Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
ShadowRay-RCE-PoC-CVE-2023-48022 — ShadowRay RCE POC (CVE-2023-48022) | Kitploit
Tools/GitHubGitHub/jakabakos/shadowray-rce-poc-cve-2023-48022
Exploit-FrameworksSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsRed Teaming
GitHubjakabakos/shadowray-rce-poc-cve-2023-48022

ShadowRay-RCE-PoC-CVE-2023-48022

ShadowRay RCE POC (CVE-2023-48022)

Repository anzeigen
621vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

PoC für eine Schwachstelle zur Remote-Codeausführung im Ray-Framework (CVE-2023-48022)

Dieses Exploit-Skript und der PoC wurden für eine eingehende CVE-Analyse auf vsociety geschrieben.

Das Ray-Framework, ein unverzichtbares Werkzeug für Python-basierte KI- und Machine-Learning-Anwendungen, ist auf eine erhebliche Sicherheitsherausforderung gestoßen. Im Wesentlichen ist Ray wie ein Schweizer Taschenmesser für Menschen, die an KI- und Big-Data-Projekten arbeiten. Die als CVE-2023-48022 identifizierte Schwachstelle betrifft speziell die Job-Submission-API. Die offizielle Beschreibung besagt, dass dieser Fehler es einem entfernten Angreifer ermöglicht, beliebigen Code auszuführen, was ein erhebliches Risiko für Systeme darstellt, die diese Ray-Versionen verwenden. Die Entdeckung dieser Schwachstelle hat die Bedeutung robuster Sicherheitsprotokolle in Software-Frameworks unterstrichen, insbesondere in solchen, die für KI- und ML-Projekte mit großen Datenmengen und Rechenleistung von zentraler Bedeutung sind.

Verwendung

Installieren Sie zunächst Ray:

root@kitploit:~
pip3 install -U "ray[default]"==2.8.0

Starten Sie dann Ray:

root@kitploit:~
ray start --head --dashboard-host=0.0.0.0

Führen Sie den Python-Exploit aus:

root@kitploit:~
python3 exploit.py --host http://192.168.150.16:8265 --cmd '<cmd>'

Metasploit-Modul

Kopieren Sie die Ruby-Datei in den zugehörigen Ordner von Metasploit:

root@kitploit:~
cp ray_job_rce.rb /usr/share/metasploit-framework/modules/exploits/multi/misc/

Starten Sie Metasploit mit msfconsole und laden Sie die Module mit reload_all neu, falls Sie das hinzugefügte nicht finden können. Sie können es mit use exploit/multi/misc/ray_job_rce auswählen. Setzen Sie die erforderlichen Optionen (RHOST, RPORT, COMMAND usw.) und führen Sie den Exploit mit dem Befehl exploit aus.

Haftungsausschluss

Dieses Exploit-Skript wurde ausschließlich für Forschungszwecke und die Entwicklung effektiver Verteidigungstechniken erstellt. Es ist nicht für böswillige oder unbefugte Aktivitäten gedacht. Der Autor und Eigentümer des Skripts lehnen jede Verantwortung oder Haftung für Missbrauch oder Schäden ab, die durch diese Software verursacht werden. Nur damit Sie es wissen: Benutzer werden aufgefordert, diese Software verantwortungsbewusst und nur gemäß den geltenden Gesetzen und Vorschriften zu verwenden. Nutzen Sie sie verantwortungsbewusst.

Tool herunterladen