Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-33017 — CVE-2025-62593 — Ray Unauthenticated RCE Exploit è una vulnerabilità di esecuzione remota di codice non autenticata nel motore di calcolo distribuito per l'IA Ray. | Kitploit
Strumenti/GitHubGitHub/maxprog-svg/cve-2026-33017
RicognizioneScanner di VulnerabilitàExploitSfruttamento di Applicazioni WebCommand and ControlTrojan di Accesso Remoto
GitHubmaxprog-svg/cve-2026-33017

CVE-2026-33017

CVE-2025-62593 — Ray Unauthenticated RCE Exploit è una vulnerabilità di esecuzione remota di codice non autenticata nel motore di calcolo distribuito per l'IA Ray.

Vedi Repository
10h 12m faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-62593 — Exploit RCE non autenticato su Ray

Panoramica

CVE-2025-62593 è una vulnerabilità di esecuzione remota di codice non autenticata nel motore di calcolo AI distribuito Ray. La causa principale è l'assenza di autenticazione sugli endpoint HTTP critici (/api/jobs, /api/job_agent/jobs). Un attaccante può inviare un Job Ray il cui entrypoint è un comando arbitrario, eseguendolo sul nodo head del cluster.

Avvio rapido

root@kitploit:~
# Singolo target
python3 ray_rce_poc.py --target http://HOST:8265

# Scansione di massa (10 concorrenti)
python3 ray_rce_poc.py --targets list.txt --command "id" -o results.json

# Modalità ricognizione (enumerazione rapida)
python3 ray_rce_poc.py --recon --targets list.txt

# Modalità DNS rebinding
python3 ray_rce_poc.py --dns-rebind --target http://HOST:8265 --rebind-host 10.0.0.1

# Scansione con wordlist
python3 ray_rce_poc.py --targets list.txt --wordlist commands.txt -o results.csv

Funzionalità

  • Concorrenza Asyncio — parallelismo configurabile (predefinito: 10), scansiona 1000 target nello stesso tempo di 1
  • Retry + back-off esponenziale — 3 tentativi per richiesta
  • Barra di avanzamento + ETA — avanzamento ASCII in tempo reale
  • Output a colori — colori ANSI (✓/✗/○)
  • 3 formati di output — JSON / CSV / JSONL (rilevati automaticamente dall'estensione)
  • Modalità ricognizione — enumerazione rapida senza inviare job
  • Modalità DNS rebinding — implementazione completa di RebindHTTPConnection
  • Modalità wordlist — scansione tramite elenco di comandi
  • Solo libreria standard — nessuna dipendenza esterna, Python 3.8+

Flusso di attacco

  1. Invia job — POST /api/jobs/ con entrypoint che esegue il comando target
  2. Controlla stato — GET /api/jobs/ finché il job non raggiunge uno stato terminale
  3. Recupera log — GET /api/jobs/{id}/logs per recuperare l'output

https://satoshi-box.com/pay/CSIgNt

Scarica lo strumento