Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ShadowRay-RCE-PoC-CVE-2023-48022 — ShadowRay RCE POC (CVE-2023-48022) | Kitploit
ツール/GitHubGitHub/jakabakos/shadowray-rce-poc-cve-2023-48022
エクスプロイトフレームワーク脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストレッドチーミング
GitHubjakabakos/shadowray-rce-poc-cve-2023-48022

ShadowRay-RCE-PoC-CVE-2023-48022

ShadowRay RCE POC (CVE-2023-48022)

リポジトリを見る
6212年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Rayフレームワークにおけるリモートコマンド実行の脆弱性(CVE-2023-48022)のPoC

このエクスプロイトスクリプトとPoCは、vsocietyでの詳細なCVE分析のために記述されています。

PythonベースのAIおよび機械学習アプリケーションに不可欠なツールであるRayフレームワークに、重大なセキュリティ上の問題が発生しました。本質的に、RayはAIやビッグデータプロジェクトに取り組む人々にとってのスイスアーミーナイフのようなものです。CVE-2023-48022として識別されたこの脆弱性は、特にジョブ送信APIに影響を与えます。公式の説明によると、この欠陥によりリモートの攻撃者が任意のコードを実行でき、これらのバージョンのRayを使用するシステムにかなりのリスクをもたらします。この脆弱性の発見は、ソフトウェアフレームワーク、特に膨大なデータと計算能力を扱うAIおよびMLプロジェクトに不可欠なフレームワークにおける、堅牢なセキュリティプロトコルの重要性を浮き彫りにしました。

使用方法

まず、Rayをインストールします:

root@kitploit:~
pip3 install -U "ray[default]"==2.8.0

次に、Rayを起動します:

root@kitploit:~
ray start --head --dashboard-host=0.0.0.0

Pythonエクスプロイトを実行します:

root@kitploit:~
python3 exploit.py --host http://192.168.150.16:8265 --cmd '<cmd>'

Metasploitモジュール

RubyファイルをMetasploitの関連フォルダにコピーします:

root@kitploit:~
cp ray_job_rce.rb /usr/share/metasploit-framework/modules/exploits/multi/misc/

msfconsoleでMetasploitを起動し、追加したモジュールが見つからない場合はreload_allでモジュールをリロードします。 use exploit/multi/misc/ray_job_rceで選択できます。 必要なオプション(RHOST、RPORT、COMMANDなど)を設定し、exploitコマンドでエクスプロイトを実行します。

免責事項

このエクスプロイトスクリプトは、研究および効果的な防御技術の開発のみを目的として作成されました。悪意のある行為や不正な活動に使用することは意図されていません。スクリプトの作成者および所有者は、このソフトウェアの誤用や損傷に対する一切の責任を負いません。ご承知おきください。ユーザーはこのソフトウェアを責任を持って、適用される法律および規制に従ってのみ使用することを強く推奨します。責任を持って使用してください。

ツールをダウンロード