CVE-2026-53753
Crawl4AI: AST-Sandbox-Escape über gi_frame.f_back-Kette – Pre-Auth-RCE in der Docker-API
- Veröffentlicht
- 23.06.2026
- Aktualisiert
- 23.06.2026
- CNA zuweisen
- GitHub_M
- Beweise beobachtet
- 08.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:HNiedrig · nächste 30 Tage
- Perzentil
- 86,3 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Crawl4AI ist ein Open-Source-Webcrawler & Scraper, der LLM-freundlich ist. Vor Version 0.8.7 verwendet die Funktion _safe_eval_expression() im Feature „computed fields" einen AST-Validator, der nur Attribute blockiert, die mit einem Unterstrich beginnen. Python-Generator- und Frame-Objektattribute (gi_frame, f_back, f_builtins) beginnen nicht mit einem Unterstrich, was einen vollständigen Sandbox-Escape ermöglicht, um beliebigen Code auszuführen. Der Angriff erfordert keine Authentifizierung (JWT standardmäßig deaktiviert) und wird über POST /crawl mit einem manipulierten Extraktionsschema ausgelöst. Diese Schwachstelle ist in 0.8.7 behoben.
Quellen
1- CVE-2026-53753-Crawl4AI-RCEExploit
CVE-2026-53753 — Crawl4AI <0.8.7 nicht authentifizierte RCE (AST-Sandbox-Escape via gi_frame.f_back). Lab + PoC, e2e verifiziert.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.