Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-33017 — CVE-2025-62593 — Ray Unauthenticated RCE Exploit es una vulnerabilidad de ejecución remota de código no autenticada en el motor de computación distribuida de IA Ray. | Kitploit
Herramientas/GitHubGitHub/maxprog-svg/cve-2026-33017
ReconocimientoEscáneres de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebComando y ControlTroyano de Acceso Remoto
GitHubmaxprog-svg/cve-2026-33017

CVE-2026-33017

CVE-2025-62593 — Ray Unauthenticated RCE Exploit es una vulnerabilidad de ejecución remota de código no autenticada en el motor de computación distribuida de IA Ray.

Ver Repositorio
hace 10h 16mAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-62593 — Exploit RCE no autenticado en Ray

Descripción general

CVE-2025-62593 es una vulnerabilidad de ejecución remota de código no autenticada en el motor de computación distribuida de IA Ray. La causa raíz es la ausencia de autenticación en endpoints HTTP críticos (/api/jobs, /api/job_agent/jobs). Un atacante puede enviar un Job de Ray cuyo punto de entrada sea un comando arbitrario, ejecutándolo en el nodo principal del clúster.

Inicio rápido

root@kitploit:~
# Objetivo único
python3 ray_rce_poc.py --target http://HOST:8265

# Escaneo masivo (10 concurrentes)
python3 ray_rce_poc.py --targets list.txt --command "id" -o results.json

# Modo reconocimiento (enumeración rápida)
python3 ray_rce_poc.py --recon --targets list.txt

# Modo DNS rebinding
python3 ray_rce_poc.py --dns-rebind --target http://HOST:8265 --rebind-host 10.0.0.1

# Escaneo con lista de palabras
python3 ray_rce_poc.py --targets list.txt --wordlist commands.txt -o results.csv

Características

  • Concurrencia Asyncio — paralelismo configurable (predeterminado: 10), escanea 1000 objetivos en el mismo tiempo que 1
  • Reintentos + retroceso exponencial — 3 reintentos por solicitud
  • Barra de progreso + ETA — progreso ASCII en tiempo real
  • Salida en color — colores ANSI (✓/✗/○)
  • 3 formatos de salida — JSON / CSV / JSONL (detección automática según la extensión)
  • Modo reconocimiento — enumeración rápida sin enviar jobs
  • Modo DNS rebinding — implementación completa de RebindHTTPConnection
  • Modo lista de palabras — escaneo contra lista de comandos
  • Solo stdlib — sin dependencias externas, Python 3.8+

Flujo del ataque

  1. Enviar job — POST /api/jobs/ con punto de entrada que ejecuta el comando objetivo
  2. Consultar estado — GET /api/jobs/ hasta que el job alcance un estado terminal
  3. Recuperar registros — GET /api/jobs/{id}/logs para recuperar la salida

https://satoshi-box.com/pay/CSIgNt

Descargar herramienta