RESEARCH2026-08-08
blog
설정 한 줄이 실행 명령이 된다 (CVE-2026-57572): Crawl4AI 언인증 RCE를 리얼 쉘로 뚫기
LLM용 크롤러 Crawl4AI의 Docker API 언인증 원격 코드 실행(CVE-2026-57572, CVSS 10.0)을 공격자 관점으로 재현한다. /crawl 요청 본문의 browser_config.extra_args가 Chromium 런치 인자에 그대로 흘러가, --no-zygote와 --renderer-cmd-prefix 한 쌍이면 인증 없이 요청 한 번으로 컨테이너에서 명령이 실행된다. 0.8.9의 프록시 전용 denylist가 왜 실행 스위치를 못 막는지, 격리 Kali 타겟 + 로컬 공격 워크스테이션으로 HTTP 의사 셸·리버스 셸·직접 만든 메타스플로잇 모듈·0.9.0 패치 대조까지 실제 터미널로 추적한다.
#security#cve#crawl4ai+8