Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
ShadowRay-RCE-PoC-CVE-2023-48022 — ShadowRay RCE POC (CVE-2023-48022) | Kitploit
Инструменты/GitHubGitHub/jakabakos/shadowray-rce-poc-cve-2023-48022
Фреймворки для эксплойтовАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеRed Teaming
GitHubjakabakos/shadowray-rce-poc-cve-2023-48022

ShadowRay-RCE-PoC-CVE-2023-48022

ShadowRay RCE POC (CVE-2023-48022)

Репозиторий
6212 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

PoC для уязвимости удаленного выполнения команд в фреймворке Ray (CVE-2023-48022)

Этот скрипт эксплойта и PoC написаны для углубленного анализа CVE на vsociety.

Фреймворк Ray, важный инструмент для приложений на Python в области ИИ и машинного обучения, столкнулся с серьезной проблемой безопасности. По сути, Ray — это швейцарский нож для людей, работающих над проектами ИИ и больших данных. Обозначенная как CVE-2023-48022, эта уязвимость специфически затрагивает API отправки заданий. Согласно официальному описанию, этот недостаток позволяет удаленному злоумышленнику выполнять произвольный код, что представляет значительный риск для систем, использующих эти версии Ray. Обнаружение этой уязвимости подчеркнуло важность надежных протоколов безопасности в программных фреймворках, особенно в тех, которые являются неотъемлемой частью проектов ИИ и МО с большими объемами данных и вычислительными мощностями.

Использование

Сначала установите Ray:

root@kitploit:~
pip3 install -U "ray[default]"==2.8.0

Затем запустите Ray:

root@kitploit:~
ray start --head --dashboard-host=0.0.0.0

Запустите эксплойт на Python:

root@kitploit:~
python3 exploit.py --host http://192.168.150.16:8265 --cmd '<cmd>'

Модуль Metasploit

Скопируйте Ruby-файл в соответствующую папку Metasploit:

root@kitploit:~
cp ray_job_rce.rb /usr/share/metasploit-framework/modules/exploits/multi/misc/

Запустите Metasploit с помощью msfconsole и перезагрузите модули командой reload_all, если не можете найти добавленный. Выберите его с помощью use exploit/multi/misc/ray_job_rce. Установите необходимые параметры (RHOST, RPORT, COMMAND и т.д.) и запустите эксплойт командой exploit.

Отказ от ответственности

Этот скрипт эксплойта был создан исключительно для исследований и разработки эффективных методов защиты. Он не предназначен для использования в каких-либо вредоносных или несанкционированных действиях. Автор и владелец скрипта снимают с себя любую ответственность за неправильное использование или ущерб, причиненный этим программным обеспечением. Имейте в виду, что пользователям настоятельно рекомендуется использовать это программное обеспечение ответственно и только в соответствии с применимыми законами и нормативными актами. Используйте ответственно.

Скачать инструмент