Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
ShadowRay-RCE-PoC-CVE-2023-48022 — ShadowRay 远程代码执行概念验证 (CVE-2023-48022) | Kitploit
工具/GitHubGitHub/jakabakos/shadowray-rce-poc-cve-2023-48022
漏洞利用框架漏洞分析漏洞利用Web应用程序漏洞利用渗透测试红队
GitHubjakabakos/shadowray-rce-poc-cve-2023-48022

ShadowRay-RCE-PoC-CVE-2023-48022

ShadowRay 远程代码执行概念验证 (CVE-2023-48022)

查看仓库
6212年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Ray框架远程命令执行漏洞PoC (CVE-2023-48022)

此漏洞利用脚本和PoC是为在vSociety上进行的深入CVE分析而编写。

Ray框架是一个用于Python AI和机器学习应用的重要工具,最近遇到了一个重大的安全挑战。本质上,Ray就像一个瑞士军刀,服务于从事AI和大数据项目的人员。该漏洞被标识为CVE-2023-48022,具体影响作业提交API。官方描述指出,该漏洞允许远程攻击者执行任意代码,对使用这些Ray版本的系统构成重大风险。该漏洞的发现凸显了软件框架中强大安全协议的重要性,特别是那些处理海量数据和计算能力的AI和ML项目。

使用方式

首先,安装Ray:

root@kitploit:~
pip3 install -U "ray[default]"==2.8.0

然后,启动Ray:

root@kitploit:~
ray start --head --dashboard-host=0.0.0.0

运行Python利用脚本:

root@kitploit:~
python3 exploit.py --host http://192.168.150.16:8265 --cmd '<cmd>'

Metasploit模块

将Ruby文件复制到Metasploit的相关目录:

root@kitploit:~
cp ray_job_rce.rb /usr/share/metasploit-framework/modules/exploits/multi/misc/

使用 msfconsole 启动Metasploit,如果找不到添加的模块,用 重新加载模块。 可以选择 。 设置必要的选项(、、 等),然后使用命令 运行利用。

reload_all
use exploit/multi/misc/ray_job_rce
RHOST
RPORT
COMMAND
exploit

免责声明

此利用脚本仅为研究和开发有效的防御技术而创建。它不应用于任何恶意或未经授权的活动。脚本的作者和所有者不承担因使用本软件而导致的任何滥用或损害的责任或义务。请注意,用户应负责任地使用本软件,并遵守适用的法律法规。请负责任地使用。

下载工具