Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
도구/GitHubGitHub/maxprog-svg/cve-2026-33017
ReconnaissanceVulnerability ScannersExploitationWeb Application ExploitationCommand and ControlRemote Access Trojan
GitHubmaxprog-svg/cve-2026-33017

CVE-2026-33017

CVE-2025-62593 — Ray Unauthenticated RCE Exploit는 Ray 분산 AI 컴퓨팅 엔진의 인증되지 않은 원격 코드 실행 취약점입니다.

저장소 보기
10시간 16분 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2025-62593 — Ray 인증 없이 원격 코드 실행 익스플로잇

개요

CVE-2025-62593은 Ray 분산 AI 컴퓨팅 엔진의 인증되지 않은 원격 코드 실행 취약점입니다. 근본 원인은 중요한 HTTP 엔드포인트(/api/jobs, /api/job_agent/jobs)에 인증이 없다는 점입니다. 공격자는 엔트리포인트가 임의의 명령인 Ray Job을 제출하여 클러스터 헤드 노드에서 이를 실행할 수 있습니다.

빠른 시작

root@kitploit:~
# 단일 대상
python3 ray_rce_poc.py --target http://HOST:8265

# 대량 스캔 (동시 10개)
python3 ray_rce_poc.py --targets list.txt --command "id" -o results.json

# 정찰 모드 (빠른 열거)
python3 ray_rce_poc.py --recon --targets list.txt

# DNS 리바인딩 모드
python3 ray_rce_poc.py --dns-rebind --target http://HOST:8265 --rebind-host 10.0.0.1

# 워드리스트 스캔
python3 ray_rce_poc.py --targets list.txt --wordlist commands.txt -o results.csv

기능

  • Asyncio 동시성 — 병렬 처리 구성 가능(기본값: 10), 1개 대상과 동일한 시간에 1000개 대상 스캔
  • 재시도 + 지수 백오프 — 요청당 3회 재시도
  • 진행률 표시줄 + ETA — 실시간 ASCII 진행률
  • 컬러 출력 — ANSI 색상(✓/✗/○)
  • 3가지 출력 형식 — JSON / CSV / JSONL (확장자에서 자동 감지)
  • 정찰 모드 — 작업 제출 없이 빠른 열거
  • DNS 리바인딩 모드 — 전체 RebindHTTPConnection 구현
  • 워드리스트 모드 — 명령 목록에 대한 스캔
  • 표준 라이브러리만 사용 — 외부 의존성 없음, Python 3.8+

공격 흐름

  1. 작업 제출 — 대상 명령을 실행하는 엔트리포인트로 POST /api/jobs/
  2. 상태 폴링 — 작업이 종료 상태에 도달할 때까지 GET /api/jobs/
  3. 로그 검색 — 출력을 복구하기 위해 GET /api/jobs/{id}/logs

https://satoshi-box.com/pay/CSIgNt

도구 다운로드