Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-33017 — # CVE-2025-62593 — استغلال تنفيذ الأوامر عن بُعد غير المُصادق عليه في Ray هو ثغرة تنفيذ أوامر عن بُعد غير مُصادق عليها في محرك الحوسبة الموزعة للذكاء الاصطناعي Ray. | Kitploit
أدوات/GitHubGitHub/maxprog-svg/cve-2026-33017
الاستطلاعماسحات الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبالقيادة والسيطرةحصان طروادة للوصول عن بعد
GitHubmaxprog-svg/cve-2026-33017

CVE-2026-33017

# CVE-2025-62593 — استغلال تنفيذ الأوامر عن بُعد غير المُصادق عليه في Ray هو ثغرة تنفيذ أوامر عن بُعد غير مُصادق عليها في محرك الحوسبة الموزعة للذكاء الاصطناعي Ray.

عرض المستودع
منذ 10س 12دلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-62593 — استغلال تنفيذ الأوامر عن بُعد غير المصادق عليه في Ray

نظرة عامة

CVE-2025-62593 هو ثغرة تنفيذ أوامر عن بُعد غير مصادق عليها في محرك الحوسبة الموزعة للذكاء الاصطناعي Ray. السبب الجذري هو غياب المصادقة على نقاط نهاية HTTP الحرجة (/api/jobs, /api/job_agent/jobs). يمكن للمهاجم إرسال وظيفة Ray يكون نقطة دخولها أمرًا عشوائيًا، وتنفيذه على العقدة الرئيسية للعنقود.

بدء سريع

root@kitploit:~
# هدف واحد
python3 ray_rce_poc.py --target http://HOST:8265

# فحص جماعي (10 متزامن)
python3 ray_rce_poc.py --targets list.txt --command "id" -o results.json

# وضع الاستطلاع (تعداد سريع)
python3 ray_rce_poc.py --recon --targets list.txt

# وضع إعادة ربط DNS
python3 ray_rce_poc.py --dns-rebind --target http://HOST:8265 --rebind-host 10.0.0.1

# فحص قائمة كلمات
python3 ray_rce_poc.py --targets list.txt --wordlist commands.txt -o results.csv

الميزات

  • توافق Asyncio — تزامن قابل للتهيئة (الافتراضي: 10)، يفحص 1000 هدف في نفس وقت فحص هدف واحد
  • إعادة المحاولة + التراجع الأسي — 3 محاولات لكل طلب
  • شريط تقدم + الوقت المتبقي — تقدم ASCII في الوقت الفعلي
  • إخراج ملون — ألوان ANSI (✓/✗/○)
  • 3 صيغ إخراج — JSON / CSV / JSONL (يُكتشف تلقائيًا من الامتداد)
  • وضع الاستطلاع — تعداد سريع دون إرسال وظائف
  • وضع إعادة ربط DNS — تنفيذ كامل لـ RebindHTTPConnection
  • وضع قائمة الكلمات — فحص مقابل قائمة أوامر
  • المكتبة القياسية فقط — لا تبعيات خارجية، Python 3.8+

تدفق الهجوم

  1. إرسال وظيفة — POST /api/jobs/ مع نقطة دخول تشغّل الأمر المستهدف
  2. استطلاع الحالة — GET /api/jobs/ حتى تصل الوظيفة إلى الحالة النهائية
  3. استرجاع السجلات — GET /api/jobs/{id}/logs لاستعادة المخرجات

https://satoshi-box.com/pay/CSIgNt

تنزيل الأداة