Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
ShadowRay-RCE-PoC-CVE-2023-48022 — ShadowRay RCE POC (CVE-2023-48022) | Kitploit
Herramientas/GitHubGitHub/jakabakos/shadowray-rce-poc-cve-2023-48022
Frameworks de ExploitsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónRed Teaming
GitHubjakabakos/shadowray-rce-poc-cve-2023-48022

ShadowRay-RCE-PoC-CVE-2023-48022

ShadowRay RCE POC (CVE-2023-48022)

Ver Repositorio
621hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

PoC para una vulnerabilidad de ejecución remota de comandos en el framework Ray (CVE-2023-48022)

Este script de exploit y PoC están escritos para un análisis en profundidad del CVE en vsociety.

El framework Ray, una herramienta esencial para aplicaciones de IA y aprendizaje automático basadas en Python, ha enfrentado un desafío de seguridad significativo. En esencia, Ray es como una navaja suiza para las personas que trabajan en proyectos de IA y big data. Identificada como CVE-2023-48022, esta vulnerabilidad afecta específicamente a la API de envío de trabajos. La descripción oficial establece que esta falla permite a un atacante remoto ejecutar código arbitrario, lo que representa un riesgo considerable para los sistemas que utilizan estas versiones de Ray. El descubrimiento de esta vulnerabilidad ha subrayado la importancia de contar con protocolos de seguridad robustos en los frameworks de software, especialmente aquellos que son integrales para proyectos de IA y ML con vastos datos y capacidad computacional.

Uso

Primero, instala Ray:

root@kitploit:~
pip3 install -U "ray[default]"==2.8.0

Luego, inicia Ray:

root@kitploit:~
ray start --head --dashboard-host=0.0.0.0

Ejecuta el exploit de Python:

root@kitploit:~
python3 exploit.py --host http://192.168.150.16:8265 --cmd '<cmd>'

Módulo de Metasploit

Copia el archivo Ruby a la carpeta correspondiente de Metasploit:

root@kitploit:~
cp ray_job_rce.rb /usr/share/metasploit-framework/modules/exploits/multi/misc/

Lanza Metasploit con msfconsole y recarga los módulos con reload_all si no puedes encontrar el añadido. Puedes seleccionarlo con use exploit/multi/misc/ray_job_rce. Configura las opciones necesarias (RHOST, RPORT, COMMAND, etc.) y ejecuta el exploit con el comando exploit.

Descargo de responsabilidad

Este script de exploit ha sido creado únicamente para fines de investigación y el desarrollo de técnicas defensivas efectivas. No está destinado a ser utilizado para actividades maliciosas o no autorizadas. El autor y propietario del script rechazan cualquier responsabilidad o culpa por el mal uso o daño causado por este software. Solo para que lo sepas, se insta a los usuarios a utilizar este software de manera responsable y únicamente de acuerdo con las leyes y regulaciones aplicables. Úsalo responsablemente.

Descargar herramienta