CVE-2026-53753
Crawl4AI: Escape de Sandbox AST via cadeia gi_frame.f_back - RCE Pré-Autenticação na API do Docker
- Publicado
- 23 de jun. de 2026
- Atualizado
- 23 de jun. de 2026
- Atribuindo CNA
- GitHub_M
- Evidência observada
- 8 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:HBaixo · próximos 30 dias
- Percentil
- 86,3%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Crawl4AI é um rastreador e raspador web de código aberto compatível com LLM. Antes da versão 0.8.7, a função _safe_eval_expression() no recurso de campos calculados utiliza um validador de AST que bloqueia apenas atributos que começam com sublinhado. Os atributos de geradores e objetos de frame do Python (gi_frame, f_back, f_builtins) NÃO começam com sublinhado, possibilitando uma fuga completa do sandbox para obter execução arbitrária de código. O ataque não exige autenticação (JWT desabilitado por padrão) e é acionado por meio de POST /crawl com um esquema de extração forjado. Esta vulnerabilidade é corrigida na versão 0.8.7.
Fontes
1- CVE-2026-53753-Crawl4AI-RCEExploit
CVE-2026-53753 — Crawl4AI <0.8.7 RCE não autenticado (escape de sandbox AST via gi_frame.f_back). Lab + PoC, verificado e2e.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.