CVE-2026-53753
Crawl4AI: Escape del sandbox AST mediante la cadena gi_frame.f_back - RCE pre-autenticación en la API de Docker
- Publicado
- 23 jun 2026
- Actualizado
- 23 jun 2026
- Asignación de CNA
- GitHub_M
- Evidencia observada
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:HBajo · próximos 30 días
- Percentil
- 86,3 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
Crawl4AI es un rastreador y scraper web de código abierto compatible con LLM. Antes de la versión 0.8.7, la función _safe_eval_expression() de la funcionalidad de campos calculados utiliza un validador AST que solo bloquea los atributos que comienzan con guion bajo. Los atributos de los objetos generador y frame de Python (gi_frame, f_back, f_builtins) NO comienzan con guion bajo, lo que permite una fuga completa del sandbox para lograr la ejecución arbitraria de código. El ataque no requiere autenticación (JWT deshabilitado por defecto) y se desencadena mediante POST /crawl con un esquema de extracción manipulado. Esta vulnerabilidad se corrige en la versión 0.8.7.
Fuentes
1- CVE-2026-53753-Crawl4AI-RCEExploit
CVE-2026-53753 — Crawl4AI <0.8.7 RCE no autenticado (escape de sandbox AST vía gi_frame.f_back). Laboratorio + PoC, verificado de extremo a extremo.
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.