
ShadowRay RCE POC (CVE-2023-48022)
यह शोषण स्क्रिप्ट और PoC vsociety पर एक गहन CVE विश्लेषण के लिए लिखे गए हैं।
Ray फ्रेमवर्क, Python-आधारित AI और मशीन लर्निंग अनुप्रयोगों के लिए एक आवश्यक उपकरण, एक महत्वपूर्ण सुरक्षा चुनौती का सामना कर रहा है। संक्षेप में, Ray AI और बड़े डेटा परियोजनाओं पर काम करने वालों के लिए एक स्विस आर्मी चाकू की तरह है। CVE-2023-48022 के रूप में पहचानी गई, यह भेद्यता विशेष रूप से जॉब सबमिशन API को प्रभावित करती है। आधिकारिक विवरण में कहा गया है कि यह दोष एक दूरस्थ हमलावर को मनमाना कोड निष्पादित करने की अनुमति देता है, जो Ray के इन संस्करणों का उपयोग करने वाले सिस्टम के लिए एक महत्वपूर्ण जोखिम पैदा करता है। इस भेद्यता की खोज ने सॉफ्टवेयर फ्रेमवर्क, विशेष रूप से विशाल डेटा और कम्प्यूटेशनल शक्ति वाली AI और ML परियोजनाओं के लिए अभिन्न, में मजबूत सुरक्षा प्रोटोकॉल के महत्व को रेखांकित किया है।
पहले, Ray स्थापित करें:
pip3 install -U "ray[default]"==2.8.0
फिर, Ray शुरू करें:
ray start --head --dashboard-host=0.0.0.0
Python शोषण चलाएँ:
python3 exploit.py --host http://192.168.150.16:8265 --cmd '<cmd>'
Ruby फ़ाइल को Metasploit के संबंधित फ़ोल्डर में कॉपी करें:
cp ray_job_rce.rb /usr/share/metasploit-framework/modules/exploits/multi/misc/
msfconsole के साथ Metasploit लॉन्च करें और यदि आप जोड़ा गया मॉड्यूल नहीं पा सकते हैं तो reload_all के साथ मॉड्यूल को पुनः लोड करें।
आप use exploit/multi/misc/ray_job_rce के साथ चुन सकते हैं।
आवश्यक विकल्प (RHOST, RPORT, COMMAND, आदि) सेट करें और exploit कमांड के साथ शोषण चलाएँ।
यह शोषण स्क्रिप्ट केवल अनुसंधान और प्रभावी रक्षात्मक तकनीकों के विकास के लिए बनाई गई है। इसका उपयोग किसी भी दुर्भावनापूर्ण या अनधिकृत गतिविधियों के लिए नहीं किया जाना है। स्क्रिप्ट के लेखक और मालिक इस सॉफ्टवेयर के किसी भी दुरुपयोग या क्षति के लिए कोई जिम्मेदारी या दायित्व अस्वीकार करते हैं। बस आपको पता हो, उपयोगकर्ताओं से आग्रह किया जाता है कि वे इस सॉफ्टवेयर का उपयोग जिम्मेदारी से और केवल लागू कानूनों और विनियमों के अनुसार करें। जिम्मेदारी से उपयोग करें।