Crawl4AI CVE-2026-5753 未授权 SSRF 漏洞分析 漏洞概述 Crawl4AI 是一个开源的 AI 驱动网页爬虫框架,在 GitHub 上拥有超过 40k star。项目提供了 Docker 一键部署的 API 服务,允许用户通过 HTTP 接口提交 URL 进行进程抓取。 问题出在流式爬取点 ,普通的 端点以及 、 端点在处理 URL 之前都会调用 对目标地址做 SSRF 校验——解析 DNS、检查 IP 是否属于内网/保留地址、拉取已知的内部主机名。但流式爬取点的另一条处理路径 ,这个函数在早期版本里直接把 URL 丢给爬虫引擎,绕过了目的地校验。 更关键的是,Crawl4AI 默认部署不启用 API 认证。如果启动容器时没设 环境变量,所有端点都是裸奔的,攻击者无需任何凭证。 综合起来就是:任意能访问 Crawl4AI API 端口的人,可以通过 让服务器去请求任意内网地址,并把响应内容完整地返回给攻击者。 影响范围 Crawl4AI Docker API Server < 0.9.0 (PyPi 版本不受影响,SSRF 仅存在于 Docker 部署版) 修复方案 修复版本:0.9.0,核心改动是在 中增加了 校验,与 保持一致。 环境搭建 呈现需要两个角色: