Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
ShadowRay-RCE-PoC-CVE-2023-48022 — ShadowRay RCE POC (CVE-2023-48022) | Kitploit
Strumenti/GitHubGitHub/jakabakos/shadowray-rce-poc-cve-2023-48022
Framework di ExploitAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingRed Teaming
GitHubjakabakos/shadowray-rce-poc-cve-2023-48022

ShadowRay-RCE-PoC-CVE-2023-48022

ShadowRay RCE POC (CVE-2023-48022)

Vedi Repository
6212 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

PoC per una vulnerabilità di esecuzione remota di comandi nel framework Ray (CVE-2023-48022)

Questo script di exploit e PoC sono scritti per un'analisi approfondita della CVE su vsociety.

Il framework Ray, uno strumento essenziale per applicazioni di intelligenza artificiale e machine learning basate su Python, ha incontrato una significativa sfida di sicurezza. In sostanza, Ray è come un coltellino svizzero per le persone che lavorano su progetti di IA e big data. Identificata come CVE-2023-48022, questa vulnerabilità riguarda specificamente l'API di invio dei job. La descrizione ufficiale afferma che questa falla consente a un attaccante remoto di eseguire codice arbitrario, ponendo un rischio considerevole per i sistemi che utilizzano queste versioni di Ray. La scoperta di questa vulnerabilità ha sottolineato l'importanza di protocolli di sicurezza robusti nei framework software, specialmente quelli integrali per progetti di IA e ML con grandi quantità di dati e potenza computazionale.

Utilizzo

Prima, installa Ray:

root@kitploit:~
pip3 install -U "ray[default]"==2.8.0

Poi, avvia Ray:

root@kitploit:~
ray start --head --dashboard-host=0.0.0.0

Esegui lo script Python di exploit:

root@kitploit:~
python3 exploit.py --host http://192.168.150.16:8265 --cmd '<cmd>'

Modulo Metasploit

Copia il file Ruby nella cartella corrispondente di Metasploit:

root@kitploit:~
cp ray_job_rce.rb /usr/share/metasploit-framework/modules/exploits/multi/misc/

Avvia Metasploit con msfconsole e ricarica i moduli con reload_all se non riesci a trovare quello aggiunto. Puoi selezionarlo con use exploit/multi/misc/ray_job_rce. Imposta le opzioni necessarie (RHOST, RPORT, COMMAND, ecc.) ed esegui l'exploit con il comando exploit.

Dichiarazione di non responsabilità

Questo script di exploit è stato creato esclusivamente per la ricerca e lo sviluppo di tecniche difensive efficaci. Non è destinato a essere utilizzato per attività dannose o non autorizzate. L'autore e il proprietario dello script declinano ogni responsabilità per qualsiasi uso improprio o danno causato da questo software. Solo per tua informazione, gli utenti sono invitati a utilizzare questo software in modo responsabile e solo in conformità con le leggi e i regolamenti applicabili. Usalo in modo responsabile.

Scarica lo strumento