Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/maxprog-svg/cve-2026-33017
टोहीभेद्यता स्कैनरशोषणवेब एप्लिकेशन शोषणकमांड एंड कंट्रोलरिमोट एक्सेस ट्रोजन
GitHubmaxprog-svg/cve-2026-33017

CVE-2026-33017

CVE-2025-62593 — Ray Unauthenticated RCE Exploit एक Ray वितरित AI कंप्यूट इंजन में एक बिना प्रमाणीकरण वाली रिमोट कोड निष्पादन भेद्यता है।

रिपॉजिटरी देखें
10घं 17मि पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-62593 — Ray अनधिकृत RCE शोषण

अवलोकन

CVE-2025-62593 Ray वितरित AI कंप्यूट इंजन में एक अनधिकृत रिमोट कोड निष्पादन भेद्यता है। मूल कारण महत्वपूर्ण HTTP एंडपॉइंट्स (/api/jobs, /api/job_agent/jobs) पर प्रमाणीकरण की अनुपस्थिति है। एक हमलावर एक Ray Job सबमिट कर सकता है जिसका entrypoint एक मनमाना कमांड है, और इसे क्लस्टर हेड नोड पर निष्पादित कर सकता है।

त्वरित प्रारंभ

root@kitploit:~
# एकल लक्ष्य
python3 ray_rce_poc.py --target http://HOST:8265

# बड़े पैमाने पर स्कैन (10 समवर्ती)
python3 ray_rce_poc.py --targets list.txt --command "id" -o results.json

# Recon मोड (त्वरित गणना)
python3 ray_rce_poc.py --recon --targets list.txt

# DNS रीबाइंडिंग मोड
python3 ray_rce_poc.py --dns-rebind --target http://HOST:8265 --rebind-host 10.0.0.1

# वर्डलिस्ट स्कैन
python3 ray_rce_poc.py --targets list.txt --wordlist commands.txt -o results.csv

विशेषताएँ

  • Asyncio समवर्तीता — कॉन्फ़िगर करने योग्य समानांतरता (डिफ़ॉल्ट: 10), 1 के समान समय में 1000 लक्ष्यों को स्कैन करता है
  • रीट्राई + एक्सपोनेंशियल बैक-ऑफ — प्रति अनुरोध 3 रीट्राई
  • प्रगति पट्टी + ETA — रीयल-टाइम ASCII प्रगति
  • रंग आउटपुट — ANSI रंग (✓/✗/○)
  • 3 आउटपुट प्रारूप — JSON / CSV / JSONL (एक्सटेंशन से स्वतः पहचाना जाता है)
  • Recon मोड — जॉब सबमिट किए बिना त्वरित गणना
  • DNS रीबाइंडिंग मोड — पूर्ण RebindHTTPConnection कार्यान्वयन
  • वर्डलिस्ट मोड — कमांड सूची के विरुद्ध स्कैन
  • केवल Stdlib — कोई बाहरी निर्भरता नहीं, Python 3.8+

हमला प्रवाह

  1. जॉब सबमिट करें — लक्ष्य कमांड चलाने वाले entrypoint के साथ POST /api/jobs/
  2. स्थिति जांचें — GET /api/jobs/ जब तक जॉब टर्मिनल स्थिति तक नहीं पहुँचता
  3. लॉग पुनर्प्राप्त करें — आउटपुट प्राप्त करने के लिए GET /api/jobs/{id}/logs

https://satoshi-box.com/pay/CSIgNt

टूल डाउनलोड करें