Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
ShadowRay-RCE-PoC-CVE-2023-48022 — ShadowRay RCE POC (CVE-2023-48022) | Kitploit
उपकरण/GitHubGitHub/jakabakos/shadowray-rce-poc-cve-2023-48022
शोषण फ्रेमवर्कभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंग
GitHubjakabakos/shadowray-rce-poc-cve-2023-48022

ShadowRay-RCE-PoC-CVE-2023-48022

ShadowRay RCE POC (CVE-2023-48022)

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
622 साल पहलेअभी तक समीक्षित नहीं

Ray फ्रेमवर्क में रिमोट कमांड निष्पादन भेद्यता के लिए PoC (CVE-2023-48022)

यह शोषण स्क्रिप्ट और PoC vsociety पर एक गहन CVE विश्लेषण के लिए लिखे गए हैं।

Ray फ्रेमवर्क, Python-आधारित AI और मशीन लर्निंग अनुप्रयोगों के लिए एक आवश्यक उपकरण, एक महत्वपूर्ण सुरक्षा चुनौती का सामना कर रहा है। संक्षेप में, Ray AI और बड़े डेटा परियोजनाओं पर काम करने वालों के लिए एक स्विस आर्मी चाकू की तरह है। CVE-2023-48022 के रूप में पहचानी गई, यह भेद्यता विशेष रूप से जॉब सबमिशन API को प्रभावित करती है। आधिकारिक विवरण में कहा गया है कि यह दोष एक दूरस्थ हमलावर को मनमाना कोड निष्पादित करने की अनुमति देता है, जो Ray के इन संस्करणों का उपयोग करने वाले सिस्टम के लिए एक महत्वपूर्ण जोखिम पैदा करता है। इस भेद्यता की खोज ने सॉफ्टवेयर फ्रेमवर्क, विशेष रूप से विशाल डेटा और कम्प्यूटेशनल शक्ति वाली AI और ML परियोजनाओं के लिए अभिन्न, में मजबूत सुरक्षा प्रोटोकॉल के महत्व को रेखांकित किया है।

उपयोग

पहले, Ray स्थापित करें:

root@kitploit:~
pip3 install -U "ray[default]"==2.8.0

फिर, Ray शुरू करें:

root@kitploit:~
ray start --head --dashboard-host=0.0.0.0

Python शोषण चलाएँ:

root@kitploit:~
python3 exploit.py --host http://192.168.150.16:8265 --cmd '<cmd>'

Metasploit मॉड्यूल

Ruby फ़ाइल को Metasploit के संबंधित फ़ोल्डर में कॉपी करें:

root@kitploit:~
cp ray_job_rce.rb /usr/share/metasploit-framework/modules/exploits/multi/misc/

msfconsole के साथ Metasploit लॉन्च करें और यदि आप जोड़ा गया मॉड्यूल नहीं पा सकते हैं तो reload_all के साथ मॉड्यूल को पुनः लोड करें। आप use exploit/multi/misc/ray_job_rce के साथ चुन सकते हैं। आवश्यक विकल्प (RHOST, RPORT, COMMAND, आदि) सेट करें और exploit कमांड के साथ शोषण चलाएँ।

अस्वीकरण

यह शोषण स्क्रिप्ट केवल अनुसंधान और प्रभावी रक्षात्मक तकनीकों के विकास के लिए बनाई गई है। इसका उपयोग किसी भी दुर्भावनापूर्ण या अनधिकृत गतिविधियों के लिए नहीं किया जाना है। स्क्रिप्ट के लेखक और मालिक इस सॉफ्टवेयर के किसी भी दुरुपयोग या क्षति के लिए कोई जिम्मेदारी या दायित्व अस्वीकार करते हैं। बस आपको पता हो, उपयोगकर्ताओं से आग्रह किया जाता है कि वे इस सॉफ्टवेयर का उपयोग जिम्मेदारी से और केवल लागू कानूनों और विनियमों के अनुसार करें। जिम्मेदारी से उपयोग करें।

टूल डाउनलोड करें