Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
ShadowRay-RCE-PoC-CVE-2023-48022 — ShadowRay RCE POC (CVE-2023-48022) | Kitploit
أدوات/GitHubGitHub/jakabakos/shadowray-rce-poc-cve-2023-48022
أطر الاستغلالتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالفريق الأحمر
GitHubjakabakos/shadowray-rce-poc-cve-2023-48022

ShadowRay-RCE-PoC-CVE-2023-48022

ShadowRay RCE POC (CVE-2023-48022)

عرض المستودع
621منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

PoC لثغرة تنفيذ أوامر عن بُعد في إطار Ray (CVE-2023-48022)

تمت كتابة سكربت الاستغلال وإثبات المفهوم هذا لإجراء تحليل متعمق لثغرة CVE على vsociety.

إطار Ray، وهو أداة أساسية لتطبيقات الذكاء الاصطناعي والتعلم الآلي القائمة على Python، واجه تحديًا أمنيًا كبيرًا. في جوهره، يُعد Ray بمثابة سكين سويسري للأشخاص الذين يعملون في مشاريع الذكاء الاصطناعي والبيانات الضخمة. تم تحديد هذه الثغرة باسم CVE-2023-48022، وهي تؤثر تحديدًا على واجهة برمجة تطبيقات إرسال المهام (job submission API). يصف الوصف الرسمي هذا الخلل بأنه يسمح لمهاجم عن بُعد بتنفيذ تعليمات برمجية عشوائية، مما يشكل خطرًا كبيرًا على الأنظمة التي تستخدم هذه الإصدارات من Ray. وقد أكد اكتشاف هذه الثغرة على أهمية البروتوكولات الأمنية القوية في الأطر البرمجية، خاصة تلك التي تُعد جزءًا لا يتجزأ من مشاريع الذكاء الاصطناعي والتعلم الآلي التي تعتمد على كميات هائلة من البيانات والطاقة الحاسوبية.

الاستخدام

أولاً، ثبّت Ray:

root@kitploit:~
pip3 install -U "ray[default]"==2.8.0

ثم، شغّل Ray:

root@kitploit:~
ray start --head --dashboard-host=0.0.0.0

شغّل سكربت الاستغلال Python:

root@kitploit:~
python3 exploit.py --host http://192.168.150.16:8265 --cmd '<cmd>'

وحدة Metasploit

انسخ ملف Ruby إلى المجلد الخاص بوحدات Metasploit:

root@kitploit:~
cp ray_job_rce.rb /usr/share/metasploit-framework/modules/exploits/multi/misc/

شغّل Metasploit باستخدام msfconsole وأعد تحميل الوحدات باستخدام reload_all إذا لم تتمكن من العثور على الوحدة المضافة. يمكنك تحديدها باستخدام use exploit/multi/misc/ray_job_rce. عيّن الخيارات اللازمة (RHOST، RPORT، COMMAND، إلخ) وشغّل الاستغلال بالأمر exploit.

إخلاء مسؤولية

تم إنشاء سكربت الاستغلال هذا فقط لأغراض البحث وتطوير تقنيات دفاعية فعّالة. وليس المقصود استخدامه في أي أنشطة خبيثة أو غير مصرح بها. يتنصل مؤلف السكربت ومالكه من أي مسؤولية أو التزام تجاه أي إساءة استخدام أو ضرر ناجم عن هذا البرنامج. لمعلوماتك، يُنصح المستخدمون باستخدام هذا البرنامج بمسؤولية ووفقًا للقوانين واللوائح المعمول بها فقط. استخدمه بمسؤولية.

تنزيل الأداة