Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-33017 — CVE-2025-62593 — Ray Unauthenticated RCE Exploit est une vulnérabilité d'exécution de code à distance non authentifiée dans le moteur de calcul distribué pour l'IA Ray. | Kitploit
Outils/GitHubGitHub/maxprog-svg/cve-2026-33017
ReconnaissanceScanners de VulnérabilitésExploitationExploitation d'Applications WebCommandement et ContrôleCheval de Troie d'Accès à Distance
GitHubmaxprog-svg/cve-2026-33017

CVE-2026-33017

CVE-2025-62593 — Ray Unauthenticated RCE Exploit est une vulnérabilité d'exécution de code à distance non authentifiée dans le moteur de calcul distribué pour l'IA Ray.

Voir le dépôt
21il y a 22 joursPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-62593 — Exploit RCE non authentifié sur Ray

Vue d'ensemble

CVE-2025-62593 est une vulnérabilité d'exécution de code à distance non authentifiée dans le moteur de calcul distribué IA Ray. La cause racine est l'absence d'authentification sur des points de terminaison HTTP critiques (/api/jobs, /api/job_agent/jobs). Un attaquant peut soumettre un Job Ray dont le point d'entrée est une commande arbitraire, l'exécutant sur le nœud principal du cluster.

Démarrage rapide

root@kitploit:~
# Cible unique
python3 ray_rce_poc.py --target http://HOST:8265

# Analyse de masse (10 concurrents)
python3 ray_rce_poc.py --targets list.txt --command "id" -o results.json

# Mode reconnaissance (énumération rapide)
python3 ray_rce_poc.py --recon --targets list.txt

# Mode rebinding DNS
python3 ray_rce_poc.py --dns-rebind --target http://HOST:8265 --rebind-host 10.0.0.1

# Analyse avec liste de mots
python3 ray_rce_poc.py --targets list.txt --wordlist commands.txt -o results.csv

Fonctionnalités

  • Concurrence Asyncio — parallélisme configurable (défaut : 10), analyse 1000 cibles en même temps qu'une seule
  • Nouvelle tentative + back-off exponentiel — 3 nouvelles tentatives par requête
  • Barre de progression + ETA — progression ASCII en temps réel
  • Sortie colorée — couleurs ANSI (✓/✗/○)
  • 3 formats de sortie — JSON / CSV / JSONL (détection automatique via l'extension)
  • Mode reconnaissance — énumération rapide sans soumettre de jobs
  • Mode rebinding DNS — implémentation complète de RebindHTTPConnection
  • Mode liste de mots — analyse par rapport à une liste de commandes
  • Bibliothèque standard uniquement — aucune dépendance externe, Python 3.8+

Flux d'attaque

  1. Soumettre le job — POST /api/jobs/ avec un point d'entrée exécutant la commande cible
  2. Interroger le statut — GET /api/jobs/ jusqu'à ce que le job atteigne un état terminal
  3. Récupérer les journaux — GET /api/jobs/{id}/logs pour récupérer la sortie

https://satoshi-box.com/pay/CSIgNt

Télécharger l’outil