "Claude Opus 4.7",
"contextWindow": 200000,
"maxTokens": 8192,
"input": ["text", "image"]
},
{
"id": "claude-haiku-4-5",
"name": "Claude Haiku 4.5",
"contextWindow": 200000,
"maxTokens": 4096,
"input": ["text", "image"]
}
]
},
"zhipu": {
"baseUrl": "https://open.bigmodel.cn/api/paas/v4",
"apiKey": "9cexxxxx",
"api": "openai-completions",
"models": [
{
"id": "glm-5.1",
"name": "GLM-5.1",
"contextWindow": 128000,
"maxTokens": 8192,
"input": ["text", "image"]
},
{
"id": "glm-4.7-FlashX",
"name": "GLM-4.7-FlashX",
"contextWindow": 32768,
"maxTokens": 4096,
"input": ["text"]
},
{
"id": "glm-4.7-Flash",
"name": "GLM-4.7-Flash",
"contextWindow": 32768,
"maxTokens": 4096,
"input": ["text"]
}
]
}
}
},
"wizard": {
"lastRunAt": "2026-05-21T08:57:26.596Z",
"lastRunVersion": "2026.5.19",
"lastRunCommand": "configure",
"lastRunMode": "local"
},
"meta": {
"lastTouchedVersion": "2026.5.19",
"lastTouchedAt": "2026-05-21T09:30:27.624Z"
}
}
十六、因为我Kali在另外一台服务器上,不能通过127.0.0.1访问UI,必须进行以下配置
从 Windows/Mac 建立 SSH 隧道
# 192.168.2.216为Kali内网ip
ssh -L 18789:127.0.0.1:18789 root@192.168.2.216
编辑文件openclaw.json,bind:修改为lan
vim ~/.openclaw/openclaw.json

重启
openclaw gateway
这样局域网下也可以打开网页了,注意!注意!注意!说三遍,不要再公网开放,不然龙虾没养成,自己成肉鸡了

局域网Window访问如下


浙公网安备 33010602011771号